Це вперше налаштування сервера Ubuntu (14,04 LTS), і у мене виникають проблеми з налаштуванням брандмауера (UFW).
Мені потрібно лише ssh
і http
, тому я роблю це:
sudo ufw disable
sudo ufw reset
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw enable
sudo reboot
Але я все одно можу підключитися до баз даних на інших портах цієї машини . Будь-яке уявлення про те, що я роблю неправильно?
EDIT : ці бази даних є на контейнерах Docker. Чи може це бути пов’язано? це перекриває мою конфігурацію ufw?
EDIT2 : вихідsudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip
To Action From
-- ------ ----
22/tcp ALLOW IN Anywhere
80/tcp ALLOW IN Anywhere
22/tcp (v6) ALLOW IN Anywhere (v6)
80/tcp (v6) ALLOW IN Anywhere (v6)
8083
та 8086
. Я додав ufw status verbose
вихід у запитання. Дякую.
ufw status