Introduzione:
UFW sta per Uncomplicated Firewall ed è un'applicazione per la gestione efficiente delle regole del firewall e delle tabelle IP. Quando diciamo che vogliamo limitare l'accesso SSH con UFW allora intendiamo che generalmente il firewall consentirà le connessioni SSH da tutti gli indirizzi IP ma se un indirizzo IP tenterà di effettuare sei o più connessioni entro 30 secondi, allora l'accesso gli sarà negato. Questo viene fatto per prevenire attacchi Denial of Service (DoS) o Distributed Denial of Service (DDoS) su un server. In questo tutorial impareremo la procedura per limitare l'accesso SSH con UFW su un sistema Linux Mint 20.
Metodo per limitare l'accesso SSH con UFW su Linux Mint 20:
Se desideri limitare l'accesso SSH con UFW su un sistema Linux Mint 20, dovrai eseguire i seguenti passaggi:
Passaggio n. 1:verifica se SSH è abilitato sul tuo sistema:
Prima di tutto, devi verificare se SSH è abilitato sul tuo sistema o meno. Per questo, dovrai verificarne lo stato con il comando mostrato di seguito:
$ sudo systemctl status ssh
Puoi vedere dall'immagine seguente che SSH è abilitato sul nostro sistema ed è attivamente in esecuzione.
Passaggio n. 2:installa UFW sul tuo sistema:
Dopo esserti accertato, devi installare UFW sul tuo sistema se non è già installato su di esso con il comando mostrato di seguito:
$ sudo apt install ufw
Fase n. 3:controlla lo stato di UFW sul tuo sistema:
Dopo aver installato correttamente UFW sul tuo sistema, puoi verificarne lo stato con l'aiuto del seguente comando:
$ sudo ufw status
Se era già installato sul tuo sistema, allora alcune regole saranno già definite al suo interno come nel nostro caso, puoi vedere nell'immagine mostrata di seguito:
Fase n. 4:Limita l'accesso SSH con UFW sul tuo sistema:
Ora, dovremmo aggiungere una nuova regola per limitare l'accesso SSH sul nostro sistema con l'aiuto del seguente comando:
$ sudo ufw limit ssh
Dopo l'esecuzione riuscita di questo comando, le tue regole UFW verranno immediatamente aggiornate come mostrato nell'immagine seguente:
Fase n. 5:verifica se l'accesso SSH è stato limitato sul tuo sistema o meno:
Dopo aver fatto ciò, puoi verificare se l'accesso SSH è stato limitato o meno controllando nuovamente il suo stato con il comando "sudo ufw status". Questa volta, potrai vedere nell'output che è stata aggiunta una nuova regola UFW che limiterà l'accesso SSH come evidenziato nell'immagine seguente:
Conclusione:
Con l'aiuto di questo tutorial, sarai in grado di definire una nuova regola UFW per limitare l'accesso SSH sul tuo sistema Linux Mint 20. Inoltre, puoi anche provare a limitare l'accesso ad altri protocolli seguendo lo stesso metodo.