Giáo trình tự học miễn phí · Dịch vụ hỗ trợ theo nhu cầu.
Bài 0430phút ước tínhCơ bản · Cho người mới
4. Thiết Lập Tường Lửa Tích Hợp UFW: Mở Các Cổng Cần Thiết & Chặn Mọi Cổng Thừa
Nguyên tắc phòng thủ mạng: Chỉ mở đúng cổng SSH, HTTP (80) và HTTPS (443), chặn toàn bộ các cổng database PostgreSQL, Redis khỏi sự tò mò của Internet.
🛡️ Nguyên Tắc Thiết Lập Tường Lửa UFW
- Mặc định: Chặn toàn bộ kết nối đi vào (Incoming DENY) và Cho phép kết nối đi ra (Outgoing ALLOW).
- Chỉ mở các cổng công khai:
- Cổng SSH tùy chỉnh:
2222/tcp - Cổng Web HTTP:
80/tcp - Cổng Web HTTPS:
443/tcp
# THIẾT LẬP TƯỜNG LỬA UFW CHUẨN
# 1. Đặt chính sách mặc định
sudo ufw default deny incoming
sudo ufw default allow outgoing
# 2. Mở cổng SSH tùy chỉnh TRƯỚC KHI BẬT TƯỜNG LỬA (Tránh bị khóa khỏi server)
sudo ufw allow 2222/tcp comment 'SSH Port'
# 3. Mở cổng Web HTTP & HTTPS
sudo ufw allow 80/tcp comment 'HTTP Web'
sudo ufw allow 443/tcp comment 'HTTPS SSL'
# 4. Kích hoạt tường lửa
sudo ufw enable
# Kiểm tra trạng thái
sudo ufw status verbose
Thực hành
Thực hành và tự đánh giá
Cấu hình UFW trên VPS của bạn và kiểm tra danh sách các luật tường lửa đang có hiệu lực.
🏢 BẠN MUỐN TRIỂN KHAI CHO CẢ PHÒNG BAN / DOANH NGHIỆP?
Đề Xuất Công Ty Tài Trợ & Đào Tạo In-House Trọn Gói
AI Tinh Gọn hỗ trợ khảo sát hiện trạng, kèm 1-1 on-premise bảo mật dữ liệu, setup hạ tầng riêng và xuất hóa đơn VAT hợp pháp cho doanh nghiệp.
⚖️ Bản quyền sở hữu trí tuệ: © 2026 AI Tinh Gọn (aitinhgon.vn) · Giấy phép Creative Commons CC BY-NC-ND 4.0. Cho phép tự học cá nhân, nghiêm cấm thương mại hóa hoặc bán lại.
Giáo trình mở →
Tiến độ tự học lưu trên trình duyệt này. Chỉ đánh dấu khi đã kiểm tra sản phẩm thực hành.