UFW가 가상 시스템에 제대로 설치되어 있는지 확인, 정상적으로 작동하는지 확인

평가표 : ufw프로그램이 가상머신에 제대로 설치되어 있는지 확인하세요. 그것이 제대로 동작하는지 확인하세요.

아래의 명령어는 안해도 된다. 앞의 sudo ufw status verbose를 해서 ufw가 설치되어 있는지 확인했기 때문.

정상적으로 작동하는지 보려면 뒤의 ssh에서 포트포워딩을 함으로써 확인한다.

$ sudo apt install ufw # ufw 설치
$ sudo ufw enable      # ufw 활성화

UFW와 가치

평가표 : 피평가자는 기본적으로 ufw가 무엇인지, 그리고 그걸 사용했을 때의 가치를 설명할 수 있어야만 합니다.

—> Uncomplicated Fire Wall

우분투의 기본적인 방화벽 구성 도구. iptables 방화벽 구성을 용이하게 하기 위해 개발되었고, IPv4 또는 IPv6 호스트 기반 방화벽을 만들 수 있는 사용자 친화적인 방법을 제공한다. 기본적으로 UFW는 비활성화되어 있다.

간단한 명령 및 명령수가 적은 명령줄 인터페이스를 사용하는것이 특징.

복잡하지 않아서 간단하게 설정할 수 있다.

출처 : UFW - Community Help Wiki (ubuntu.com)

UFW에 있는 활성 규칙을 나열하며, 포트 4242에 대한 규칙 확인

평가표 : ufw의 활성된 규칙들을 나열하세요. 4242 포트에 대한 규칙도 있어야만 합니다.

$ sudo ufw allow "포트 번호" # sudo ufw allow 4242. 이것은 4242에 대한 규칙 적용하는 것
$ sudo ufw status verbose # 4242에 대한 규칙 확인함.

새 규칙을 추가하여 포트 8080을 엽니다. 활성 규칙을 나열하여 이 규칙이 추가되었는지 확인.

평가표 : 8080 포트를 열기 위한 새로운 규칙을 추가하세요. 그리고 이것이 활성된 규칙의 목록에 추가되었는지 확인하세요.

$ sudo ufw allow 8080 # 8080 포트 허용
$ sudo ufw status     # 상태 확인