<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2013/01/17 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2013/01/17/</link>
    <description>Recent content in 2013/01/17 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 17 Jan 2013 13:05:52 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2013/01/17/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>UFW(Uncomplicated Firewall)</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20130117ufw.htm</link>
      <pubDate>Thu, 17 Jan 2013 13:05:52 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20130117ufw.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Host&#34;&gt;GT110b&lt;/span&gt;でもファイアーウォールは&lt;span class=&#34;Host&#34;&gt;nx9030&lt;/span&gt;からの&lt;span class=&#34;Note&#34;&gt;(つまりCentOSの)&lt;/span&gt;&lt;span class=&#34;Path&#34;&gt;/etc/iptables.rules&lt;/span&gt;な設定を引きずってきたが、ようやく&lt;span class=&#34;Software&#34;&gt;ubuntu&lt;/span&gt;の流儀に従って&lt;span class=&#34;Software&#34;&gt;UFW(Uncomplicated Firewall)&lt;/span&gt;ベースの設定で整理した。&lt;/p&gt;&#xA;&lt;p&gt;基本的には入側DENY/出側ALLOWにdefault設定し、入側の許可ルールを「sudo ufw allow ～」で追加していくだけで、&lt;span class=&#34;Strong&#34;&gt;ssh&lt;/span&gt;や&lt;span class=&#34;Strong&#34;&gt;domain&lt;/span&gt;など&lt;span class=&#34;Path&#34;&gt;/etc/services&lt;/span&gt;に定義済みのポートについてはその定義名を、その他のサービスやアプリケーション毎の設定については&lt;span class=&#34;Path&#34;&gt;/etc/ufw/applications.d/&lt;/span&gt;配下に定義して「sudo ufw app list」で表示される識別子を指定すれば良い。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20120508vps.htm&#34;&gt;さくらのVPS&lt;/a&gt;で解放する必要があるのはDNSとWebとsshとメールだけ。&#xA;まずは&lt;span class=&#34;Path&#34;&gt;/etc/ufw/applications.d/postfix&lt;/span&gt;にsmtpsの定義を追加し、&#xA;&lt;blockquote class=&#34;Log&#34;&gt;&#xA;[Postfix]&lt;br/&gt;&#xA;title=Mail server (SMTP)&lt;br/&gt;&#xA;description=Postfix is a high-performance mail transport agent&lt;br/&gt;&#xA;ports=25/tcp&lt;br/&gt;&#xA;&lt;br/&gt;&#xA;[Postfix Submission]&lt;br/&gt;&#xA;title=Mail server (Submission)&lt;br/&gt;&#xA;description=Postfix is a high-performance mail transport agent&lt;br/&gt;&#xA;ports=587/tcp&lt;br/&gt;&#xA;&lt;br/&gt;&#xA;[Postfix Secure]&lt;br/&gt;&#xA;title=Mail server (SSL)&lt;br/&gt;&#xA;description=Postfix is a high-performance mail transport agent&lt;br/&gt;&#xA;ports=465/tcp&#xA;&lt;/blockquote&gt;&#xA;あとは、以下の様な感じで。&#xA;&lt;blockquote class=&#34;Log&#34;&gt;&#xA;yano@sakura_vps:~$ sudo ufw status&lt;br/&gt;&#xA;状態: 非アクティブ&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw default DENY incoming&lt;br/&gt;&#xA;Default incoming policy changed to &#39;deny&#39;&lt;br/&gt;&#xA;(適用したい内容に基づいて必ずルールを更新してください)&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw default ALLOW outgoing&lt;br/&gt;&#xA;Default outgoing policy changed to &#39;allow&#39;&lt;br/&gt;&#xA;(適用したい内容に基づいて必ずルールを更新してください)&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw app list&lt;br/&gt;&#xA;存在するアプリケーション:&lt;br/&gt;&#xA;  Apache&lt;br/&gt;&#xA;  Apache Full&lt;br/&gt;&#xA;  Apache Secure&lt;br/&gt;&#xA;  Dovecot IMAP&lt;br/&gt;&#xA;  Dovecot POP3&lt;br/&gt;&#xA;  Dovecot Secure IMAP&lt;br/&gt;&#xA;  Dovecot Secure POP3&lt;br/&gt;&#xA;  OpenSSH&lt;br/&gt;&#xA;  Postfix&lt;br/&gt;&#xA;  Postfix Submission&lt;br/&gt;&#xA;  Postfix Secure&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw allow ssh&lt;br/&gt;&#xA;ルールをアップデートしました&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw allow domain&lt;br/&gt;&#xA;ルールをアップデートしました&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw allow &#34;Postfix&#34;&lt;br/&gt;&#xA;ルールをアップデートしました&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw allow &#34;Postfix Submission&#34;&lt;br/&gt;&#xA;ルールをアップデートしました&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw allow &#34;Postfix Secure&#34;&lt;br/&gt;&#xA;ルールをアップデートしました&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw allow &#34;Dovecot POP3&#34;&lt;br/&gt;&#xA;ルールをアップデートしました&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw allow &#34;Dovecot Secure POP3&#34;&lt;br/&gt;&#xA;ルールをアップデートしました&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw allow &#34;Apache Full&#34;&lt;br/&gt;&#xA;ルールをアップデートしました&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw enable&lt;br/&gt;&#xA;Command may disrupt existing ssh connections. Proceed with operation (y|n)? y&lt;br/&gt;&#xA;ファイアウォールはアクティブかつシステムの起動時に有効化されます。&lt;br/&gt;&#xA;yano@sakura_vps:~$ sudo ufw status&lt;br/&gt;&#xA;状態: アクティブ&lt;br/&gt;&#xA;&lt;br/&gt;&#xA;To                         Action      From&lt;br/&gt;&#xA;--                         ------      ----&lt;br/&gt;&#xA;22                         ALLOW       Anywhere&lt;br/&gt;&#xA;53                         ALLOW       Anywhere&lt;br/&gt;&#xA;Postfix                    ALLOW       Anywhere&lt;br/&gt;&#xA;Postfix Submission         ALLOW       Anywhere&lt;br/&gt;&#xA;Postfix Secure             ALLOW       Anywhere&lt;br/&gt;&#xA;Dovecot POP3               ALLOW       Anywhere&lt;br/&gt;&#xA;Dovecot Secure POP3        ALLOW       Anywhere&lt;br/&gt;&#xA;Apache Full                ALLOW       Anywhere&lt;br/&gt;&#xA;&lt;br/&gt;&#xA;yano@sakura_vps:~$&#xA;&lt;/blockquote&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
