2026年9月27日
2026年9月27日
ufwでUbuntuのファイアウォールを設定する方法
はじめに
Ubuntuサーバーをセキュアに管理するには、ファイアウォールが不可欠です。ufw(Uncomplicated Firewall)は、設定が簡単で直感的なGUIの代わりにシェルコマンドを使用することで、高度なセキュリティポリシーを簡単に適用できるツールです。
症状・背景
ufwが必要になる主な場面:
- サーバーへの不正アクセスを防ぐ
- 不要なサービスからのトラフィックを遮断する
- 既存のルールを管理しやすくする
手順・設定方法
ステップ1: ufwをインストール
# ufwをパッケージマネージャーからインストールします。
sudo apt update
sudo apt install ufw
ステップ2: ufwを有効にする
# ufwの初期設定を行います。デフォルトでは外入侵害は許可されません。
sudo ufw enable
ステップ3: ルールを追加する
# WordPressのHTTP接続を許可します。
sudo ufw allow 80/tcp
# MySQL接続(通常は3306ポート)を許可します。
sudo ufw allow 3306/tcp
# SSH接続(通常は22ポート)を許可します。
sudo ufw allow 22/tcp
ステップ4: 状態とルールの確認
# ufwの状態と現在のルールを確認します。
sudo ufw status
注意事項
- ufwの設定は一時的なものでも永久的なものでもあり、変更後の設定を定期的に確認することをお勧めします。
- 不要なポートへのアクセスを遮断することで、不要な攻撃からサーバーを保護できます。
- SSH接続は重要であるため、常にそのポートを開放しておくべきです。
まとめ
1. ufwのインストール: ufwがシステムに存在することを確認します。
2. ufwの有効化: サーバーが外部からの攻撃から保護されるように設定を行います。
3. ルールの追加: 必要なサービスやポートに対してファイアウォールルールを設定します。
4. 状態確認: ufwの現在の設定と状態を定期的に確認する必要があります。
関連記事: