2026年9月27日

2026年9月27日

ufwでUbuntuのファイアウォールを設定する方法

はじめに

Ubuntuサーバーをセキュアに管理するには、ファイアウォールが不可欠です。ufw(Uncomplicated Firewall)は、設定が簡単で直感的なGUIの代わりにシェルコマンドを使用することで、高度なセキュリティポリシーを簡単に適用できるツールです。

症状・背景

ufwが必要になる主な場面:

  • サーバーへの不正アクセスを防ぐ
  • 不要なサービスからのトラフィックを遮断する
  • 既存のルールを管理しやすくする

手順・設定方法

ステップ1: ufwをインストール

# ufwをパッケージマネージャーからインストールします。
sudo apt update
sudo apt install ufw

ステップ2: ufwを有効にする

# ufwの初期設定を行います。デフォルトでは外入侵害は許可されません。
sudo ufw enable

ステップ3: ルールを追加する

# WordPressのHTTP接続を許可します。
sudo ufw allow 80/tcp
# MySQL接続(通常は3306ポート)を許可します。
sudo ufw allow 3306/tcp
# SSH接続(通常は22ポート)を許可します。
sudo ufw allow 22/tcp

ステップ4: 状態とルールの確認

# ufwの状態と現在のルールを確認します。
sudo ufw status

注意事項

  • ufwの設定は一時的なものでも永久的なものでもあり、変更後の設定を定期的に確認することをお勧めします。
  • 不要なポートへのアクセスを遮断することで、不要な攻撃からサーバーを保護できます。
  • SSH接続は重要であるため、常にそのポートを開放しておくべきです。

まとめ

1. ufwのインストール: ufwがシステムに存在することを確認します。

2. ufwの有効化: サーバーが外部からの攻撃から保護されるように設定を行います。

3. ルールの追加: 必要なサービスやポートに対してファイアウォールルールを設定します。

4. 状態確認: ufwの現在の設定と状態を定期的に確認する必要があります。

関連記事:

お気軽にご相談ください

お見積りへ お問い合わせへ
▲