Score:4

การติดตั้ง UFW บนอินสแตนซ์ AWS EC2 นั้นคุ้มค่าหรือไม่

ธง tj

ฉันมักจะเรียกใช้ UFW บนเซิร์ฟเวอร์ที่ฉันปรับใช้ อย่างไรก็ตาม ฉันเพิ่งเริ่มใช้ AWS และฉันเห็นว่าพวกเขามีไฟร์วอลล์อยู่แล้ว อนุญาตให้ตั้งค่ากฎขาเข้า/ขาออก ฯลฯ

ดังนั้นฉันจึงสงสัยว่าการให้ทั้งไฟร์วอลล์ AWS และ UFW ทำงานพร้อมกันมีประโยชน์หรือไม่ หรือฉันจะทิ้ง UFW ไปเลยก็ได้?

Tim avatar
gp flag
Tim
คุณกำลังพยายามบรรลุอะไร ปริมาณงานของคุณมีความละเอียดอ่อนเป็นพิเศษหรือไม่ มีข้อกำหนดการปฏิบัติตามข้อกำหนดเช่น PCI หรือไม่ การป้องกันเชิงลึกบอกว่าคุณควรใช้การรักษาความปลอดภัยในหลายชั้น เช่น NACLs, SGs, iptables เป็นต้นในทางปฏิบัติ ฉันเรียกใช้เฉพาะกลุ่มความปลอดภัยสำหรับปริมาณงานส่วนบุคคลมาตรฐานของฉัน แต่สำหรับปริมาณงานที่ละเอียดอ่อน ฉันจะเรียกใช้ทุกอย่างที่เป็นไปได้ เช่น ไฟร์วอลล์, IDS / IPS, Guard Duty, Security Hub เป็นต้น
Colm Bhandal avatar
au flag
ระวังหากคุณเปิดใช้งาน uwf บนอินสแตนซ์ aws ที่คุณเข้าถึงผ่าน SSH ดู[สิ่งนี้](https://stackoverflow.com/questions/41929267/locked-myself-out-of-ssh-with-ufw-in-ec2-aws) หากคุณใช้ SSH ก่อนเปิดใช้งาน uwf ให้รัน ``sudo ufw allow OpenSSH`` มิฉะนั้นคุณอาจถูกล็อคได้
Score:5
ธง gh

เนื่องจาก AWS มีไฟร์วอลล์/กลุ่มความปลอดภัยที่มีประสิทธิภาพมาก ผมจึงขอพูดและสนับสนุนว่าไม่จำเป็นต้องมีโปรแกรมไฟร์วอลล์เพิ่มเติม เช่น UFW

นอกจากนี้ การมี UFW มีแนวโน้มที่จะทำให้เกิดความสับสนเนื่องจากลำดับความสำคัญของกฎเมื่อเรามีการตั้งค่าไฟร์วอลล์/iptables/UFW ทั้งหมดเข้าด้วยกัน ซึ่งสามารถเข้าใจได้โดยการอ้างอิงโพสต์ต่อไปนี้

  1. จะปฏิเสธช่วง IP ด้วย ufw ได้อย่างไร

  2. https://stackoverflow.com/questions/57436758/does-ubuntu-ufw-overrides-amazon-ec2s-security-groups-and-rules

โปรดอัปเดตหากคุณมีข้อสงสัยเพิ่มเติม

Score:0
ธง de

ตรวจสอบหัวข้อนี้

ความแตกต่างระหว่างกลุ่มความปลอดภัย (บน AWS) และ iptables

ฉันหวังว่ามันจะให้คำตอบสำหรับคำถามของคุณ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา