{"id":3259,"date":"2023-03-09T23:36:53","date_gmt":"2023-03-09T22:36:53","guid":{"rendered":"https:\/\/www.gcportal.com\/wordpress\/?p=3259"},"modified":"2023-03-11T19:55:12","modified_gmt":"2023-03-11T18:55:12","slug":"ufw-installazione-e-configurazione-su-ubuntu","status":"publish","type":"post","link":"https:\/\/www.gcportal.com\/wordpress\/archives\/3259","title":{"rendered":"UFW Installazione e configurazione su UBUNTU"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Introduzione<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Alla base di qualsiasi Cloud Server vi \u00e8 sempre uno strumento di protezione che, affidandosi ad alcune regole, permette la comunicazione del server da e verso l\u2019esterno. Questo componente software prende il nome di Firewall e rappresenta la prima barriera di sicurezza per prevenire l\u2019accesso al tuo server da parte di utenti non autorizzati o semplicemente per assicurarsi che un determinato servizio non sia raggiungibile dall\u2019esterno della propria macchina.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">UFW, acronimo di Uncomplicated Firewall, \u00e8 uno dei software pi\u00f9 utilizzati per gestire un firewall su Linux, da linea di comando, in maniera semplice e intuitiva.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In questo tutorial imparerai a installare e configurare correttamente UFW sul tuo server Ubuntu 18.04.<br><br>Per iniziare dovrai connetterti al tuo server tramite una connessione SSH. Se non l\u2019hai ancora fatto, ti consigliamo di seguire questa guida per&nbsp;<a href=\"https:\/\/www.cloud.it\/tutorial\/aumentare-la-sicurezza-del-servizio-ssh-con-ubuntu-18-04.aspx\">connetterti in sicurezza con il protocollo SSH<\/a>. In caso di server locale puoi passare al punto successivo e aprire il terminale del tuo server.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Installazione di UFW Firewall<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">UFW \u00e8 un software preinstallato nella maggior parte delle distribuzioni Linux. Qualora non dovesse essere gi\u00e0 installato sul tuo sistema, puoi comunque installarlo digitando il comando:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo apt update<\/mark><\/strong><br><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo apt-get install ufw<\/mark><\/strong><br><br>UFW pu\u00f2 lavorare gestendo sia indirizzi IPV4, abilitati di default, sia IPV6 qualora necessario. Se dovessi aver bisogno di abilitare anche gli IPV6, puoi modificare questa opzione dal file \u201c\/etc\/default\/ufw\u201d.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per poter apportare questa modifica apri il file con l&#8217;editor nano:<br><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo nano \/etc\/default\/ufw<\/mark><\/strong><br>Imposta quindi su \u201cyes\u201d la voce \u201cIPV6\u201d.&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"573\" src=\"https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/2023-03-09_224819-800x573.png\" alt=\"\" class=\"wp-image-3270\" srcset=\"https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/2023-03-09_224819-800x573.png 800w, https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/2023-03-09_224819-300x215.png 300w, https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/2023-03-09_224819-100x72.png 100w, https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/2023-03-09_224819-768x550.png 768w, https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/2023-03-09_224819.png 856w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><figcaption class=\"wp-element-caption\"><strong><em>$ sudo nano \/etc\/default\/ufw<\/em><\/strong><\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Al termine della modifica, salva e chiudi il documento (CTRL + X \/ Y \/ Invio).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La modifica avr\u00e0 effetto dal prossimo riavvio di UFW. Per riavviare subito il firewall e rendere operative le modifiche, puoi digitare:<br><br><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw reload<\/mark><\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Configurazione di base del Firewall<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">In una fase iniziale \u00e8 buona norma bloccare ogni tipo di comunicazione dall&#8217;esterno verso il server cloud. In questa maniera sar\u00e0 pi\u00f9 facile sbloccare in seguito le comunicazioni con altre macchine, identificate mediante il loro IP, o su determinate porte o servizi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Allo stesso modo bisogna abilitare il traffico uscente per il server, per accertarsi che le applicazioni, che girano sul proprio server, possano interrogare servizi esterni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per bloccare ogni forma di comunicazione VERSO il server digita:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><mark style=\"background-color:#fcb900\" class=\"has-inline-color\"><strong>$ sudo ufw default deny incoming<\/strong><\/mark> <\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Per consentire ogni forma di comunicazione in uscita DAL server digita:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><mark style=\"background-color:#fcb900\" class=\"has-inline-color\"><strong>$ sudo ufw default allow outgoing<\/strong><\/mark><\/code><\/pre>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"382\" height=\"118\" src=\"https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/UFW1.png\" alt=\"\" class=\"wp-image-3276\" srcset=\"https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/UFW1.png 382w, https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/UFW1-300x93.png 300w, https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/UFW1-100x31.png 100w\" sizes=\"auto, (max-width: 382px) 100vw, 382px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Consentire la comunicazione SSH<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Spesso l\u2019interazione con il proprio server avviene mediante una connessione SSH. Questa tuttavia rientra tra le connessioni in entrata che sono state bloccate, proprio perch\u00e8 vi \u00e8 un tentativo di comunicazione VERSO il Server.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c8 necessario quindi aggiungere questa tipologia di connessione tra le&nbsp;<strong>regole<\/strong>&nbsp;di UFW, che permettono di sovrascrivere le politiche standard definite in precedenza per il firewall.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per consentire quindi le connessioni SSH al server, si pu\u00f2 digitare uno dei due comandi:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow ssh<\/mark><\/strong><\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow 22<\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Il fatto che si possano utilizzare due diversi comandi per poter ottenere lo stesso identico effetto \u00e8 dato dal fatto che in un file di configurazione di UFW \u00e8 presente un&#8217;associazione tra la parola \u201cssh\u201d e la sua relativa porta (22). Aprendo il file \u201c\/etc\/services\u201d \u00e8 possibile infatti visualizzare l&#8217;elenco di tutte queste associazioni.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ nano \/etc\/services<\/mark><\/strong><\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Abilitare una porta o connessione da un IP<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Non esiste un servizio associato di default a ogni porta. Di conseguenza, qualora si volesse consentire il traffico su una porta diversa da quelle standard, baster\u00e0 digitare:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow port_number<\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>N.B.&nbsp;<\/strong>Sostituisci chiaramente \u201cport_number\u201d con il numero della porta che vuoi sbloccare.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Potresti inoltre voler abilitare il traffico TRA il tuo server e un\u2019altra macchina (comunicazione bidirezionale) aggiungendo una regola ad hoc.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per accettare tutto il traffico proveniente da un indirizzo IP, indipendentemente dalla porta sulla quale esso voglia comunicare, ti baster\u00e0 digitare:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow from ip_address <\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Qualora volessi limitare la comunicazione di quella macchina a una sola porta del tuo server, potrai usare il seguente comando:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow from ip_address to any port port_number<\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>N.B.<\/strong>&nbsp;Sostituisci il parametro \u201cip_address\u201d con l\u2019IP della macchina da voler autorizzare e \u201cport_number\u201d con la porta da voler \u2018sbloccare\u2019.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ad esempio, se volessi abilitare una macchina con IP \u201c87.197.5.125\u201d per la connessione SSH al tuo server, dovresti digitare:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow from 87.197.5.125 to any port 22 <\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Per abilitare un intervallo di porte, definendone inoltre la tipologia di comunicazione (TCP oppure UDP), il comando da eseguire rispetta la seguente sintassi:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow start_port:end_port\/tcp<\/mark><\/strong><\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow start_port:end_port\/udp <\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>N.B.&nbsp;<\/strong>Sostituisci \u201cstart_port\u201d con il numero della porta con la quale far partire l\u2019intervallo ed \u201cend_port\u201d con il numero dell\u2019ultima porta concessa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se tutto \u00e8 andato a buon fine, UFW notificher\u00e0 l\u2019avvenuta aggiunta della regola mediante un messaggio.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Abilitare UFW Firewall all&#8217;avvio<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Proprio perch\u00e8 si tratta del primo strumento di sicurezza tra il tuo Server e il resto della rete Internet, \u00e8 importante che UFW venga eseguito sempre all\u2019avvio del sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per abilitare l&#8217;esecuzione automatica del firewall ti baster\u00e0 eseguire il comando:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color has-black-color\">$ sudo ufw enable<\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>N.B.&nbsp;<\/strong>Questo comando potrebbe causare una temporanea disconnessione SSH, quindi prima di eseguirlo assicurati di aver consentito la connessione SSH tra le regole del firewall, come illustrato in precedenza.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una volta eseguito il comando, ti verr\u00e0 notificato quanto segnalato mediante un messaggio. Digita comunque \u201cy\u201d e premi &#8220;Invio&#8221;.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Consentire richieste HTTP, HTTPS e FTP<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">HTTP e HTTPS sono dei protocolli che comunicano su delle porte precise: cos\u00ec come SSH necessita della porta 22, HTTP utilizza la porta 80 mentre HTTPS la porta 443.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per consentire la comunicazione HTTP puoi digitare uno dei due comandi:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow http<\/mark><\/strong><\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow 80<\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Analogamente, per HTTPS invece devi digitare:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow https<\/mark><\/strong><\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow 443<\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">FTP \u00e8 invece un protocollo di trasferimento file che si basa sulla porta 21. Per abilitare questo tipo di comunicazione, puoi eseguire indistintamente uno dei seguenti comandi:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow ftp<\/mark><\/strong><\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw allow 21\/tcp<\/mark><\/strong><\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Negare una connessione esistente<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se, come consigliato all&#8217;inizio della guida, hai negato tutte le connessioni verso il tuo server, arrivato a questo punto sar\u00e0 possibile comunicare con il tuo Server solo tramite le porte specifiche aggiunte tra le regole.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A volte pu\u00f2 comunque servire negare connessioni specifiche su una determinata porta o basate su un indirizzo IP, perch\u00e9 magari il tuo server viene attaccato da l\u00ec. In questo caso puoi utilizzare la stessa sintassi che hai utilizzato per abilitare una comunicazione, sostituendo per\u00f2 l\u2019opzione&nbsp;<strong>allow<\/strong>&nbsp;con&nbsp;<strong>deny<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ipotizzando che tu voglia ad esempio negare la connessione HTTP, ti baster\u00e0 digitare il comando:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw deny http<\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Analogamente, per non permettere la comunicazione da parte di una determinata macchina, ti baster\u00e0 negarle l\u2019accesso mediante:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw deny from ip_address<\/mark><\/strong>\n<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>N.B.<\/strong>&nbsp;Sostituisci \u201cip_address\u201d con l\u2019IP della macchina da voler bloccare.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Visualizzare le regole esistenti e cancellarle<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Qualora volessi visualizzare un riepilogo delle regole definite per UFW sul tuo Server, ti baster\u00e0 richiamare il comando:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw status verbose <\/mark><\/strong><\/code><\/pre>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"932\" height=\"484\" src=\"https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/12-5.jpg\" alt=\"\" class=\"wp-image-3280\" srcset=\"https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/12-5.jpg 932w, https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/12-5-300x156.jpg 300w, https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/12-5-800x415.jpg 800w, https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/12-5-100x52.jpg 100w, https:\/\/www.gcportal.com\/wordpress\/wp-content\/uploads\/2023\/03\/12-5-768x399.jpg 768w\" sizes=\"auto, (max-width: 932px) 100vw, 932px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Tramite questo comando ti viene mostrato l\u2019elenco delle regole create per il tuo firewall, ciascuna identificata da un numero univoco.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Qualora volessi rimuovere una regola, ti baster\u00e0 utilizzare il comando&nbsp;<strong>delete<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Supponendo di voler cancellare la regola per la comunicazione HTTPS (la numero 2), il comando da dover eseguire sarebbe il seguente:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color has-black-color\">$ sudo ufw delete 2 <\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ti verr\u00e0 chiesto conferma prima che venga cancellata. Se ne sei sicuro digita \u201cy\u201d e poi &#8220;Invio&#8221;. Qualora avessi sbagliato, puoi sempre digitare \u201cn\u201d per annullare l&#8217;operazione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questa operazione canceller\u00e0 la comunicazione HTTPS per IPV4, ma non quella per IPV6 (che nel precedente screenshot \u00e8 rappresentata dalla regola numero 6). Infatti tutte le regole precedentemente create sono state generate sia per IPV4 sia per IPV6: laddove leggi \u201c(v6)\u201d si tratta regole per IPV6.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per cancellare anche la regola per IPV6, consulta nuovamente l\u2019elenco delle regole esistenti poich\u00e9 il suo codice identificativo sar\u00e0 cambiato.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Abilitare, disabilitare o ripristinare UFW<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Precedentemente \u00e8 stato mostrato come abilitare UFW all\u2019avvio del Server mediante il comando:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw ufw enable <\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Per rimuoverlo dall\u2019avvio automatico baster\u00e0 invece utilizzare il comando&nbsp;<strong>disable<\/strong>:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw ufw disable<\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Qualora necessitassi di resettare le impostazioni di UFW e rimuovere quindi ogni regola e politica di accettazione\/negazione di connessione, puoi farlo mediante il comando&nbsp;<strong>reset<\/strong><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw ufw reset<\/mark><\/strong><\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Log di UFW Firewall<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Per questione di sicurezza potrebbe essere necessario abilitare il log dei dati di UFW, cos\u00ec da controllare quali connessioni siano state effettuate verso il tuo Server e verificare la giusta definizione delle regole.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per abilitare il logging dei dati, il comando da dover eseguire \u00e8:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw logging on<\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Al contrario, per disabilitare il logging digita:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ sudo ufw logging off<\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">I log di UFW sono consultabili dal file \u201c\/var\/log\/ufw.log\u201d<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color\">$ nano \/var\/log\/ufw.log <\/mark><\/strong><\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusione<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il Firewall \u00e8 un componente molto importante quando si tratta di gestire e mettere in sicurezza il tuo Cloud Server. Abilitando UFW, tutte le comunicazioni da e verso il tuo server Linux Ubuntu, transitano attraverso questo strumento, che pu\u00f2 pertanto proteggerti da attacchi indesiderati e tentativi di connessione da parte di utenti non autorizzati.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si consiglia di prestare particolare attenzione alla configurazione del Firewall UFW poich\u00e9 dalle regole impostate pu\u00f2 dipendere sia la sicurezza del server che il corretto funzionamento dei propri servizi.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione Alla base di qualsiasi Cloud Server vi \u00e8 sempre uno strumento di protezione che, affidandosi ad alcune regole, permette la comunicazione del server da e verso l\u2019esterno. Questo componente [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":3376,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_links_to":"","_links_to_target":""},"categories":[5,86,93,96],"tags":[104,98,103],"class_list":["post-3259","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gcportal-links","category-guide-tutorial","category-linux","category-network","tag-firewall","tag-linux","tag-ufw"],"_links":{"self":[{"href":"https:\/\/www.gcportal.com\/wordpress\/wp-json\/wp\/v2\/posts\/3259","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.gcportal.com\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.gcportal.com\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.gcportal.com\/wordpress\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.gcportal.com\/wordpress\/wp-json\/wp\/v2\/comments?post=3259"}],"version-history":[{"count":23,"href":"https:\/\/www.gcportal.com\/wordpress\/wp-json\/wp\/v2\/posts\/3259\/revisions"}],"predecessor-version":[{"id":3377,"href":"https:\/\/www.gcportal.com\/wordpress\/wp-json\/wp\/v2\/posts\/3259\/revisions\/3377"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.gcportal.com\/wordpress\/wp-json\/wp\/v2\/media\/3376"}],"wp:attachment":[{"href":"https:\/\/www.gcportal.com\/wordpress\/wp-json\/wp\/v2\/media?parent=3259"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.gcportal.com\/wordpress\/wp-json\/wp\/v2\/categories?post=3259"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.gcportal.com\/wordpress\/wp-json\/wp\/v2\/tags?post=3259"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}