ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်
Firewall ဆိုတာ network traffic ကို rule အလိုက် ခွင့်ပြု/တားမြစ် ဆုံးဖြတ်ပေးတဲ့ gatekeeper ပါ — Ubuntu/Debian family မှာ ufw (Uncomplicated Firewall) က firewall (iptables) ကို ရိုးရှင်းစွာ ထိန်းချုပ်ပေးတဲ့ tool ဖြစ်ပါတယ်။ Port ဆိုတာ service တစ်ခုစီက communication အတွက် သုံးတဲ့ 'ဝင်ပေါက်' နံပါတ်ပါ — SSH (port 22), HTTP web traffic (port 80), HTTPS (port 443) စသည်ဖြင့် standard port အများစုကို ကမ္ဘာအနှံ့ agree ထားကြပါတယ်။ ufw allow ssh, ufw allow 80 ပုံစံနဲ့ port ကို တစ်ခုချင်း ဖွင့်ပေးရပါတယ်, default policy ကို 'deny incoming' ထားတာက best practice ပါ — လိုအပ်တဲ့ port ကိုပဲ တံခါးဖွင့်ပေး, ကျန်တာအားလုံး ပိတ်ထား။
လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
Web server setup လုပ်ပြီးတဲ့နောက် sudo ufw allow OpenSSH (SSH port ကို အရင်ဖွင့်, မဖွင့်ရင် server ကို ချိတ်ဆက်လို့ မရတော့ပါ!), sudo ufw allow 'Nginx Full' (HTTP/HTTPS port), ပြီးမှ sudo ufw enable ကို run ပါ — SSH ကို firewall ဖွင့်ခင် enable မလုပ်မိရင် ကိုယ့်ကိုယ်တိုင် server ကနေ locked out ဖြစ်နိုင်တာမို့ order အရေးကြီးပါတယ်။ sudo ufw status ကို run ရင် ဖွင့်ထားတဲ့ port list ကို ကြည့်နိုင်ပါတယ်။
အတူတူ terminal ထဲ စမ်းမယ်
sudo ufw allow OpenSSH
sudo ufw allow 'Nginx Full'
sudo ufw enable
sudo ufw statussudo ufw status ကို run ရင် 'Status: active' ဖြင့် ဖွင့်ထားတဲ့ port list (22, 80, 443) ကို table ပုံစံနဲ့ ပြမည်။၅ မိနစ် စမ်းကြည့်
sudo ufw status ကို run ကြည့်ပါ (install ရှိတဲ့ system မှာ)။ Firewall active ဖြစ်ရင် ဘယ် port များ ဖွင့်ထားလဲ ရေးပါ။
သတိလေးတစ်ချက်
Cloud server ပေါ်မှာ ufw enable လုပ်ခင် SSH port ကို allow ထားပြီးကြောင်း နှစ်ကြိမ်စစ်ပါ — locked out ဖြစ်သွားရင် provider ရဲ့ web console ကနေ ပြန်ဝင်ရမှာမို့ အဆင်မပြေနိုင်ပါဘူး။