在不鎖定自己的情況下設定 ufw

在不鎖定自己的情況下設定 ufw

基本上我想用防火牆和 ufw 來保護 Ubuntu 伺服器。最大的問題是我無法物理存取伺服器,也無法強制重新啟動或恢復到快照。所以把自己鎖在外面不是一個選擇。

我在備用連接埠 567(例如)上使用帶有公鑰身份驗證的 ssh 進行遠端管理。

需要哪些規則和配置來保持 ssh 存取開放?如果發生故障,有什麼方法可以自動重置防火牆嗎?

答案1

您可以使用 cron 來執行此操作。每 30 分鐘(或其他時間)左右將其重設為已知的良好預設規則集。

相關內容