From b643441453900877932da46bd6894d78716de065 Mon Sep 17 00:00:00 2001 From: Administrator Date: Mon, 16 Mar 2026 00:24:13 +0000 Subject: [PATCH] docs: update linux/linux-firewall --- linux/linux-firewall.md | 15 ++++++++++++--- 1 file changed, 12 insertions(+), 3 deletions(-) diff --git a/linux/linux-firewall.md b/linux/linux-firewall.md index 3f5ba45..c581c09 100644 --- a/linux/linux-firewall.md +++ b/linux/linux-firewall.md @@ -2,7 +2,7 @@ title: Firewall Linux description: Firewall Konfiguration unter Linux published: true -date: 2026-03-16T00:20:01.180Z +date: 2026-03-16T00:24:10.718Z tags: firewall, linux editor: markdown dateCreated: 2026-03-15T23:56:44.726Z @@ -44,12 +44,21 @@ Die Maschine neustarten und danach prüfen: sudo ufw status numbered ``` ## Empfehlungen Firewall Einstellungen -1) SSH Bruteforce Schutz +1) Default Policies setzen (sehr wichtig) +```bash +sudo ufw default deny incoming +sudo ufw default allow outgoing +``` +2) SSH Bruteforce Schutz ```bash ufw limit 22/tcp ``` -2) Das blockiert automatisch IPs bei Login-Angriffen +3) Das blockiert automatisch IPs bei Login-Angriffen ```bash apt install fail2ban ``` +4) Logging vom default low zu medium erhöhen +```bash +sudo ufw logging medium +```