본문 바로가기

쿠분투

쿠분투(Kubuntu)에서 방화벽을 설정하기

*본 글은 ChatGPT를 활용하여 작성하였습니다.

*방화벽은 인터넷이나 네트워크를 통해 외부에서 들어오거나 내부에서 나가는 통신을 감시하고 통제하여, 허가되지 않은 접근이나 잠재적으로 위험한 연결을 사전에 차단함으로써 시스템을 무단 침입, 자동화된 공격, 악성코드 확산 등 다양한 보안 위협으로부터 보호하기 위해 사용된다. 쿠분투에서 방화벽을 설정하는 방법은 GUI 방식보다 CLI 방식이 보다 편하다. 따라서 CLI로 설정하는 방법에 대해 알아보자.

(1) 방화벽을 활성화한다.

sudo ufw enable

(2) KDE Connect를 사용하기 위해 필요한 포트를 허용한다. KDE Connect는 1714~1764 포트를 허용해야 정상적으로 작동한다.

sudo ufw allow 1714:1764/tcp
sudo ufw allow 1714:1764/udp

(3) 특정 서비스를 위한 포트를 허용한다. 외부에서 접속 안할 거면 굳이 열 필요가 없다.

sudo ufw allow ssh            # 또는 sudo ufw allow 22
sudo ufw allow http           # 또는 sudo ufw allow 80
sudo ufw allow https         # 또는 sudo ufw allow 443

(4) 변경 사항을 다시 로드한다.

sudo ufw reload

(5) 방화벽의 상태를 확인한다.

sudo ufw status

(6) 방화벽을 비활성화한다.

sudo ufw disable

(7) '시스템 설정 > Wi-Fi와 인터넷 > 방화벽'으로 이동하여 지금까지 한 설정을 확인한다.

(8) 외부에서 들어오는 연결은 기본적으로 차단하고, 내부에서 나가는 연결은 기본적으로 허용해야 한다. 빨간 박스에서 이와 같이 기본으로 설정되어 있는 것을 확인할 수 있다.

(9) 컴퓨터를 켰을 때 자동 시작이 안된다면 다음과 같이 입력한다.

sudo systemctl enable ufw