[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/linux/firewall-cmd-basics":3,"mdc--aqg05g-key":305,"mdc-6ck4lz-key":337,"mdc--n0gch8-key":353,"mdc-6aqdxh-key":370,"mdc-ck10o7-key":399,"mdc--ev2n8h-key":425,"mdc--pbkp4n-key":445,"mdc--yfmc83-key":459,"mdc--x06ab6-key":485,"mdc--o18qpl-key":505,"related-/guides/linux/firewall-cmd-allow-port,/guides/linux/firewall-cmd-disable-service,/guides/linux/ufw-basics":525},{"id":4,"title":5,"appliesTo":6,"author":10,"body":11,"canonical":238,"code":222,"createdAt":239,"description":240,"difficulty":241,"draft":242,"estimatedTime":243,"extension":244,"faq":245,"howToSteps":258,"howToTotalTime":277,"image":238,"keywords":278,"locale":285,"meta":286,"navigation":287,"path":288,"platform":289,"related":290,"section":294,"seo":295,"severity":222,"stem":296,"summary":297,"tags":298,"twitterCreator":238,"twitterSite":238,"type":303,"updatedAt":239,"__hash__":304},"content_ru/guides/linux/firewall-cmd-basics.md","Основы firewall-cmd: настройка брандмауэра Linux за 5 минут",[7,8,9],"Ubuntu 22.04","CentOS 9","Debian 12","FixPedia Team",{"type":12,"value":13,"toc":221},"minimark",[14,19,32,36,58,62,67,82,86,96,100,107,110,114,128,132,141,145,155,159,173,177],[15,16,18],"h2",{"id":17},"введение","Введение",[20,21,22,23,27,28,31],"p",{},"Брандмауэр ",[24,25,26],"code",{},"firewall-cmd"," — это современный инструмент для управления ",[24,29,30],{},"firewalld"," в дистрибутивах Linux. Он позволяет быстро открывать порты, разрешать сервисы и блокировать нежелательный трафик. После выполнения этого руководства у вас будет готовый брандмауэр, настроенный всего за несколько минут, и вы сможете защитить свой сервер от внешних угроз.",[15,33,35],{"id":34},"требования","Требования",[37,38,39,46,52],"ul",{},[40,41,42,43,45],"li",{},"Система на базе Linux (Ubuntu 22.04, CentOS 9, Debian 12 или любая другая дистрибутива с ",[24,44,30],{},").",[40,47,48,49,45],{},"Права администратора (",[24,50,51],{},"sudo",[40,53,54,55,57],{},"Установленный пакет ",[24,56,30],{}," (обычно включён по умолчанию в современных дистрибутивах).",[15,59,61],{"id":60},"пошаговая-инструкция","Пошаговая инструкция",[63,64,66],"h3",{"id":65},"шаг-1-включить-и-запустить-firewalld","Шаг 1: Включить и запустить firewalld",[20,68,69,70,73,74,77,78,81],{},"Проверьте, установлен ли firewalld: ",[24,71,72],{},"sudo systemctl status firewalld",". Если служба остановлена, запустите её: ",[24,75,76],{},"sudo systemctl start firewalld",". Убедитесь, что она автоматически запускается после перезагрузки: ",[24,79,80],{},"sudo systemctl enable firewalld",".",[63,83,85],{"id":84},"шаг-2-добавить-постоянное-правило-для-сервиса","Шаг 2: Добавить постоянное правило для сервиса",[20,87,88,89,92,93,81],{},"Чтобы открыть порт навсегда, выполните: ",[24,90,91],{},"sudo firewall-cmd --zone=public --add-port=80/tcp --permanent",". Примените изменения командой ",[24,94,95],{},"sudo firewall-cmd --reload",[63,97,99],{"id":98},"шаг-3-добавить-временное-правило","Шаг 3: Добавить временное правило",[20,101,102,103,106],{},"Для временного разрешения доступа используйте: ",[24,104,105],{},"sudo firewall-cmd --zone=public --add-port=8080/tcp --temporary",". Это правило сохраняется только до перезагрузки системы.",[20,108,109],{},"::in-article-ad::",[63,111,113],{"id":112},"шаг-4-проверить-активные-правила","Шаг 4: Проверить активные правила",[20,115,116,117,120,121,124,125,81],{},"Просмотрите все действующие правила: ",[24,118,119],{},"sudo firewall-cmd --zone=public --list-all",". Для просмотра постоянных правил добавьте ",[24,122,123],{},"--permanent",", например ",[24,126,127],{},"sudo firewall-cmd --zone=public --list-all --permanent",[63,129,131],{"id":130},"шаг-5-отключить-ненужный-сервис","Шаг 5: Отключить ненужный сервис",[20,133,134,135,138,139,81],{},"Если служба больше не нужна, удалите её правило: ",[24,136,137],{},"sudo firewall-cmd --zone=public --remove-service=ssh --permanent",". После чего выполните ",[24,140,95],{},[63,142,144],{"id":143},"шаг-6-сбросить-правила-до-значений-по-умолчанию","Шаг 6: Сбросить правила до значений по умолчанию",[20,146,147,148,151,152,81],{},"Чтобы удалить все пользовательские правила, сбросьте конфигурацию: ",[24,149,150],{},"sudo firewall-cmd --clear-rules",". Для полного сброса используйте ",[24,153,154],{},"sudo firewall-cmd --set-default-zone=public",[15,156,158],{"id":157},"проверка-результата","Проверка результата",[20,160,161,162,165,166,169,170,172],{},"После выполнения шагов проверьте, что порт открыт: ",[24,163,164],{},"sudo firewall-cmd --zone=public --query-port=80/tcp",". Если вы видите ",[24,167,168],{},"yes",", правило действует. Для постоянных правил используйте ",[24,171,123],{}," в конце команды.",[15,174,176],{"id":175},"возможные-проблемы","Возможные проблемы",[37,178,179,193,210],{},[40,180,181,185,186,189,190,45],{},[182,183,184],"strong",{},"Служба firewalld не запускается"," – проверьте системные логи: ",[24,187,188],{},"sudo journalctl -u firewalld",". Частая причина — конфликт с другими сетевыми инструментами (например, ",[24,191,192],{},"iptables",[40,194,195,201,202,205,206,209],{},[182,196,197,198,200],{},"Команда ",[24,199,26],{}," не найдена"," – установите пакет: ",[24,203,204],{},"sudo apt install firewalld"," (Debian/Ubuntu) или ",[24,207,208],{},"sudo yum install firewalld"," (RHEL/CentOS).",[40,211,212,215,216,218,219,81],{},[182,213,214],{},"Правило не вступает в силу"," – убедитесь, что вы добавили ",[24,217,123],{},", если нужно постоянное изменение, и выполнили ",[24,220,95],{},{"title":222,"searchDepth":223,"depth":223,"links":224},"",2,[225,226,227,236,237],{"id":17,"depth":223,"text":18},{"id":34,"depth":223,"text":35},{"id":60,"depth":223,"text":61,"children":228},[229,231,232,233,234,235],{"id":65,"depth":230,"text":66},3,{"id":84,"depth":230,"text":85},{"id":98,"depth":230,"text":99},{"id":112,"depth":230,"text":113},{"id":130,"depth":230,"text":131},{"id":143,"depth":230,"text":144},{"id":157,"depth":223,"text":158},{"id":175,"depth":223,"text":176},null,"2026-06-26 14:46:22","Пошаговая инструкция по настройке брандмауэра firewall-cmd в Linux. Узнайте, как за 5 минут настроить правила, открыть порты и защитить сервер. Простые команды и советы.","easy",false,"5-10 мин","md",[246,249,252,255],{"question":247,"answer":248},"Почему firewalld не запускается после установки?","Проверьте статус службы: `sudo systemctl status firewalld`. Если служба отключена, запустите её командой `sudo systemctl start firewalld` и включите автозапуск: `sudo systemctl enable firewalld`.",{"question":250,"answer":251},"Как временно разрешить доступ к порту без создания постоянного правила?","Используйте команду `sudo firewall-cmd --zone=public --add-port=8080/tcp --temporary`. Правило действует только до перезагрузки системы.",{"question":253,"answer":254},"Можно ли управлять firewalld из удалённой машины?","Да, через SSH с X11 forwarding или используйте `firewall-cmd --list-all` на удалённой стороне. Убедитесь, что SSH-сервер слушает на порту 22 и правило разрешено.",{"question":256,"answer":257},"Что делать, если команда `firewall-cmd` не найдена?","Установите пакет `firewalld`: `sudo apt install firewalld` (Debian/Ubuntu) или `sudo yum install firewalld` (RHEL/CentOS). После установки запустите службу.",[259,262,265,268,271,274],{"name":260,"text":261},"Включить и запустить firewalld","Проверьте, установлен ли firewalld: `sudo systemctl status firewalld`. Если служба остановлена, запустите её: `sudo systemctl start firewalld`. Убедитесь, что она автоматически запускается после перезагрузки: `sudo systemctl enable firewalld`.",{"name":263,"text":264},"Добавить постоянное правило для сервиса","Чтобы открыть порт навсегда, выполните: `sudo firewall-cmd --zone=public --add-port=80/tcp --permanent`. Примените изменения командой `sudo firewall-cmd --reload`.",{"name":266,"text":267},"Добавить временное правило","Для временного разрешения доступа используйте: `sudo firewall-cmd --zone=public --add-port=8080/tcp --temporary`. Это правило сохраняется только до перезагрузки системы.",{"name":269,"text":270},"Проверить активные правила","Просмотрите все действующие правила: `sudo firewall-cmd --zone=public --list-all`. Для просмотра постоянных правил добавьте `--permanent`, например `sudo firewall-cmd --zone=public --list-all --permanent`.",{"name":272,"text":273},"Отключить ненужный сервис","Если служба больше не нужна, удалите её правило: `sudo firewall-cmd --zone=public --remove-service=ssh --permanent`. После чего выполните `sudo firewall-cmd --reload`.",{"name":275,"text":276},"Сбросить правила до значений по умолчанию","Чтобы удалить все пользовательские правила, сбросьте конфигурацию: `sudo firewall-cmd --clear-rules`. Для полного сброса используйте `sudo firewall-cmd --set-default-zone=public`.","PT10M",[279,280,281,282,283,284],"firewall-cmd настройка","как настроить брандмауэр Linux","открыть порт firewall-cmd","брандмауэр Linux команды","запустить firewalld","firewall-cmd разрешить сервис","ru_RU",{},true,"/guides/linux/firewall-cmd-basics","linux",[291,292,293],"/guides/linux/firewall-cmd-allow-port","/guides/linux/firewall-cmd-disable-service","/guides/linux/ufw-basics","Гайды Linux",{"title":5,"description":240},"guides/linux/firewall-cmd-basics","В этом руководстве вы узнаете, как быстро настроить брандмауэр firewall-cmd на системе Linux. Пошаговые команды помогут открыть необходимые порты, заблокировать нежелательный трафик и защитить сервер.",[26,299,300,301,302],"Linux","сетевой брандмауэр","безопасность","командная строка","guide","ubLP2QCoOECukZyKIzMkvFb9Ol0eWIwF_xfZT2f85MM",{"data":306,"body":307},{},{"type":308,"children":309},"root",[310],{"type":311,"tag":20,"props":312,"children":313},"element",{},[314,317,322,324,329,331,336],{"type":315,"value":316},"text","Проверьте статус службы: ",{"type":311,"tag":24,"props":318,"children":320},{"className":319},[],[321],{"type":315,"value":72},{"type":315,"value":323},". Если служба отключена, запустите её командой ",{"type":311,"tag":24,"props":325,"children":327},{"className":326},[],[328],{"type":315,"value":76},{"type":315,"value":330}," и включите автозапуск: ",{"type":311,"tag":24,"props":332,"children":334},{"className":333},[],[335],{"type":315,"value":80},{"type":315,"value":81},{"data":338,"body":339},{},{"type":308,"children":340},[341],{"type":311,"tag":20,"props":342,"children":343},{},[344,346,351],{"type":315,"value":345},"Используйте команду ",{"type":311,"tag":24,"props":347,"children":349},{"className":348},[],[350],{"type":315,"value":105},{"type":315,"value":352},". Правило действует только до перезагрузки системы.",{"data":354,"body":355},{},{"type":308,"children":356},[357],{"type":311,"tag":20,"props":358,"children":359},{},[360,362,368],{"type":315,"value":361},"Да, через SSH с X11 forwarding или используйте ",{"type":311,"tag":24,"props":363,"children":365},{"className":364},[],[366],{"type":315,"value":367},"firewall-cmd --list-all",{"type":315,"value":369}," на удалённой стороне. Убедитесь, что SSH-сервер слушает на порту 22 и правило разрешено.",{"data":371,"body":372},{},{"type":308,"children":373},[374],{"type":311,"tag":20,"props":375,"children":376},{},[377,379,384,386,391,392,397],{"type":315,"value":378},"Установите пакет ",{"type":311,"tag":24,"props":380,"children":382},{"className":381},[],[383],{"type":315,"value":30},{"type":315,"value":385},": ",{"type":311,"tag":24,"props":387,"children":389},{"className":388},[],[390],{"type":315,"value":204},{"type":315,"value":205},{"type":311,"tag":24,"props":393,"children":395},{"className":394},[],[396],{"type":315,"value":208},{"type":315,"value":398}," (RHEL/CentOS). После установки запустите службу.",{"data":400,"body":401},{},{"type":308,"children":402},[403],{"type":311,"tag":20,"props":404,"children":405},{},[406,407,412,413,418,419,424],{"type":315,"value":69},{"type":311,"tag":24,"props":408,"children":410},{"className":409},[],[411],{"type":315,"value":72},{"type":315,"value":73},{"type":311,"tag":24,"props":414,"children":416},{"className":415},[],[417],{"type":315,"value":76},{"type":315,"value":77},{"type":311,"tag":24,"props":420,"children":422},{"className":421},[],[423],{"type":315,"value":80},{"type":315,"value":81},{"data":426,"body":427},{},{"type":308,"children":428},[429],{"type":311,"tag":20,"props":430,"children":431},{},[432,433,438,439,444],{"type":315,"value":88},{"type":311,"tag":24,"props":434,"children":436},{"className":435},[],[437],{"type":315,"value":91},{"type":315,"value":92},{"type":311,"tag":24,"props":440,"children":442},{"className":441},[],[443],{"type":315,"value":95},{"type":315,"value":81},{"data":446,"body":447},{},{"type":308,"children":448},[449],{"type":311,"tag":20,"props":450,"children":451},{},[452,453,458],{"type":315,"value":102},{"type":311,"tag":24,"props":454,"children":456},{"className":455},[],[457],{"type":315,"value":105},{"type":315,"value":106},{"data":460,"body":461},{},{"type":308,"children":462},[463],{"type":311,"tag":20,"props":464,"children":465},{},[466,467,472,473,478,479,484],{"type":315,"value":116},{"type":311,"tag":24,"props":468,"children":470},{"className":469},[],[471],{"type":315,"value":119},{"type":315,"value":120},{"type":311,"tag":24,"props":474,"children":476},{"className":475},[],[477],{"type":315,"value":123},{"type":315,"value":124},{"type":311,"tag":24,"props":480,"children":482},{"className":481},[],[483],{"type":315,"value":127},{"type":315,"value":81},{"data":486,"body":487},{},{"type":308,"children":488},[489],{"type":311,"tag":20,"props":490,"children":491},{},[492,493,498,499,504],{"type":315,"value":134},{"type":311,"tag":24,"props":494,"children":496},{"className":495},[],[497],{"type":315,"value":137},{"type":315,"value":138},{"type":311,"tag":24,"props":500,"children":502},{"className":501},[],[503],{"type":315,"value":95},{"type":315,"value":81},{"data":506,"body":507},{},{"type":308,"children":508},[509],{"type":311,"tag":20,"props":510,"children":511},{},[512,513,518,519,524],{"type":315,"value":147},{"type":311,"tag":24,"props":514,"children":516},{"className":515},[],[517],{"type":315,"value":150},{"type":315,"value":151},{"type":311,"tag":24,"props":520,"children":522},{"className":521},[],[523],{"type":315,"value":154},{"type":315,"value":81},[526,866],{"id":527,"title":528,"appliesTo":529,"author":10,"body":533,"canonical":238,"code":222,"createdAt":820,"description":821,"difficulty":241,"draft":242,"estimatedTime":243,"extension":244,"faq":822,"howToSteps":835,"howToTotalTime":277,"image":238,"keywords":847,"locale":285,"meta":854,"navigation":287,"path":292,"platform":289,"related":855,"section":294,"seo":859,"severity":222,"stem":860,"summary":861,"tags":862,"twitterCreator":238,"twitterSite":238,"type":303,"updatedAt":820,"__hash__":865},"content_ru/guides/linux/firewall-cmd-disable-service.md","Отключение службы в firewalld с помощью firewall-cmd",[530,531,532,7],"firewalld 0.6+","Fedora 36+","CentOS 8+",{"type":12,"value":534,"toc":808},[535,539,550,554,568,570,574,577,632,643,647,661,683,698,701,704,708,711,725,729,732,745,751,753,760,762,801,804],[15,536,538],{"id":537},"введение-зачем-это-нужно","Введение / Зачем это нужно",[20,540,541,542,545,546,549],{},"Иногда вам нужно запретить доступ к определённой службе (например, ",[24,543,544],{},"http",", ",[24,547,548],{},"ssh"," или любой другой unwanted-сервису) на системе, работающей с firewalld. Отключение такой службы гарантирует, что входящие и исходящие соединения через этот сервис будут заблокированы, повышая безопасность вашей Linux-системы. После выполнения шагов вы сможете полностью или временно отключить unwanted-службу и убедиться, что изменения вступили в силу.",[15,551,553],{"id":552},"требования-подготовка","Требования / Подготовка",[37,555,556,562,565],{},[40,557,558,559,561],{},"Системные права ",[182,560,308],{}," (или sudo).",[40,563,564],{},"Установленный firewalld (обычно preinstalled в большинстве дистрибутивов Linux).",[40,566,567],{},"Базовое знание команд CLI.",[15,569,61],{"id":60},[63,571,573],{"id":572},"шаг-1-подготовка-к-отключению","Шаг 1: Подготовка к отключению",[20,575,576],{},"Убедитесь, что firewalld работает и вы можете видеть текущий список разрешённых служб.",[578,579,583],"pre",{"className":580,"code":581,"language":582,"meta":222,"style":222},"language-bash shiki shiki-themes github-light github-dark","# Проверка состояния firewalld\nsudo systemctl status firewalld\n\n# Список активных служб\nsudo firewall-cmd --list-services\n","bash",[24,584,585,594,609,614,620],{"__ignoreMap":222},[586,587,590],"span",{"class":588,"line":589},"line",1,[586,591,593],{"class":592},"sJ8bj","# Проверка состояния firewalld\n",[586,595,596,599,603,606],{"class":588,"line":223},[586,597,51],{"class":598},"sScJk",[586,600,602],{"class":601},"sZZnC"," systemctl",[586,604,605],{"class":601}," status",[586,607,608],{"class":601}," firewalld\n",[586,610,611],{"class":588,"line":230},[586,612,613],{"emptyLinePlaceholder":287},"\n",[586,615,617],{"class":588,"line":616},4,[586,618,619],{"class":592},"# Список активных служб\n",[586,621,623,625,628],{"class":588,"line":622},5,[586,624,51],{"class":598},[586,626,627],{"class":601}," firewall-cmd",[586,629,631],{"class":630},"sj4cs"," --list-services\n",[633,634,635],"blockquote",{},[20,636,637,640,641,81],{},[182,638,639],{},"💡 Совет:"," Если firewalld не запущен, запустите его командой ",[24,642,76],{},[63,644,646],{"id":645},"шаг-2-отключение-unwanted-службы","Шаг 2: Отключение unwanted-службы",[20,648,649,650,653,654,545,656,545,658,45],{},"Замените ",[24,651,652],{},"example-service"," на название службы, которую хотите отключить (например, ",[24,655,544],{},[24,657,548],{},[24,659,660],{},"ftp",[578,662,664],{"className":580,"code":663,"language":582,"meta":222,"style":222},"# Постоянное отключение (изменения сохраняются после перезагрузки)\nsudo firewall-cmd --remove-service=example-service --permanent\n",[24,665,666,671],{"__ignoreMap":222},[586,667,668],{"class":588,"line":589},[586,669,670],{"class":592},"# Постоянное отключение (изменения сохраняются после перезагрузки)\n",[586,672,673,675,677,680],{"class":588,"line":223},[586,674,51],{"class":598},[586,676,627],{"class":601},[586,678,679],{"class":630}," --remove-service=example-service",[586,681,682],{"class":630}," --permanent\n",[633,684,685],{},[20,686,687,690,691,693,694,697],{},[182,688,689],{},"⚠️ Важно:"," Флаг ",[24,692,123],{}," записывает изменение в ",[24,695,696],{},"/etc/firewalld/services/",". Без него отключение будет только временным.",[699,700],"in-article-ad",{},[20,702,703],{},":",[63,705,707],{"id":706},"шаг-3-применение-изменений","Шаг 3: Применение изменений",[20,709,710],{},"После удаления правила выполните перезагрузку firewalld, чтобы изменения вступили в силу.",[578,712,714],{"className":580,"code":713,"language":582,"meta":222,"style":222},"sudo firewall-cmd --reload\n",[24,715,716],{"__ignoreMap":222},[586,717,718,720,722],{"class":588,"line":589},[586,719,51],{"class":598},[586,721,627],{"class":601},[586,723,724],{"class":630}," --reload\n",[63,726,728],{"id":727},"шаг-4-проверка-результата","Шаг 4: Проверка результата",[20,730,731],{},"Подтвердите, что служба действительно отключена.",[578,733,735],{"className":580,"code":734,"language":582,"meta":222,"style":222},"sudo firewall-cmd --list-services\n",[24,736,737],{"__ignoreMap":222},[586,738,739,741,743],{"class":588,"line":589},[586,740,51],{"class":598},[586,742,627],{"class":601},[586,744,631],{"class":630},[20,746,747,748,750],{},"Если служба исчезла из вывода, отключение успешно. Для временного отключения опустите флаг ",[24,749,123],{}," на шаге 2 — изменение будет активным только до следующей перезагрузки.",[15,752,158],{"id":157},[20,754,755,756,759],{},"Выполните ту же команду ",[24,757,758],{},"sudo firewall-cmd --list-services"," и убедитесь, что unwanted-служба больше не отображается. Если она всё ещё присутствует, проверьте, что команда была выполнена без ошибок и firewalld перезагрузился корректно.",[15,761,176],{"id":175},[37,763,764,775,783,792],{},[40,765,766,771,772,774],{},[182,767,768],{},[24,769,770],{},"firewall-cmd: service not found"," – Проверьте правильность названия службы. Названия регистрозависимые, используйте ",[24,773,367],{}," для полного списка.",[40,776,777,782],{},[182,778,779],{},[24,780,781],{},"Permission denied"," – Убедитесь, что вы используете sudo или вошли как root. Без необходимых прав firewalld блокирует выполнение команд.",[40,784,785,788,789,791],{},[182,786,787],{},"Изменения не вступили в силу"," – Повторно выполните ",[24,790,95],{},". Иногда firewalld кэширует правила, и перезагрузка необходима для их применения.",[40,793,794,797,798,800],{},[182,795,796],{},"Служба восстановилась после перезагрузки системы"," – Если отключение было выполнено без ",[24,799,123],{},", оно сбросится. Для постоянного отключения всегда используйте этот флаг.",[20,802,803],{},"Эти шаги помогут вам надёжно отключить unwanted-службу с помощью firewall-cmd и избежать распространённых ошибок. Если что-то пойдёт не так, вернитесь к шагу подготовки и ещё раз проверьте права доступа и состояние firewalld.",[805,806,807],"style",{},"html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":222,"searchDepth":223,"depth":223,"links":809},[810,811,812,818,819],{"id":537,"depth":223,"text":538},{"id":552,"depth":223,"text":553},{"id":60,"depth":223,"text":61,"children":813},[814,815,816,817],{"id":572,"depth":230,"text":573},{"id":645,"depth":230,"text":646},{"id":706,"depth":230,"text":707},{"id":727,"depth":230,"text":728},{"id":157,"depth":223,"text":158},{"id":175,"depth":223,"text":176},"2026-07-16 14:38:11","Быстрая инструкция по отключению unwanted-службы с помощью firewall-cmd. Узнайте, как остановить работу сервиса через firewalld за 5 минут.",[823,826,829,832],{"question":824,"answer":825},"Как отключить unwanted-службу с помощью firewall-cmd?","Используйте команду `firewall-cmd --remove-service=service --permanent`, чтобы удалить правило из постоянной конфигурации, затем выполните `firewall-cmd --reload` для применения изменений.",{"question":827,"answer":828},"Что произойдет после отключения службы?","Правила для этой службы больше не будут применяться, входящие и исходящие соединения будут заблокированы, если не добавлены другие правила.",{"question":830,"answer":831},"Можно ли временно отключить службу без сохранения изменений?","Да, выполните `firewall-cmd --remove-service=service` без флага `--permanent`. Изменения вступят в силу сразу и будут отменены после перезагрузки системы.",{"question":833,"answer":834},"Как восстановить отключенную службу?","Добавьте службу обратно: `firewall-cmd --add-service=service --permanent` и выполните `firewall-cmd --reload`.",[836,839,842,845],{"name":837,"text":838},"Подготовка к отключению","Убедитесь, что у вас есть права администратора (root) и установлен firewalld. Проверьте текущее состояние служб с помощью `firewall-cmd --list-services`.",{"name":840,"text":841},"Отключение unwanted-службы","Выполните команду `firewall-cmd --remove-service=http --permanent`, заменив `http` на название отключаемой службы. Это удалит правило из постоянной конфигурации firewalld.",{"name":843,"text":844},"Применение изменений","Перезагрузите firewalld командой `firewall-cmd --reload`. Это заставит систему применить новые правила.",{"name":158,"text":846},"Проверьте статус с помощью `firewall-cmd --list-services`. Если служба исчезла из списка, отключение успешно. Для временного отключения опустите флаг `--permanent` на шаге 2.",[26,848,30,849,192,850,851,852,853],"отключить службу","systemctl disable","правила firewalld","команда firewall-cmd","отключить unwanted-службу","отключить сеть Linux",{},[856,857,858],"/guides/linux/firewall-cmd-allow-service","/errors/linux/firewalld-error-no-service","/guides/linux/firewall-cmd-list-services",{"title":528,"description":821},"guides/linux/firewall-cmd-disable-service","В этом гайде вы узнаете, как отключить unwanted-службу в firewalld с помощью команды firewall-cmd. После выполнения шагов вы сможете полностью или временно заблокировать работу службы и убедиться, что изменения вступили в силу.",[299,30,26,863,864],"русская статья","сетевой гайд","TKx6fxjp_iIuOwMkp8GwGqQimHD3dVTbTg8r5sIH-50",{"id":867,"title":868,"appliesTo":869,"author":10,"body":872,"canonical":238,"code":222,"createdAt":1279,"description":1280,"difficulty":241,"draft":242,"estimatedTime":243,"extension":244,"faq":1281,"howToSteps":1294,"howToTotalTime":1310,"image":238,"keywords":1311,"locale":285,"meta":1322,"navigation":287,"path":293,"platform":289,"related":1323,"section":294,"seo":1326,"severity":222,"stem":1327,"summary":1328,"tags":1329,"twitterCreator":238,"twitterSite":238,"type":303,"updatedAt":1279,"__hash__":1334},"content_ru/guides/linux/ufw-basics.md","Основы UFW: настройка брандмауэра в Linux за 5 минут",[870,7,871,9],"Ubuntu 20.04","Debian 11",{"type":12,"value":873,"toc":1266},[874,876,879,881,896,898,902,905,932,938,953,957,960,1015,1018,1055,1059,1062,1105,1108,1110,1114,1117,1131,1134,1150,1161,1165,1168,1180,1187,1189,1204,1206,1258,1263],[15,875,538],{"id":537},[20,877,878],{},"UFW (Uncomplicated Firewall) — это удобный инструмент для защиты серверов под Linux. Он скрывает сложность iptables за простым CLI, что особенно ценно для начинающих администраторов и владельцев самостоятельных серверов. После настройки UFW вы сможете контролировать входящие/исходящие соединения, открыть нужные порты и закрыть всё остальное, минимизируя риск взлома или нежелательного трафика.",[15,880,553],{"id":552},[37,882,883,886,889],{},[40,884,885],{},"Доступ root (или sudo) на целевом узле.",[40,887,888],{},"ОС на базе Debian/Ubuntu (должны работать указанные версии).",[40,890,891,892,895],{},"Пакет ",[24,893,894],{},"ufw"," не установлен (инсталляция выполняется в шаге 1).",[15,897,61],{"id":60},[63,899,901],{"id":900},"шаг-1-установка-и-активация-ufw","Шаг 1: Установка и активация UFW",[20,903,904],{},"Сначала установите пакет:",[578,906,908],{"className":580,"code":907,"language":582,"meta":222,"style":222},"sudo apt update\nsudo apt install ufw\n",[24,909,910,920],{"__ignoreMap":222},[586,911,912,914,917],{"class":588,"line":589},[586,913,51],{"class":598},[586,915,916],{"class":601}," apt",[586,918,919],{"class":601}," update\n",[586,921,922,924,926,929],{"class":588,"line":223},[586,923,51],{"class":598},[586,925,916],{"class":601},[586,927,928],{"class":601}," install",[586,930,931],{"class":601}," ufw\n",[20,933,934,935,703],{},"Затем активируйте брандмауэр. Вас спросят о подтверждении — введите ",[24,936,937],{},"y",[578,939,941],{"className":580,"code":940,"language":582,"meta":222,"style":222},"sudo ufw enable\n",[24,942,943],{"__ignoreMap":222},[586,944,945,947,950],{"class":588,"line":589},[586,946,51],{"class":598},[586,948,949],{"class":601}," ufw",[586,951,952],{"class":601}," enable\n",[63,954,956],{"id":955},"шаг-2-разрешение-необходимых-портов","Шаг 2: Разрешение необходимых портов",[20,958,959],{},"Откройте порты, которые нужны для работы ваших сервисов. Пример для SSH и веб-сервера:",[578,961,963],{"className":580,"code":962,"language":582,"meta":222,"style":222},"# SSH (удалённый доступ)\nsudo ufw allow 22/tcp\n# HTTP\nsudo ufw allow 80/tcp\n# HTTPS (если используется)\nsudo ufw allow 443/tcp\n",[24,964,965,970,982,987,998,1003],{"__ignoreMap":222},[586,966,967],{"class":588,"line":589},[586,968,969],{"class":592},"# SSH (удалённый доступ)\n",[586,971,972,974,976,979],{"class":588,"line":223},[586,973,51],{"class":598},[586,975,949],{"class":601},[586,977,978],{"class":601}," allow",[586,980,981],{"class":601}," 22/tcp\n",[586,983,984],{"class":588,"line":230},[586,985,986],{"class":592},"# HTTP\n",[586,988,989,991,993,995],{"class":588,"line":616},[586,990,51],{"class":598},[586,992,949],{"class":601},[586,994,978],{"class":601},[586,996,997],{"class":601}," 80/tcp\n",[586,999,1000],{"class":588,"line":622},[586,1001,1002],{"class":592},"# HTTPS (если используется)\n",[586,1004,1006,1008,1010,1012],{"class":588,"line":1005},6,[586,1007,51],{"class":598},[586,1009,949],{"class":601},[586,1011,978],{"class":601},[586,1013,1014],{"class":601}," 443/tcp\n",[20,1016,1017],{},"Вы также можете разрешить по IP:",[578,1019,1021],{"className":580,"code":1020,"language":582,"meta":222,"style":222},"sudo ufw allow from 192.168.1.100 to any port 22 proto tcp\n",[24,1022,1023],{"__ignoreMap":222},[586,1024,1025,1027,1029,1031,1034,1037,1040,1043,1046,1049,1052],{"class":588,"line":589},[586,1026,51],{"class":598},[586,1028,949],{"class":601},[586,1030,978],{"class":601},[586,1032,1033],{"class":601}," from",[586,1035,1036],{"class":630}," 192.168.1.100",[586,1038,1039],{"class":601}," to",[586,1041,1042],{"class":601}," any",[586,1044,1045],{"class":601}," port",[586,1047,1048],{"class":630}," 22",[586,1050,1051],{"class":601}," proto",[586,1053,1054],{"class":601}," tcp\n",[63,1056,1058],{"id":1057},"шаг-3-блокировка-ненужного-трафика","Шаг 3: Блокировка ненужного трафика",[20,1060,1061],{},"Задайте правила по умолчанию:",[578,1063,1065],{"className":580,"code":1064,"language":582,"meta":222,"style":222},"# Блокировать все входящие соединения\nsudo ufw default deny incoming\n# Разрешить исходящие соединения (обычно безопасно)\nsudo ufw default allow outgoing\n",[24,1066,1067,1072,1087,1092],{"__ignoreMap":222},[586,1068,1069],{"class":588,"line":589},[586,1070,1071],{"class":592},"# Блокировать все входящие соединения\n",[586,1073,1074,1076,1078,1081,1084],{"class":588,"line":223},[586,1075,51],{"class":598},[586,1077,949],{"class":601},[586,1079,1080],{"class":601}," default",[586,1082,1083],{"class":601}," deny",[586,1085,1086],{"class":601}," incoming\n",[586,1088,1089],{"class":588,"line":230},[586,1090,1091],{"class":592},"# Разрешить исходящие соединения (обычно безопасно)\n",[586,1093,1094,1096,1098,1100,1102],{"class":588,"line":616},[586,1095,51],{"class":598},[586,1097,949],{"class":601},[586,1099,1080],{"class":601},[586,1101,978],{"class":601},[586,1103,1104],{"class":601}," outgoing\n",[20,1106,1107],{},"Теперь UFW автоматически заблокирует все остальные входящие запросы.",[699,1109],{},[63,1111,1113],{"id":1112},"шаг-4-проверка-настроек","Шаг 4: Проверка настроек",[20,1115,1116],{},"Просмотрите активные правила в кратком виде:",[578,1118,1120],{"className":580,"code":1119,"language":582,"meta":222,"style":222},"sudo ufw status\n",[24,1121,1122],{"__ignoreMap":222},[586,1123,1124,1126,1128],{"class":588,"line":589},[586,1125,51],{"class":598},[586,1127,949],{"class":601},[586,1129,1130],{"class":601}," status\n",[20,1132,1133],{},"Для подробного вывода (включая состояния) используйте:",[578,1135,1137],{"className":580,"code":1136,"language":582,"meta":222,"style":222},"sudo ufw status verbose\n",[24,1138,1139],{"__ignoreMap":222},[586,1140,1141,1143,1145,1147],{"class":588,"line":589},[586,1142,51],{"class":598},[586,1144,949],{"class":601},[586,1146,605],{"class":601},[586,1148,1149],{"class":601}," verbose\n",[20,1151,1152,1153,1156,1157,1160],{},"В выводе должно быть указано ",[24,1154,1155],{},"Status: active",". Если что-то не так, отключите UFW (",[24,1158,1159],{},"sudo ufw disable",") и проверьте логи.",[63,1162,1164],{"id":1163},"шаг-5-перезагрузка-сервера-необязательно","Шаг 5: Перезагрузка сервера (необязательно)",[20,1166,1167],{},"После изменения правил перезагрузите сервер, чтобы убедиться, что всё применено:",[578,1169,1171],{"className":580,"code":1170,"language":582,"meta":222,"style":222},"sudo reboot\n",[24,1172,1173],{"__ignoreMap":222},[586,1174,1175,1177],{"class":588,"line":589},[586,1176,51],{"class":598},[586,1178,1179],{"class":601}," reboot\n",[20,1181,1182,1183,1186],{},"После перезагрузки проверьте статус снова (",[24,1184,1185],{},"sudo ufw status","), чтобы подтвердить, что брандмауэр работает.",[15,1188,158],{"id":157},[1190,1191,1192,1195,1198,1201],"ol",{},[40,1193,1194],{},"Подключитесь к серверу по SSH — правило на порт 22 должно быть разрешено.",[40,1196,1197],{},"Откройте браузер и перейдите на сервер по IP — порт 80 должен быть доступен.",[40,1199,1200],{},"Попробуйте подключиться к закрытому порту (например, 23/tcp). Соединение должно быть отклонено.",[40,1202,1203],{},"Проверьте исходящий трафик: обычно исходящие соединения разрешены без дополнительных правил.",[15,1205,176],{"id":175},[37,1207,1208,1219,1235,1247],{},[40,1209,1210,1215,1216,81],{},[182,1211,1212,1213],{},"Ошибка «Команда не найдена» при вводе ",[24,1214,894],{}," – пакет не установлен. Выполните ",[24,1217,1218],{},"sudo apt install ufw",[40,1220,1221,1226,1227,1230,1231,1234],{},[182,1222,1223,1225],{},[24,1224,894],{}," просит подтвердить отключение"," – если вы случайно ввели ",[24,1228,1229],{},"sudo ufw enable"," несколько раз, используйте ",[24,1232,1233],{},"sudo ufw reset"," для сброса всех правил.",[40,1236,1237,1240,1241,1243,1244,81],{},[182,1238,1239],{},"Порт всё равно закрыт"," – удостоверьтесь, что правило добавлено (",[24,1242,1185],{},") и что нет конфликтующих правил, добавленных вручную в ",[24,1245,1246],{},"/etc/ufw/user.rules",[40,1248,1249,1252,1253,1255,1256,81],{},[182,1250,1251],{},"После перезагрузки UFW выключен"," – убедитесь, что автозагрузка включена: ",[24,1254,1229],{}," и проверьте ",[24,1257,1185],{},[633,1259,1260],{},[20,1261,1262],{},"⚠️ Важно: После изменения правил брандмауэра всегда проверяйте, что не заблокировали себя. Сохраните рабочий SSH-коннект, прежде чем закрывать входящие соединения.",[805,1264,1265],{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}",{"title":222,"searchDepth":223,"depth":223,"links":1267},[1268,1269,1270,1277,1278],{"id":537,"depth":223,"text":538},{"id":552,"depth":223,"text":553},{"id":60,"depth":223,"text":61,"children":1271},[1272,1273,1274,1275,1276],{"id":900,"depth":230,"text":901},{"id":955,"depth":230,"text":956},{"id":1057,"depth":230,"text":1058},{"id":1112,"depth":230,"text":1113},{"id":1163,"depth":230,"text":1164},{"id":157,"depth":223,"text":158},{"id":175,"depth":223,"text":176},"2026-07-27 14:09:56","Узнайте, как быстро настроить брандмауэр UFW в Linux. Пошаговая инструкция поможет вам защитить сервер всего за несколько минут легко и просто.",[1282,1285,1288,1291],{"question":1283,"answer":1284},"Что такое UFW и зачем он нужен?","UFW (Uncomplicated Firewall) — это простой интерфейс для iptables, который позволяет быстро добавлять правила брандмауэра без глубокого знания Linux-совместимых сетевых команд.",{"question":1286,"answer":1287},"Как открыть порт с помощью UFW?","Используйте команду `sudo ufw allow \u003Cномер_порта>/tcp` (или `sudo ufw allow \u003CIP>/port`), чтобы разрешить входящие подключения.",{"question":1289,"answer":1290},"Что делать, если UFW блокирует важный сервис?","Проверьте логи `sudo ufw status verbose`, отключите правило `sudo ufw delete \u003Cномер>` или добавьте новое правило `allow from \u003CIP>`.",{"question":1292,"answer":1293},"Можно ли использовать UFW на Debian?","Да, UFW доступен в репозиториях Debian 10+ и 11+. Установите его командой `sudo apt install ufw`.",[1295,1298,1301,1304,1307],{"name":1296,"text":1297},"Установка и активация UFW","Установите пакет `ufw` и активируйте брандмауэр командой `sudo ufw enable`.",{"name":1299,"text":1300},"Разрешение необходимых портов","Разрешите SSH (22/tcp), HTTP (80/tcp) и другие нужные порты: `sudo ufw allow 22/tcp`, `sudo ufw allow 80/tcp` и т.д.",{"name":1302,"text":1303},"Блокировка ненужного трафика","Заблокируйте все остальные входящие соединения: `sudo ufw default deny incoming`, а также задайте исходящие правила по желанию: `sudo ufw default allow outgoing`.",{"name":1305,"text":1306},"Проверка настроек","Проверьте активные правила: `sudo ufw status verbose`. Убедитесь, что UFW работает: `sudo ufw status`.",{"name":1308,"text":1309},"Перезагрузка сервера (необязательно)","Если вы изменили правила, перезагрузите сервер: `sudo reboot`, чтобы применить изменения.","PT8M",[1312,1313,1314,1315,1316,1317,1318,1319,1320,1321],"UFW","uncomplicated firewall","Linux брандмауэр","настроить UFW","разрешить порт UFW","заблокировать UFW","команды UFW","проверить UFW","базовые правила брандмауэра","защита сервера Linux",{},[1324,1325],"/guides/linux/firewall-ufw-advanced","/guides/linux/iptables-basics",{"title":868,"description":1280},"guides/linux/ufw-basics","В этом руководстве вы узнаете, что такое UFW и как настроить базовые правила для защиты вашего Linux-сервера. Вы сможете разрешить входящие/исходящие подключения, заблокировать ненужный трафик и проверить работу брандмауэра.",[1312,299,1330,1331,1332,1333],"firewall","security","Ubuntu","Debian","3kYbDrWsF7NONZKKknmiek4oLCfnYcD7w1a2k-9kv4g"]