校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Ubuntu默認防火墻安裝、啟用、配置、端口、查看狀態相關信息

Ubuntu默認防火墻安裝、啟用、配置、端口、查看狀態相關信息

熱門標簽:各種地圖標注 福州營銷電銷機器人招商 400電話申請商客通 地圖標注員騙局 企業電話機器人靠譜嗎 地圖標注不在現場怎么上傳門頭標 智能外呼系統的選購 文德數慧科技有限公司 河北點撥外呼系統哪家公司做的好

最簡單的一個操作:

sudo ufw status(如果你是root,則去掉sudo,ufw status)可檢查防火墻的狀態,我的返回的是:inactive(默認為不活動)。
sudo ufw version防火墻版本:
ufw 0.29-4ubuntu1
Copyright 2008-2009 Canonical Ltd.
ubuntu 系統默認已安裝ufw.

1.安裝

sudo apt-get install ufw

2.啟用

sudo ufw enable
sudo ufw default deny
運行以上兩條命令后,開啟了防火墻,并在系統啟動時自動開啟。關閉所有外部對本機的訪問,但本機訪問外部正常。

3.開啟/禁用

sudo ufw allow|deny [service]
打開或關閉某個端口,例如:
sudo ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)端口
sudo ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)端口
這個很重要,ssh遠程登錄用于SecureCRT等軟件建議開啟?;蛘卟灰_防火墻。
sudo ufw allow 53 允許外部訪問53端口(tcp/udp)
sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機端口
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp 禁止外部訪問smtp服務
sudo ufw delete allow smtp 刪除上面建立的某條規則

4.查看防火墻狀態

sudo ufw status
一般用戶,只需如下設置:
sudo apt-get install ufw
sudo ufw enable
sudo ufw default deny
以上三條命令已經足夠安全了,如果你需要開放某些服務,再使用sudo ufw allow開啟。
開啟/關閉防火墻 (默認設置是’disable’)
sudo ufw enable|disable
轉換日志狀態
sudo ufw logging on|off
設置默認策略 (比如 “mostly open” vs “mostly closed”)
sudo ufw default allow|deny
許 可或者屏蔽端口 (可以在“status” 中查看到服務列表)??梢杂?ldquo;協議:端口”的方式指定一個存在于/etc/services中的服務名稱,也可以通過包的meta-data。 ‘allow’ 參數將把條目加入 /etc/ufw/maps ,而 ‘deny’ 則相反。基本語法如下:
sudo ufw allow|deny [service]
顯示防火墻和端口的偵聽狀態,參見 /var/lib/ufw/maps。括號中的數字將不會被顯示出來。
sudo ufw status
UFW 使用范例:
允許 53 端口
$ sudo ufw allow 53
禁用 53 端口
$ sudo ufw delete allow 53
允許 80 端口
$ sudo ufw allow 80/tcp
禁用 80 端口
$ sudo ufw delete allow 80/tcp
允許 smtp 端口
$ sudo ufw allow smtp
刪除 smtp 端口的許可
$ sudo ufw delete allow smtp
允許某特定 IP
$ sudo ufw allow from 192.168.254.254
刪除上面的規則
$ sudo ufw delete allow from 192.168.254.254
linux 2.4內核以后提供了一個非常優秀的防火墻工具:netfilter/iptables,他免費且功能強大,可以對流入、流出的信息進行細化控制,它可以 實現防火墻、NAT(網絡地址翻譯)和數據包的分割等功能。netfilter工作在內核內部,而iptables則是讓用戶定義規則集的表結構。

但是iptables的規則稍微有些“復雜”,因此ubuntu提供了ufw這個設定工具,以簡化iptables的某些設定,其后臺仍然是 iptables。ufw 即uncomplicated firewall的簡稱,一些復雜的設定還是要去iptables。

ufw相關的文件和文件夾有:

/etc /ufw/:里面是一些ufw的環境設定文件,如 before.rules、after.rules、sysctl.conf、ufw.conf,及 for ip6 的 before6.rule 及 after6.rules。這些文件一般按照默認的設置進行就ok。

若開啟ufw之 后,/etc/ufw/sysctl.conf會覆蓋默認的/etc/sysctl.conf文件,若你原來的/etc/sysctl.conf做了修 改,啟動ufw后,若/etc/ufw/sysctl.conf中有新賦值,則會覆蓋/etc/sysctl.conf的,否則還以/etc /sysctl.conf為準。當然你可以通過修改/etc/default/ufw中的“IPT_SYSCTL=”條目來設置使用哪個 sysctrl.conf.

/var/lib/ufw/user.rules 這個文件中是我們設置的一些防火墻規則,打開大概就能看明白,有時我們可以直接修改這個文件,不用使用命令來設定。修改后記得ufw reload重啟ufw使得新規則生效。

下面是ufw命令行的一些示例:

ufw enable/disable:打開/關閉ufw
ufw status:查看已經定義的ufw規則
ufw default allow/deny:外來訪問默認允許/拒絕
ufw allow/deny 20:允許/拒絕 訪問20端口,20后可跟/tcp或/udp,表示tcp或udp封包。
ufw allow/deny servicename:ufw從/etc/services中找到對應service的端口,進行過濾。
ufw allow proto tcp from 10.0.1.0/10 to 本機ip port 25:允許自10.0.1.0/10的tcp封包訪問本機的25端口。
ufw delete allow/deny 20:刪除以前定義的"允許/拒絕訪問20端口"的規則

標簽:新余 曲靖 長沙 鎮江 鎮江 南陽 雞西 潛江

巨人網絡通訊聲明:本文標題《Ubuntu默認防火墻安裝、啟用、配置、端口、查看狀態相關信息》,本文關鍵詞  Ubuntu,默認,防火墻,安裝,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Ubuntu默認防火墻安裝、啟用、配置、端口、查看狀態相關信息》相關的同類信息!
  • 本頁收集關于Ubuntu默認防火墻安裝、啟用、配置、端口、查看狀態相關信息的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 竹北市| 韶关市| 克拉玛依市| 壤塘县| 仁布县| 太和县| 仁怀市| 策勒县| 万盛区| 汉源县| 余庆县| 仪陇县| 会理县| 泽州县| 云梦县| 封丘县| 阿勒泰市| 庐江县| 麻城市| 墨竹工卡县| 永定县| 宁晋县| 中阳县| 康定县| 广州市| 清流县| 石楼县| 城步| 呼伦贝尔市| 青阳县| 乐安县| 高邑县| 芷江| 昭通市| 荣成市| 剑川县| 正定县| 临沂市| 佛山市| 宜都市| 读书|