91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

啟動、關閉和設置ubuntu防火墻 ufw 的使用方法

發布時間:2021-07-05 15:46:43 來源:億速云 閱讀:638 作者:chen 欄目:大數據

本篇內容主要講解“啟動、關閉和設置ubuntu防火墻 ufw 的使用方法”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“啟動、關閉和設置ubuntu防火墻 ufw 的使用方法”吧!

sudo  ufw enable|disable

由于LInux原始的防火墻工具iptables過于繁瑣,所以ubuntu默認提供了一個基于iptable之上的防火墻工具ufw。

ubuntu 9.10默認的便是UFW防火墻,它已經支持界面操作了。在命令行運行ufw命令就可以看到提示的一系列可進行的操作。

最簡單的一個操作:sudo ufw status可檢查防火墻的狀態,我的返回的是:不活動

sudo ufw version防火墻版本:
ufw 0.29-4ubuntu1
Copyright 2008-2009 Canonical Ltd.

ubuntu 系統默認已安裝ufw.

1.安裝

sudo apt-get install ufw

2.啟用

sudo ufw enable

sudo ufw default deny

運行以上兩條命令后,開啟了防火墻,并在系統啟動時自動開啟。關閉所有外部對本機的訪問,但本機訪問外部正常。

3.開啟/禁用

sudo ufw allow|deny [service]

打開或關閉某個端口,例如:

sudo ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)端口

sudo ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)端口

sudo ufw allow 53 允許外部訪問53端口(tcp/udp)

sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機端口

sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53

sudo ufw deny smtp 禁止外部訪問smtp服務

sudo ufw delete allow smtp 刪除上面建立的某條規則

4.查看防火墻狀態

sudo ufw status

一般用戶,只需如下設置:

sudo apt-get install ufw

sudo ufw enable

sudo ufw default deny

以上三條命令已經足夠安全了,如果你需要開放某些服務,再使用sudo ufw allow開啟。

開啟/關閉防火墻 (默認設置是’disable’)

sudo  ufw enable|disable

轉換日志狀態

sudo  ufw logging on|off

設置默認策略 (比如 “mostly open” vs “mostly closed”)

sudo  ufw default allow|deny

許 可或者屏蔽端口 (可以在“status” 中查看到服務列表)。可以用“協議:端口”的方式指定一個存在于/etc/services中的服務名稱,也可以通過包的meta-data。 ‘allow’ 參數將把條目加入 /etc/ufw/maps ,而 ‘deny’ 則相反。基本語法如下:

sudo  ufw allow|deny [service]

顯示防火墻和端口的偵聽狀態,參見 /var/lib/ufw/maps。括號中的數字將不會被顯示出來。

sudo  ufw status

UFW 使用范例:

允許 53 端口

$ sudo ufw allow 53

禁用 53 端口

$ sudo ufw delete allow 53

允許 80 端口

$ sudo ufw allow 80/tcp

禁用 80 端口

$ sudo ufw delete allow 80/tcp

允許 smtp 端口

$ sudo ufw allow smtp

刪除 smtp 端口的許可

$ sudo ufw delete allow smtp

允許某特定 IP

$ sudo ufw allow from 192.168.254.254

刪除上面的規則

$ sudo ufw delete allow from 192.168.254.254

linux 2.4內核以后提供了一個非常優秀的防火墻工具:netfilter/iptables,他免費且功能強大,可以對流入、流出的信息進行細化控制,它可以實現防火墻、NAT(網絡地址翻譯)和數據包的分割等功能。netfilter工作在內核內部,而iptables則是讓用戶定義規則集的表結構。

但是iptables的規則稍微有些“復雜”,因此ubuntu提供了ufw這個設定工具,以簡化iptables的某些設定,其后臺仍然是 iptables。ufw 即uncomplicated firewall的簡稱,一些復雜的設定還是要去iptables。

ufw相關的文件和文件夾有:

/etc /ufw/:里面是一些ufw的環境設定文件,如 before.rules、after.rules、sysctl.conf、ufw.conf,及 for ip6 的 before6.rule 及 after6.rules。這些文件一般按照默認的設置進行就ok。

若開啟ufw之后,/etc/ufw/sysctl.conf會覆蓋默認的/etc/sysctl.conf文件,若你原來的/etc/sysctl.conf做了修改,啟動ufw后,若/etc/ufw/sysctl.conf中有新賦值,則會覆蓋/etc/sysctl.conf的,否則還以/etc /sysctl.conf為準。當然你可以通過修改/etc/default/ufw中的“IPT_SYSCTL=”條目來設置使用哪個 sysctrl.conf.

/var/lib/ufw/user.rules 這個文件中是我們設置的一些防火墻規則,打開大概就能看明白,有時我們可以直接修改這個文件,不用使用命令來設定。修改后記得ufw reload重啟ufw使得新規則生效。

下面是ufw命令行的一些示例:

ufw enable/disable:打開/關閉ufw

ufw status:查看已經定義的ufw規則

ufw default allow/deny:外來訪問默認允許/拒絕

ufw allow/deny 20:允許/拒絕 訪問20端口,20后可跟/tcp或/udp,表示tcp或udp封包。

ufw allow/deny servicename:ufw從/etc/services中找到對應service的端口,進行過濾。

ufw allow proto tcp from 10.0.1.0/10 to 本機ip port 25:允許自10.0.1.0/10的tcp封包訪問本機的25端口。

ufw delete allow/deny 20:刪除以前定義的"允許/拒絕訪問20端口"的規則

到此,相信大家對“啟動、關閉和設置ubuntu防火墻 ufw 的使用方法”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

定远县| 兴城市| 呼和浩特市| 宜兴市| 博白县| 衡东县| 寿光市| 呈贡县| 汤阴县| 黑龙江省| 迁西县| 阿拉善左旗| 尼勒克县| 潮州市| 永吉县| 恩施市| 措美县| 罗源县| 金川县| 多伦县| 白城市| 错那县| 夏河县| 沙河市| 永和县| 浑源县| 阳高县| 维西| 台南市| 柞水县| 舞钢市| 临朐县| 肇州县| 商丘市| 高平市| 凭祥市| 穆棱市| 云浮市| 林西县| 宝鸡市| 宁阳县|