sudo apt-get install ufw
一般使用者,只需如下設定:
sudo apt-get install ufw
sudo ufw enable
sudo ufw default deny
以上三條命令已經足夠安全了,如果你需要開放某些服務,再使用sudo ufw allow開啟。
啟用
sudo ufw enable
sudo ufw default deny
#執行以上兩條命令後,開啟了防火牆,並在系統啟動時自動開啟。
#關閉所有外部對本機的訪問,但本機訪問外部正常。
注意:
開啟防火牆前,一定要啟用ssh的埠。
開啟/禁用
sudo ufw allow|deny [service]
開啟或關閉某個埠,例如:
sudo ufw allow smtp #允許所有的外部ip訪問本機的25/tcp (smtp)埠
sudo ufw allow 22/tcp #允許所有的外部ip訪問本機的22/tcp (ssh)埠
sudo ufw allow 22
#允許外部訪問22埠(tcp/udp)
sudo ufw allow from 192.168.1.100
#允許此ip訪問所有的本機埠
sudo ufw allow proto udp 192.168.0.1 port 22 to 192.168.0.2 port 22
sudo ufw deny smtp #禁止外部訪問smtp服務
sudo ufw delete allow smtp #刪除上面建立的某條規則
sudo ufw status #檢視防火牆狀態
ufw使用範例:
#允許 22 埠
$ sudo ufw allow 22
#禁用 22 埠
$ sudo ufw delete allow 22
#允許 80 埠
$ sudo ufw allow 80/tcp
#禁用 80 埠
$ sudo ufw delete allow 80/tcp
#允許 smtp 埠
$ sudo ufw allow smtp
#刪除 smtp 埠的許可
$ sudo ufw delete allow smtp
#允許某特定 ip
$ sudo ufw allow from 192.168.96.90
#刪除上面的規則
$ sudo ufw delete allow from 192.168.96.90
ubuntu防火牆安裝和配置
sudo apt get install ufw一般使用者,只需如下設定 sudo apt get install ufw sudo ufw enable sudo ufw default deny 以上三條命令已經足夠安全了,如果你需要開放某些服務,再使用sudo ufw allow開啟。sudo...
Ubuntu 防火牆配置
首先我們來編寫防火牆規則,可以通過防火牆來拒絕對伺服器的訪問。ubuntu server 使用名為 uncomplicated fire wall ufw 的防火牆,這實際上是乙個 iptable 的管理工具。iptable根據系統管理員編寫的一系列規則篩選網路資料報。對於初學者來說,iptable...
ubuntu防火牆安裝和設定 ufw
ubuntu防火牆使用的是iptables。為了簡化iptables設定,ubuntu提供了乙個名為ufw的工具。本文主要介紹ufw使用方法。如果ufw沒有安裝,那麼可以使用如下命令安裝 sudo apt get install ufw 安裝完畢使用如下命令開啟防火牆 sudo ufw enable...