溫馨提示×

ubuntu minimal防火墻配置方法

小樊
65
2025-05-17 22:38:14
欄目: 智能運維

在Ubuntu系統中,可以使用ufw(Uncomplicated Firewall)來配置防火墻。以下是配置Ubuntu最小防火墻的基本步驟:

安裝ufw

首先,確保你的系統已經安裝了ufw。如果沒有安裝,可以使用以下命令進行安裝:

sudo apt update
sudo apt install ufw

啟用ufw

安裝完成后,可以啟用ufw

sudo ufw enable

系統會提示你確認是否啟用防火墻,輸入y并按回車鍵。

配置ufw規則

你可以使用ufw命令來添加、刪除或修改防火墻規則。以下是一些常用的命令:

允許特定端口

例如,允許TCP端口80(HTTP)和443(HTTPS):

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

拒絕特定端口

例如,拒絕TCP端口22(SSH):

sudo ufw deny 22/tcp

允許特定IP地址訪問

例如,允許IP地址192.168.1.100訪問TCP端口80:

sudo ufw allow from 192.168.1.100 to any port 80 proto tcp

查看當前規則

你可以查看當前的防火墻規則:

sudo ufw status

刪除規則

例如,刪除之前允許的TCP端口80:

sudo ufw delete allow 80/tcp

禁用ufw

如果你需要禁用ufw,可以使用以下命令:

sudo ufw disable

保存配置

ufw的配置會自動保存到/etc/ufw/user.rules文件中,所以你不需要手動保存。

注意事項

  1. 重啟后規則仍然有效ufw的規則在系統重啟后仍然有效。
  2. 默認策略ufw的默認策略是拒絕所有入站連接和允許所有出站連接。你可以通過修改默認策略來改變這一行為。
  3. 測試連接:在配置防火墻規則后,建議使用telnetnc命令測試連接,確保規則生效。

通過以上步驟,你可以輕松地在Ubuntu系統上配置一個基本的最小防火墻。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女