在Ubuntu系統中,可以使用ufw(Uncomplicated Firewall)來配置防火墻。以下是配置Ubuntu最小防火墻的基本步驟:
首先,確保你的系統已經安裝了ufw。如果沒有安裝,可以使用以下命令進行安裝:
sudo apt update
sudo apt install ufw
安裝完成后,可以啟用ufw:
sudo ufw enable
系統會提示你確認是否啟用防火墻,輸入y并按回車鍵。
你可以使用ufw命令來添加、刪除或修改防火墻規則。以下是一些常用的命令:
例如,允許TCP端口80(HTTP)和443(HTTPS):
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
例如,拒絕TCP端口22(SSH):
sudo ufw deny 22/tcp
例如,允許IP地址192.168.1.100訪問TCP端口80:
sudo ufw allow from 192.168.1.100 to any port 80 proto tcp
你可以查看當前的防火墻規則:
sudo ufw status
例如,刪除之前允許的TCP端口80:
sudo ufw delete allow 80/tcp
如果你需要禁用ufw,可以使用以下命令:
sudo ufw disable
ufw的配置會自動保存到/etc/ufw/user.rules文件中,所以你不需要手動保存。
ufw的規則在系統重啟后仍然有效。ufw的默認策略是拒絕所有入站連接和允許所有出站連接。你可以通過修改默認策略來改變這一行為。telnet或nc命令測試連接,確保規則生效。通過以上步驟,你可以輕松地在Ubuntu系統上配置一個基本的最小防火墻。