Ubuntu系統默認使用的防火墻是 ufw(Uncomplicated Firewall),它是基于iptables的一個前端工具,提供了一種簡單直觀的方式來管理防火墻規則。而SELinux是Security-Enhanced Linux的縮寫,是由美國國家安全局(NSA)針對計算機基礎結構安全開發的一個全新的Linux安全策略機制,它是Linux歷史上最杰出的新安全子系統。二者在本質和功能上有著明顯的區別,具體介紹如下:
查看SELinux狀態:
sestatus
修改SELinux模式:
sudo setenforce 0sudo setenforce 1安裝ufw:
sudo apt update
sudo apt install ufw
啟用ufw:
sudo ufw enable
設置默認策略:
sudo ufw default deny incomingsudo ufw default allow incoming添加規則:
sudo ufw allow 22sudo ufw allow from 192.168.1.100查看規則:
sudo ufw status verbose
禁用ufw:
sudo ufw disable
請注意,SELinux和ufw是兩個不同的安全工具,它們在Ubuntu系統中的使用并不沖突,但各自提供了不同的安全功能。在配置時,應根據實際需求選擇合適的工具。