溫馨提示×

Ubuntu LNMP中如何配置防火墻規則

小樊
50
2025-08-19 10:27:06
欄目: 智能運維

在Ubuntu LNMP環境中,使用UFW配置防火墻規則步驟如下:

  1. 安裝UFW
    sudo apt update && sudo apt install ufw  
    
  2. 啟用UFW
    sudo ufw enable  
    
  3. 設置默認策略(可選,推薦)
    sudo ufw default deny incoming  # 拒絕所有入站流量  
    sudo ufw default allow outgoing # 允許所有出站流量  
    
  4. 允許必要端口
    • SSH(遠程管理,默認22端口):
      sudo ufw allow ssh  
      # 或限制特定IP訪問:  
      # sudo ufw allow from <IP> to any port 22  
      
    • Nginx(HTTP/HTTPS,默認80/443端口):
      sudo ufw allow 80/tcp  
      sudo ufw allow 443/tcp  
      # 或使用服務名簡化:  
      # sudo ufw allow 'Nginx Full'  
      
    • MySQL(默認3306端口):
      sudo ufw allow mysql  
      # 或指定遠程IP訪問:  
      # sudo ufw allow from <IP> to any port 3306  
      
    • PHP-FPM(默認9000端口,若使用):
      sudo ufw allow 9000/tcp  
      
  5. 查看規則
    sudo ufw status  
    
  6. 其他操作
    • 禁用UFW(臨時關閉):
      sudo ufw disable  
      
    • 重新加載規則(修改后無需重啟服務):
      sudo ufw reload  
      

說明

  • 以上規則基于默認端口配置,若服務端口自定義需相應調整。
  • 生產環境中建議僅開放必要端口,并限制SSH等敏感服務的訪問IP。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女