在Debian系統中,ufw(Uncomplicated Firewall)是默認的防火墻管理工具,它設計簡潔,易于使用,非常適合初學者。以下是一些關于Debian防火墻的最佳實踐:
安裝ufw:如果未安裝,可以使用以下命令進行安裝:
sudo apt update
sudo apt install ufw
啟用ufw:安裝完成后,默認情況下ufw是禁用的,需要手動啟用:
sudo ufw enable
顯示防火墻狀態:
sudo ufw status
允許特定端口或服務的訪問:
sudo ufw allow [端口號或服務名]
例如,允許SSH(端口22):
sudo ufw allow 22/tcp
拒絕特定端口或服務的訪問:
sudo ufw deny [端口號或服務名]
禁用防火墻:
sudo ufw disable
在進行任何防火墻規則更改之前,建議備份當前配置,以便在需要時可以恢復:
備份防火墻規則:
sudo ufw export > my_firewall_rules.txt
恢復防火墻規則:
sudo ufw import < my_firewall_rules.txt
設置默認策略為拒絕:可以將防火墻的默認策略設置為拒絕,以提高安全性。但在此之前,請確保所有必要的端口和服務都已允許:
sudo ufw default deny incoming
sudo ufw default deny outgoing
修改配置后,需要重啟ufw以使更改生效:
sudo ufw reload
允許已建立的連接和相關數據包:
sudo ufw allow established
sudo ufw allow related
列出當前的所有ufw規則:
sudo ufw status verbose