在 Debian 上配置 FileZilla 服務器的防火墻通常涉及幾個步驟。以下是詳細的指南:
首先,推薦使用 UFW(Uncomplicated Firewall),這是一個易于使用的防火墻工具。
sudo apt update
sudo apt install ufw
啟用 UFW 并設置默認策略為拒絕所有傳入連接,允許所有傳出連接:
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
允許必要的端口通過防火墻,例如 SSH(22)、HTTP(80)和 HTTPS(443):
sudo ufw allow ssh
sudo ufw allow http
sudo ufw allow https
你可以允許或拒絕特定 IP 地址的訪問:
sudo ufw allow from 192.168.1.100/32
sudo ufw deny from 192.168.1.100/32
要查看當前的防火墻規則和狀態,可以運行:
sudo ufw status
安裝并配置 FileZilla 服務器,確保在防火墻中開放必要的端口(如 21 用于 FTP,20 和 40000-40009 用于被動模式)。
為了方便故障排除,可以啟用 UFW 的日志記錄功能:
sudo ufw logging on
通過這些步驟,你可以有效地配置 Debian 上的 FileZilla 服務器防火墻,確保系統安全性和服務的正常運行。