啟動(dòng)、關(guān)閉和設(shè)置ubuntu防火墻ufw的使用方法

本篇內(nèi)容主要講解“啟動(dòng)、關(guān)閉和設(shè)置ubuntu防火墻 ufw 的使用方法”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實(shí)用性強(qiáng)。下面就讓小編來帶大家學(xué)習(xí)“啟動(dòng)、關(guān)閉和設(shè)置ubuntu防火墻 ufw 的使用方法”吧!

我們提供的服務(wù)有:成都做網(wǎng)站、網(wǎng)站設(shè)計(jì)、微信公眾號開發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、漳浦ssl等。為上1000+企事業(yè)單位解決了網(wǎng)站和推廣的問題。提供周到的售前咨詢和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的漳浦網(wǎng)站制作公司

sudo  ufw enable|disable

由于LInux原始的防火墻工具iptables過于繁瑣,所以ubuntu默認(rèn)提供了一個(gè)基于iptable之上的防火墻工具ufw。

ubuntu 9.10默認(rèn)的便是UFW防火墻,它已經(jīng)支持界面操作了。在命令行運(yùn)行ufw命令就可以看到提示的一系列可進(jìn)行的操作。

最簡單的一個(gè)操作:sudo ufw status可檢查防火墻的狀態(tài),我的返回的是:不活動(dòng)

sudo ufw version防火墻版本:
ufw 0.29-4ubuntu1
Copyright 2008-2009 Canonical Ltd.

ubuntu 系統(tǒng)默認(rèn)已安裝ufw.

1.安裝

sudo apt-get install ufw

2.啟用

sudo ufw enable

sudo ufw default deny

運(yùn)行以上兩條命令后,開啟了防火墻,并在系統(tǒng)啟動(dòng)時(shí)自動(dòng)開啟。關(guān)閉所有外部對本機(jī)的訪問,但本機(jī)訪問外部正常。

3.開啟/禁用

sudo ufw allow|deny [service]

打開或關(guān)閉某個(gè)端口,例如:

sudo ufw allow smtp 允許所有的外部IP訪問本機(jī)的25/tcp (smtp)端口

sudo ufw allow 22/tcp 允許所有的外部IP訪問本機(jī)的22/tcp (ssh)端口

sudo ufw allow 53 允許外部訪問53端口(tcp/udp)

sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機(jī)端口

sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53

sudo ufw deny smtp 禁止外部訪問smtp服務(wù)

sudo ufw delete allow smtp 刪除上面建立的某條規(guī)則

4.查看防火墻狀態(tài)

sudo ufw status

一般用戶,只需如下設(shè)置:

sudo apt-get install ufw

sudo ufw enable

sudo ufw default deny

以上三條命令已經(jīng)足夠安全了,如果你需要開放某些服務(wù),再使用sudo ufw allow開啟。

開啟/關(guān)閉防火墻 (默認(rèn)設(shè)置是’disable’)

sudo  ufw enable|disable

轉(zhuǎn)換日志狀態(tài)

sudo  ufw logging on|off

設(shè)置默認(rèn)策略 (比如 “mostly open” vs “mostly closed”)

sudo  ufw default allow|deny

許 可或者屏蔽端口 (可以在“status” 中查看到服務(wù)列表)??梢杂谩皡f(xié)議:端口”的方式指定一個(gè)存在于/etc/services中的服務(wù)名稱,也可以通過包的meta-data。 ‘a(chǎn)llow’ 參數(shù)將把條目加入 /etc/ufw/maps ,而 ‘deny’ 則相反?;菊Z法如下:

sudo  ufw allow|deny [service]

顯示防火墻和端口的偵聽狀態(tài),參見 /var/lib/ufw/maps。括號中的數(shù)字將不會(huì)被顯示出來。

sudo  ufw status

UFW 使用范例:

允許 53 端口

$ sudo ufw allow 53

禁用 53 端口

$ sudo ufw delete allow 53

允許 80 端口

$ sudo ufw allow 80/tcp

禁用 80 端口

$ sudo ufw delete allow 80/tcp

允許 smtp 端口

$ sudo ufw allow smtp

刪除 smtp 端口的許可

$ sudo ufw delete allow smtp

允許某特定 IP

$ sudo ufw allow from 192.168.254.254

刪除上面的規(guī)則

$ sudo ufw delete allow from 192.168.254.254

linux 2.4內(nèi)核以后提供了一個(gè)非常優(yōu)秀的防火墻工具:netfilter/iptables,他免費(fèi)且功能強(qiáng)大,可以對流入、流出的信息進(jìn)行細(xì)化控制,它可以實(shí)現(xiàn)防火墻、NAT(網(wǎng)絡(luò)地址翻譯)和數(shù)據(jù)包的分割等功能。netfilter工作在內(nèi)核內(nèi)部,而iptables則是讓用戶定義規(guī)則集的表結(jié)構(gòu)。

但是iptables的規(guī)則稍微有些“復(fù)雜”,因此ubuntu提供了ufw這個(gè)設(shè)定工具,以簡化iptables的某些設(shè)定,其后臺(tái)仍然是 iptables。ufw 即uncomplicated firewall的簡稱,一些復(fù)雜的設(shè)定還是要去iptables。

ufw相關(guān)的文件和文件夾有:

/etc /ufw/:里面是一些ufw的環(huán)境設(shè)定文件,如 before.rules、after.rules、sysctl.conf、ufw.conf,及 for ip6 的 before6.rule 及 after6.rules。這些文件一般按照默認(rèn)的設(shè)置進(jìn)行就ok。

若開啟ufw之后,/etc/ufw/sysctl.conf會(huì)覆蓋默認(rèn)的/etc/sysctl.conf文件,若你原來的/etc/sysctl.conf做了修改,啟動(dòng)ufw后,若/etc/ufw/sysctl.conf中有新賦值,則會(huì)覆蓋/etc/sysctl.conf的,否則還以/etc /sysctl.conf為準(zhǔn)。當(dāng)然你可以通過修改/etc/default/ufw中的“IPT_SYSCTL=”條目來設(shè)置使用哪個(gè) sysctrl.conf.

/var/lib/ufw/user.rules 這個(gè)文件中是我們設(shè)置的一些防火墻規(guī)則,打開大概就能看明白,有時(shí)我們可以直接修改這個(gè)文件,不用使用命令來設(shè)定。修改后記得ufw reload重啟ufw使得新規(guī)則生效。

下面是ufw命令行的一些示例:

ufw enable/disable:打開/關(guān)閉ufw

ufw status:查看已經(jīng)定義的ufw規(guī)則

ufw default allow/deny:外來訪問默認(rèn)允許/拒絕

ufw allow/deny 20:允許/拒絕 訪問20端口,20后可跟/tcp或/udp,表示tcp或udp封包。

ufw allow/deny servicename:ufw從/etc/services中找到對應(yīng)service的端口,進(jìn)行過濾。

ufw allow proto tcp from 10.0.1.0/10 to 本機(jī)ip port 25:允許自10.0.1.0/10的tcp封包訪問本機(jī)的25端口。

ufw delete allow/deny 20:刪除以前定義的"允許/拒絕訪問20端口"的規(guī)則

到此,相信大家對“啟動(dòng)、關(guān)閉和設(shè)置ubuntu防火墻 ufw 的使用方法”有了更深的了解,不妨來實(shí)際操作一番吧!這里是創(chuàng)新互聯(lián)網(wǎng)站,更多相關(guān)內(nèi)容可以進(jìn)入相關(guān)頻道進(jìn)行查詢,關(guān)注我們,繼續(xù)學(xué)習(xí)!

分享文章:啟動(dòng)、關(guān)閉和設(shè)置ubuntu防火墻ufw的使用方法
地址分享:http://muchs.cn/article20/jepjjo.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供面包屑導(dǎo)航、品牌網(wǎng)站設(shè)計(jì)、網(wǎng)頁設(shè)計(jì)公司網(wǎng)站改版、響應(yīng)式網(wǎng)站動(dòng)態(tài)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

搜索引擎優(yōu)化