Ubuntu Firewall
UFW 基础命令
1. 安装
sudo apt update
sudo apt install ufw
2. 启动 UFW
sudo ufw enable
基本配置
# 状态检查
sudo ufw status
默认规则
# 默认规则
## 阻止所有传入连接
sudo ufw default deny incoming
## 允许所有传出连接
sudo ufw default allow outgoing
## 更改默认规则
sudo ufw default allow incoming
规则修改
# 允许协议
sudo ufw allow ssh
# 允许特定端口的通信
sudo ufw allow 80/tcp #http端口:80
sudo ufw allow 443/tcp #https端口:443
# 拒绝特定端口的通信
sudo ufw deny 80/tcp #http端口:80
sudo ufw deny 443/tcp #https端口:443
根据 IP 地址过滤
# 允许单个地址
sudo ufw allow from 192.168.1.100
# 允许地址段
sudo ufw allow from 192.168.1.0/24
根据应用程序过滤
# 查看应用目录
sudo ufw app list
# 添加规则允许apache full通过防火墙
sudo ufw allow 'Apache Full'
UFW 高级配置
UFW 日志和状态检查
# 启用日志
sudo ufw logging on
# 查看日志文件
sudo less /var/log/ufw.log
# 状态检查
sudo ufw status verbose
UFW 图形化工具
# 安装
sudo apt install gufw
欢迎来到这里!
我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。
注册 关于