溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

linux中怎么安裝使用ubuntu的ufw防火墻

發(fā)布時(shí)間:2021-11-15 16:54:15 來(lái)源:億速云 閱讀:274 作者:iii 欄目:大數(shù)據(jù)

這篇文章主要介紹“l(fā)inux中怎么安裝使用ubuntu的ufw防火墻”,在日常操作中,相信很多人在linux中怎么安裝使用ubuntu的ufw防火墻問(wèn)題上存在疑惑,小編查閱了各式資料,整理出簡(jiǎn)單好用的操作方法,希望對(duì)大家解答”linux中怎么安裝使用ubuntu的ufw防火墻”的疑惑有所幫助!接下來(lái),請(qǐng)跟著小編一起來(lái)學(xué)習(xí)吧!

LInux原始的防火墻工具iptables由于過(guò)于繁瑣,所以u(píng)buntu系統(tǒng)默認(rèn)提供了一個(gè)基于iptable之上的防火墻工具ufw。而UFW支持圖形界面操作,只需在命令行運(yùn)行ufw命令即能看到一系列的操作。接下來(lái),就由專業(yè)運(yùn)營(yíng)香港服務(wù)器、美國(guó)服務(wù)器、韓國(guó)服務(wù)器等國(guó)外服務(wù)器的天下數(shù)據(jù)為大家介紹ubuntu系統(tǒng)防火墻的開(kāi)啟、關(guān)閉等常規(guī)操作命令。

sudo ufw version防火墻版本:


  ufw 0.29-4ubuntu1

  Copyright 2008-2009 Canonical Ltd.

  ubuntu 系統(tǒng)默認(rèn)已安裝ufw.

  1.安裝

  sudo apt-get install ufw

  2.啟用

  sudo ufw enable

  sudo ufw default deny

  運(yùn)行以上兩條命令后,開(kāi)啟了防火墻,并在系統(tǒng)啟動(dòng)時(shí)自動(dòng)開(kāi)啟。關(guān)閉所有外部對(duì)本機(jī)的訪問(wèn),但本機(jī)訪問(wèn)外部正常。

  3.開(kāi)啟/禁用

  sudo ufw allow|deny [service]

  打開(kāi)或關(guān)閉某個(gè)端口,例如:
  sudo ufw allow smtp 允許所有的外部IP訪問(wèn)本機(jī)的25/tcp (smtp)端口

  sudo ufw allow 22/tcp 允許所有的外部IP訪問(wèn)本機(jī)的22/tcp (ssh)端口

  sudo ufw allow 53 允許外部訪問(wèn)53端口(tcp/udp)

  sudo ufw allow from 192.168.1.100 允許此IP訪問(wèn)所有的本機(jī)端口

  sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53

  sudo ufw deny smtp 禁止外部訪問(wèn)smtp服務(wù)

  sudo ufw delete allow smtp 刪除上面建立的某條規(guī)則

  4.查看防火墻狀態(tài)

  sudo ufw status

  一般用戶,只需如下設(shè)置:

  sudo apt-get install ufw

  sudo ufw enable

  sudo ufw default deny

  以上三條命令已經(jīng)足夠安全了,如果你需要開(kāi)放某些服務(wù),再使用sudo ufw allow開(kāi)啟。

  開(kāi)啟/關(guān)閉防火墻 (默認(rèn)設(shè)置是’disable’)

  sudo ufw enable|disable

  轉(zhuǎn)換日志狀態(tài)

  sudo ufw logging on|off

  設(shè)置默認(rèn)策略 (比如 “mostly open” vs “mostly closed”)

  sudo ufw default allow|deny

  許 可或者屏蔽端口 (可以在“status” 中查看到服務(wù)列表)??梢杂谩皡f(xié)議:端口”的方式指定一個(gè)存在于/etc/services中的服務(wù)名稱,也可以通過(guò)包的meta-data。 ‘a(chǎn)llow’ 參數(shù)將把條目加入 /etc/ufw/maps ,而 ‘deny’ 則相反?;菊Z(yǔ)法如下:

  sudo ufw allow|deny [service]

  顯示防火墻和端口的偵聽(tīng)狀態(tài),參見(jiàn) /var/lib/ufw/maps。括號(hào)中的數(shù)字將不會(huì)被顯示出來(lái)。

  sudo ufw status

  UFW 使用范例:

  允許 53 端口

  $ sudo ufw allow 53

  禁用 53 端口

  $ sudo ufw delete allow 53

  允許 80 端口

  $ sudo ufw allow 80/tcp

  禁用 80 端口

  $ sudo ufw delete allow 80/tcp

  允許 smtp 端口

  $ sudo ufw allow smtp

  刪除 smtp 端口的許可

  $ sudo ufw delete allow smtp

  允許某特定 IP

  $ sudo ufw allow from 192.168.254.254

  刪除上面的規(guī)則

  $ sudo ufw delete allow from 192.168.254.254

  Linux 2.4內(nèi)核以后提供了一個(gè)非常優(yōu)秀的防火墻工具:netfilter/iptables,他免費(fèi)且功能強(qiáng)大,可以對(duì)流入、流出的信息進(jìn)行細(xì)化控制,它可以 實(shí)現(xiàn)防火墻、NAT(網(wǎng)絡(luò)地址翻譯)和數(shù)據(jù)包的分割等功能。netfilter工作在內(nèi)核內(nèi)部,而iptables則是讓用戶定義規(guī)則集的表結(jié)構(gòu)。

  但是iptables的規(guī)則稍微有些“復(fù)雜”,因此ubuntu提供了ufw這個(gè)設(shè)定工具,以簡(jiǎn)化iptables的某些設(shè)定,其后臺(tái)仍然是 iptables。ufw 即uncomplicated firewall的簡(jiǎn)稱,一些復(fù)雜的設(shè)定還是要去iptables。

  ufw相關(guān)的文件和文件夾有:
  /etc /ufw/:里面是一些ufw的環(huán)境設(shè)定文件,如 before.rules、after.rules、sysctl.conf、ufw.conf,及 for ip6 的 before6.rule 及 after6.rules。這些文件一般按照默認(rèn)的設(shè)置進(jìn)行就ok。

  若開(kāi)啟ufw之 后,/etc/ufw/sysctl.conf會(huì)覆蓋默認(rèn)的/etc/sysctl.conf文件,若你原來(lái)的/etc/sysctl.conf做了修 改,啟動(dòng)ufw后,若/etc/ufw/sysctl.conf中有新賦值,則會(huì)覆蓋/etc/sysctl.conf的,否則還以/etc /sysctl.conf為準(zhǔn)。當(dāng)然你可以通過(guò)修改/etc/default/ufw中的“IPT_SYSCTL=”條目來(lái)設(shè)置使用哪個(gè) sysctrl.conf.

  /var/lib/ufw/user.rules 這個(gè)文件中是我們?cè)O(shè)置的一些防火墻規(guī)則,打開(kāi)大概就能看明白,有時(shí)我們可以直接修改這個(gè)文件,不用使用命令來(lái)設(shè)定。修改后記得ufw reload重啟ufw使得新規(guī)則生效。

  下面是ufw命令行的一些示例:
  ufw enable/disable:打開(kāi)/關(guān)閉ufw

  ufw status:查看已經(jīng)定義的ufw規(guī)則

  ufw default allow/deny:外來(lái)訪問(wèn)默認(rèn)允許/拒絕

  ufw allow/deny 20:允許/拒絕 訪問(wèn)20端口,20后可跟/tcp或/udp,表示tcp或udp封包。

  ufw allow/deny servicename:ufw從/etc/services中找到對(duì)應(yīng)service的端口,進(jìn)行過(guò)濾。

  ufw allow proto tcp from 10.0.1.0/10 to 本機(jī)ip port 25:允許自10.0.1.0/10的tcp封包訪問(wèn)本機(jī)的25端口。

  ufw delete allow/deny 20:刪除以前定義的“允許/拒絕訪問(wèn)20端口”的規(guī)則

到此,關(guān)于“l(fā)inux中怎么安裝使用ubuntu的ufw防火墻”的學(xué)習(xí)就結(jié)束了,希望能夠解決大家的疑惑。理論與實(shí)踐的搭配能更好的幫助大家學(xué)習(xí),快去試試吧!若想繼續(xù)學(xué)習(xí)更多相關(guān)知識(shí),請(qǐng)繼續(xù)關(guān)注億速云網(wǎng)站,小編會(huì)繼續(xù)努力為大家?guī)?lái)更多實(shí)用的文章!

向AI問(wèn)一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI