Ubuntu默認防火墻安裝、啟用钞翔、配置严卖、端口、查看狀態(tài)相關(guān)信息

最簡單的一個操作:

sudo ufw status(如果你是root布轿,則去掉sudo哮笆,ufw status)可檢查防火墻的狀態(tài),我的返回的是:inactive(默認為不活動)汰扭。
sudo ufw version防火墻版本:
ufw 0.29-4ubuntu1
Copyright 2008-2009 Canonical Ltd.
ubuntu 系統(tǒng)默認已安裝ufw.

1.安裝

sudo apt-get install ufw

2.啟用

sudo ufw enable
sudo ufw default deny
運行以上兩條命令后稠肘,開啟了防火墻,并在系統(tǒng)啟動時自動開啟萝毛。關(guān)閉所有外部對本機的訪問项阴,但本機訪問外部正常。

3.開啟/禁用

sudo ufw allow|deny [service]
打開或關(guān)閉某個端口笆包,例如:
sudo ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)端口
sudo ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)端口
這個很重要环揽,ssh遠程登錄用于SecureCRT等軟件建議開啟♀钟叮或者不要開防火墻歉胶。
sudo ufw allow 53 允許外部訪問53端口(tcp/udp)
sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機端口
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp 禁止外部訪問smtp服務(wù)
sudo ufw delete allow smtp 刪除上面建立的某條規(guī)則

4.查看防火墻狀態(tài)

sudo ufw status
一般用戶,只需如下設(shè)置:
sudo apt-get install ufw
sudo ufw enable
sudo ufw default deny
以上三條命令已經(jīng)足夠安全了巴粪,如果你需要開放某些服務(wù)通今,再使用sudo ufw allow開啟。
開啟/關(guān)閉防火墻 (默認設(shè)置是’disable’)
sudo ufw enable|disable
轉(zhuǎn)換日志狀態(tài)
sudo ufw logging on|off
設(shè)置默認策略 (比如 “mostly open” vs “mostly closed”)
sudo ufw default allow|deny
許 可或者屏蔽端口 (可以在“status” 中查看到服務(wù)列表)肛根『獯矗可以用“協(xié)議:端口”的方式指定一個存在于/etc/services中的服務(wù)名稱,也可以通過包的meta-data晶通。 ‘a(chǎn)llow’ 參數(shù)將把條目加入 /etc/ufw/maps 璃氢,而 ‘deny’ 則相反∈桑基本語法如下:
sudo ufw allow|deny [service]
顯示防火墻和端口的偵聽狀態(tài)一也,參見 /var/lib/ufw/maps巢寡。括號中的數(shù)字將不會被顯示出來。
sudo ufw status
UFW 使用范例:
允許 53 端口
$ sudo ufw allow 53
禁用 53 端口
$ sudo ufw delete allow 53
允許 80 端口
$ sudo ufw allow 80/tcp
禁用 80 端口
$ sudo ufw delete allow 80/tcp
允許 smtp 端口
$ sudo ufw allow smtp
刪除 smtp 端口的許可
$ sudo ufw delete allow smtp
允許某特定 IP
$ sudo ufw allow from 192.168.254.254
刪除上面的規(guī)則
$ sudo ufw delete allow from 192.168.254.254
linux 2.4內(nèi)核以后提供了一個非常優(yōu)秀的防火墻工具:netfilter/iptables,他免費且功能強大椰苟,可以對流入抑月、流出的信息進行細化控制,它可以 實現(xiàn)防火墻舆蝴、NAT(網(wǎng)絡(luò)地址翻譯)和數(shù)據(jù)包的分割等功能谦絮。netfilter工作在內(nèi)核內(nèi)部,而iptables則是讓用戶定義規(guī)則集的表結(jié)構(gòu)洁仗。

但是iptables的規(guī)則稍微有些“復雜”层皱,因此ubuntu提供了ufw這個設(shè)定工具,以簡化iptables的某些設(shè)定赠潦,其后臺仍然是 iptables叫胖。ufw 即uncomplicated firewall的簡稱,一些復雜的設(shè)定還是要去iptables她奥。

ufw相關(guān)的文件和文件夾有:

/etc /ufw/:里面是一些ufw的環(huán)境設(shè)定文件瓮增,如 before.rules、after.rules哩俭、sysctl.conf绷跑、ufw.conf,及 for ip6 的 before6.rule 及 after6.rules凡资。這些文件一般按照默認的設(shè)置進行就ok你踩。

若開啟ufw之 后,/etc/ufw/sysctl.conf會覆蓋默認的/etc/sysctl.conf文件讳苦,若你原來的/etc/sysctl.conf做了修 改带膜,啟動ufw后,若/etc/ufw/sysctl.conf中有新賦值鸳谜,則會覆蓋/etc/sysctl.conf的膝藕,否則還以/etc /sysctl.conf為準。當然你可以通過修改/etc/default/ufw中的“IPT_SYSCTL=”條目來設(shè)置使用哪個 sysctrl.conf.

/var/lib/ufw/user.rules 這個文件中是我們設(shè)置的一些防火墻規(guī)則咐扭,打開大概就能看明白芭挽,有時我們可以直接修改這個文件,不用使用命令來設(shè)定蝗肪。修改后記得ufw reload重啟ufw使得新規(guī)則生效袜爪。

下面是ufw命令行的一些示例:

ufw enable/disable:打開/關(guān)閉ufw
ufw status:查看已經(jīng)定義的ufw規(guī)則
ufw default allow/deny:外來訪問默認允許/拒絕
ufw allow/deny 20:允許/拒絕 訪問20端口,20后可跟/tcp或/udp,表示tcp或udp封包薛闪。
ufw allow/deny servicename:ufw從/etc/services中找到對應(yīng)service的端口辛馆,進行過濾。
ufw allow proto tcp from 10.0.1.0/10 to 本機ip port 25:允許自10.0.1.0/10的tcp封包訪問本機的25端口。
ufw delete allow/deny 20:刪除以前定義的"允許/拒絕訪問20端口"的規(guī)則

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末昙篙,一起剝皮案震驚了整個濱河市腊状,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌苔可,老刑警劉巖缴挖,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異焚辅,居然都是意外死亡映屋,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進店門同蜻,熙熙樓的掌柜王于貴愁眉苦臉地迎上來棚点,“玉大人,你說我怎么就攤上這事埃仪∫冶簦” “怎么了陕赃?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵卵蛉,是天一觀的道長。 經(jīng)常有香客問我么库,道長傻丝,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任诉儒,我火速辦了婚禮葡缰,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘忱反。我一直安慰自己泛释,他們只是感情好,可當我...
    茶點故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布温算。 她就那樣靜靜地躺著怜校,像睡著了一般。 火紅的嫁衣襯著肌膚如雪注竿。 梳的紋絲不亂的頭發(fā)上茄茁,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天,我揣著相機與錄音巩割,去河邊找鬼裙顽。 笑死,一個胖子當著我的面吹牛宣谈,可吹牛的內(nèi)容都是我干的愈犹。 我是一名探鬼主播,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼闻丑,長吁一口氣:“原來是場噩夢啊……” “哼甘萧!你這毒婦竟也來了萝嘁?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤扬卷,失蹤者是張志新(化名)和其女友劉穎牙言,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體怪得,經(jīng)...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡咱枉,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了徒恋。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蚕断。...
    茶點故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖入挣,靈堂內(nèi)的尸體忽然破棺而出亿乳,到底是詐尸還是另有隱情,我是刑警寧澤径筏,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布葛假,位于F島的核電站,受9級特大地震影響滋恬,放射性物質(zhì)發(fā)生泄漏聊训。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一恢氯、第九天 我趴在偏房一處隱蔽的房頂上張望带斑。 院中可真熱鬧,春花似錦勋拟、人聲如沸勋磕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽挂滓。三九已至,卻和暖如春醋安,著一層夾襖步出監(jiān)牢的瞬間杂彭,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工吓揪, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留亲怠,地道東北人。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓柠辞,卻偏偏與公主長得像团秽,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內(nèi)容