Ubuntu防火墻設置

1.安裝

sudo apt-get install ufw

2.啟用

sudo ufw enable 
sudo ufw default deny

運行以上兩條命令后署浩,開啟了防火墻,并在系統(tǒng)啟動時自動開啟扫尺。
關閉所有外部對本機的訪問筋栋,但本機訪問外部正常。

3.開啟/禁用

sudo ufw allow|deny [service]
打開或關閉某個端口正驻,例如:

sudo ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)端口 
sudo ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)端口 
sudo ufw allow 53 允許外部訪問53端口(tcp/udp) 
sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機端口 
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53 
sudo ufw deny smtp 禁止外部訪問smtp服務 
sudo ufw delete allow smtp 刪除上面建立的某條規(guī)則 

4.查看防火墻狀態(tài)

sudo ufw status

一般用戶弊攘,只需如下設置:

sudo apt-get install ufw 
sudo ufw enable 
sudo ufw default deny

以上三條命令已經足夠安全了,如果你需要開放某些服務姑曙,再使用sudo ufw allow開啟襟交。
補充:

開啟/關閉防火墻 (默認設置是’disable’)

#ufw enable|disable

轉換日志狀態(tài)

#ufw logging on|off

設置默認策略 (比如 “mostly open” vs “mostly closed”)

#ufw default allow|deny

許 可或者屏蔽某些入埠的包 (可以在“status” 中查看到服務列表[見后文])∩丝浚可以用“協(xié)議:端口”的方式指定一個存在于/etc/services中的服務名稱捣域,也可以通過包的meta-data。 ‘allow’ 參數(shù)將把條目加入 /etc/ufw/maps 宴合,而 ‘deny’ 則相反焕梅。基本語法如下:

#ufw allow|deny [service]

顯示防火墻和端口的偵聽狀態(tài)卦洽,參見 /var/lib/ufw/maps贞言。括號中的數(shù)字將不會被顯示出來。

#ufw status

[注意:上文中雖然沒有使用 sudo阀蒂,但是命令提示符號都是“#”]

UFW 使用范例:

允許 53 端口

$ sudo ufw allow 53

禁用 53 端口

$ sudo ufw delete allow 53

允許 80 端口

$ sudo ufw allow 80/tcp

禁用 80 端口

$ sudo ufw delete allow 80/tcp

允許 smtp 端口

$ sudo ufw allow smtp

刪除 smtp 端口的許可

$ sudo ufw delete allow smtp

允許某特定 IP

$ sudo ufw allow from 192.168.254.254

刪除上面的規(guī)則

$ sudo ufw delete allow from 192.168.254.254

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末该窗,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子蚤霞,更是在濱河造成了極大的恐慌酗失,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件昧绣,死亡現(xiàn)場離奇詭異规肴,居然都是意外死亡,警方通過查閱死者的電腦和手機滞乙,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進店門奏纪,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人斩启,你說我怎么就攤上這事序调。” “怎么了兔簇?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵发绢,是天一觀的道長硬耍。 經常有香客問我,道長边酒,這世上最難降的妖魔是什么经柴? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮墩朦,結果婚禮上坯认,老公的妹妹穿的比我還像新娘。我一直安慰自己氓涣,他們只是感情好牛哺,可當我...
    茶點故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著劳吠,像睡著了一般引润。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上痒玩,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天淳附,我揣著相機與錄音,去河邊找鬼蠢古。 笑死奴曙,一個胖子當著我的面吹牛,可吹牛的內容都是我干的便瑟。 我是一名探鬼主播缆毁,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼到涂!你這毒婦竟也來了?” 一聲冷哼從身側響起颁督,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤践啄,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后沉御,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體屿讽,經...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年吠裆,在試婚紗的時候發(fā)現(xiàn)自己被綠了伐谈。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡试疙,死狀恐怖诵棵,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情祝旷,我是刑警寧澤履澳,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布嘶窄,位于F島的核電站,受9級特大地震影響距贷,放射性物質發(fā)生泄漏柄冲。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一忠蝗、第九天 我趴在偏房一處隱蔽的房頂上張望现横。 院中可真熱鬧,春花似錦阁最、人聲如沸戒祠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽得哆。三九已至,卻和暖如春哟旗,著一層夾襖步出監(jiān)牢的瞬間贩据,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工闸餐, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留饱亮,地道東北人。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓舍沙,卻偏偏與公主長得像近上,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子拂铡,可洞房花燭夜當晚...
    茶點故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內容