1.安装 sudo apt-get install ufw
2.启用 sudo ufw enable #启用 系统启动自动开启
sudo ufw default deny #默认所有外部对本机的访问
3.开启/禁用
sudo ufw allow|deny [service]
打开或关闭某个端口,例如:
sudo ufw allow smtp #25/tcp(smtp)
sudo ufw allow 22/tcp # 22/tcp(ssh)
sudo ufw allow 53 #53(udp/tcp)
sudo ufw allow from 192.168.0.100
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.1.1.1.1 port 53
sudo ufw deny smtp # 禁止 外部访问 smtp服务
sudo ufw delete allow smtp #删除上面建立的某条规则
4.查看防火墙状态
sudo ufw status
一般用户,只需要设置如下:
sudo apt-get install ufw
sudo ufw enable
sudo ufw default deny
以上三条命令足够安全了,如果需要开发某些服务,在使用sudo ufw allow
补充:
默认防火墙是关闭的 ‘disable’
ufw enable|disable
转换日志状态
ufw logging on|off
设置默认策略
ufw default allow|deny
分享到:
相关推荐
Linux与Ubuntu学习笔记是针对操作系统领域的深度探索,主要聚焦在开源操作系统Linux以及其知名的桌面发行版Ubuntu上。这篇笔记旨在帮助初学者理解Linux的核心概念,掌握Ubuntu的基本操作,并进一步提升在实际工作或...
Linux新手学习笔记主要涵盖的是对Linux操作系统的初步认识和基础操作。Linux是一种开源、免费的类UNIX操作系统,广泛应用于服务器、嵌入式设备和个人计算机。它以其稳定性、安全性及高度可定制性闻名于世。本笔记将...
笔记讲解了防火墙配置、SELinux、chroot环境以及如何设置安全策略,帮助读者构建安全的Linux环境。 最后,笔记还涉及了一些高级话题,如脚本编程(bash shell script)、系统监控(如top、htop、iotop等)、性能...
11. **安全与防火墙**:理解用户权限模型,设置sudo,启用并配置iptables或firewalld防火墙,是保护系统安全的重要环节。 12. **虚拟化技术**:介绍如Docker、KVM等虚拟化技术,它们在Linux环境中发挥着重要作用。 ...
#### 七、Linux安全与防火墙配置 - **防火墙管理**: - 安装防火墙:`sudo apt install ufw`。 - 开启防火墙:`sudo ufw enable`。 - 设置规则:`sudo ufw allow deny port_number`。 - **更新系统**: - 定期...
在Linux运维方面,你将学到如何安装和配置Linux发行版,如Ubuntu、CentOS或Red Hat。这包括分区、选择安装类型、设置网络和用户账户等步骤。了解如何通过命令行进行系统管理至关重要,例如使用`apt`或`yum`进行...
- **系统配置工具**:加入了Apacheconf、bindconf、printconf等工具,便于用户通过GUI界面进行系统配置。 - **PCMCIA设备支持**:增强了对笔记本电脑中常见PCMCIA设备的支持。 - **安全增强**:加强了安全设置,包括...