亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Ubuntu > 正文

Ubuntu默認防火墻安裝、啟用、配置、端口、查看狀態相關信息

2020-10-18 20:53:07
字體:
來源:轉載
供稿:網友

最簡單的一個操作:

sudo ufw status(如果你是root,則去掉sudo,ufw status)可檢查防火墻的狀態,我的返回的是:inactive(默認為不活動)。
sudo ufw version防火墻版本:
ufw 0.29-4ubuntu1
Copyright 2008-2009 Canonical Ltd.
ubuntu 系統默認已安裝ufw.

1.安裝

sudo apt-get install ufw

2.啟用

sudo ufw enable
sudo ufw default deny
運行以上兩條命令后,開啟了防火墻,并在系統啟動時自動開啟。關閉所有外部對本機的訪問,但本機訪問外部正常。

3.開啟/禁用

sudo ufw allow|deny [service]
打開或關閉某個端口,例如:
sudo ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)端口
sudo ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)端口
這個很重要,ssh遠程登錄用于SecureCRT等軟件建議開啟?;蛘卟灰_防火墻。
sudo ufw allow 53 允許外部訪問53端口(tcp/udp)
sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機端口
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp 禁止外部訪問smtp服務
sudo ufw delete allow smtp 刪除上面建立的某條規則

4.查看防火墻狀態

sudo ufw status
一般用戶,只需如下設置:
sudo apt-get install ufw
sudo ufw enable
sudo ufw default deny
以上三條命令已經足夠安全了,如果你需要開放某些服務,再使用sudo ufw allow開啟。
開啟/關閉防火墻 (默認設置是’disable’)
sudo ufw enable|disable
轉換日志狀態
sudo ufw logging on|off
設置默認策略 (比如 “mostly open” vs “mostly closed”)
sudo ufw default allow|deny
許 可或者屏蔽端口 (可以在“status” 中查看到服務列表)??梢杂?ldquo;協議:端口”的方式指定一個存在于/etc/services中的服務名稱,也可以通過包的meta-data。 ‘allow’ 參數將把條目加入 /etc/ufw/maps ,而 ‘deny’ 則相反?;菊Z法如下:
sudo ufw allow|deny [service]
顯示防火墻和端口的偵聽狀態,參見 /var/lib/ufw/maps。括號中的數字將不會被顯示出來。
sudo ufw status
UFW 使用范例:
允許 53 端口
$ sudo ufw allow 53
禁用 53 端口
$ sudo ufw delete allow 53
允許 80 端口
$ sudo ufw allow 80/tcp
禁用 80 端口
$ sudo ufw delete allow 80/tcp
允許 smtp 端口
$ sudo ufw allow smtp
刪除 smtp 端口的許可
$ sudo ufw delete allow smtp
允許某特定 IP
$ sudo ufw allow from 192.168.254.254
刪除上面的規則
$ sudo ufw delete allow from 192.168.254.254
linux 2.4內核以后提供了一個非常優秀的防火墻工具:netfilter/iptables,他免費且功能強大,可以對流入、流出的信息進行細化控制,它可以 實現防火墻、NAT(網絡地址翻譯)和數據包的分割等功能。netfilter工作在內核內部,而iptables則是讓用戶定義規則集的表結構。

但是iptables的規則稍微有些“復雜”,因此ubuntu提供了ufw這個設定工具,以簡化iptables的某些設定,其后臺仍然是 iptables。ufw 即uncomplicated firewall的簡稱,一些復雜的設定還是要去iptables。

ufw相關的文件和文件夾有:

/etc /ufw/:里面是一些ufw的環境設定文件,如 before.rules、after.rules、sysctl.conf、ufw.conf,及 for ip6 的 before6.rule 及 after6.rules。這些文件一般按照默認的設置進行就ok。

若開啟ufw之 后,/etc/ufw/sysctl.conf會覆蓋默認的/etc/sysctl.conf文件,若你原來的/etc/sysctl.conf做了修 改,啟動ufw后,若/etc/ufw/sysctl.conf中有新賦值,則會覆蓋/etc/sysctl.conf的,否則還以/etc /sysctl.conf為準。當然你可以通過修改/etc/default/ufw中的“IPT_SYSCTL=”條目來設置使用哪個 sysctrl.conf.

/var/lib/ufw/user.rules 這個文件中是我們設置的一些防火墻規則,打開大概就能看明白,有時我們可以直接修改這個文件,不用使用命令來設定。修改后記得ufw reload重啟ufw使得新規則生效。

下面是ufw命令行的一些示例:

ufw enable/disable:打開/關閉ufw
ufw status:查看已經定義的ufw規則
ufw default allow/deny:外來訪問默認允許/拒絕
ufw allow/deny 20:允許/拒絕 訪問20端口,20后可跟/tcp或/udp,表示tcp或udp封包。
ufw allow/deny servicename:ufw從/etc/services中找到對應service的端口,進行過濾。
ufw allow proto tcp from 10.0.1.0/10 to 本機ip port 25:允許自10.0.1.0/10的tcp封包訪問本機的25端口。
ufw delete allow/deny 20:刪除以前定義的"允許/拒絕訪問20端口"的規則

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美性猛交99久久久久99按摩| 在线观看国产精品淫| 欧美国产日韩中文字幕在线| 久久伊人精品一区二区三区| 欧美成人午夜影院| 91色p视频在线| 日韩中文在线中文网在线观看| 日产日韩在线亚洲欧美| 91亚洲va在线va天堂va国| 奇米一区二区三区四区久久| 97婷婷大伊香蕉精品视频| 久久精品91久久久久久再现| 成人网欧美在线视频| 一本大道香蕉久在线播放29| 日韩av在线网页| 2018日韩中文字幕| 欧美一乱一性一交一视频| 亚洲欧美综合区自拍另类| 国产精品热视频| 亚洲va码欧洲m码| 狠狠做深爱婷婷久久综合一区| 狠狠色狠色综合曰曰| 在线播放亚洲激情| 日本精品久久久| 欧美日韩亚洲国产一区| 亚洲欧洲偷拍精品| 全球成人中文在线| 亚洲国产精品高清久久久| 国产精品视频色| 欧美大片va欧美在线播放| 一个色综合导航| 精品视频在线观看日韩| 亚洲欧美激情在线视频| 中文字幕亚洲天堂| 欧美高清在线观看| 国模吧一区二区| 欧美精品在线观看| 亚洲福利视频在线| 亚洲国产精品久久久久秋霞蜜臀| 中文字幕亚洲欧美一区二区三区| 亚洲色图美腿丝袜| 成人久久18免费网站图片| 成人中文字幕+乱码+中文字幕| 欧美亚洲视频在线看网址| 国产精品中文久久久久久久| 精品亚洲aⅴ在线观看| 亚洲欧美中文日韩在线v日本| 欧美日韩一区二区三区在线免费观看| 欧美一级电影在线| 日本精品视频在线播放| xxx一区二区| 91免费人成网站在线观看18| 自拍亚洲一区欧美另类| 中文字幕欧美精品日韩中文字幕| 色狠狠久久aa北条麻妃| 欧美在线一级va免费观看| 亚洲女性裸体视频| 亚洲自拍小视频| 日韩av成人在线观看| 国产欧美最新羞羞视频在线观看| 欧美丝袜一区二区三区| 亚洲九九九在线观看| 国产精品电影在线观看| 搡老女人一区二区三区视频tv| 亚洲色图第三页| 欧美三级免费观看| 国产亚洲精品久久久久久777| 亚洲视屏在线播放| 色小说视频一区| 91青草视频久久| 欧美性猛交xxxx富婆弯腰| 成人激情综合网| 亚洲最大的成人网| 亚洲国产精品国自产拍av秋霞| 久久久亚洲精品视频| 在线成人激情黄色| 国产色综合天天综合网| 中文欧美日本在线资源| 91牛牛免费视频| 国产精品高清免费在线观看| 久久精品人人做人人爽| 亚洲字幕一区二区| 欧美大尺度激情区在线播放| 91在线精品视频| 久久久久久亚洲| 在线免费看av不卡| 日本高清视频精品| 91久久久亚洲精品| 欧美性极品xxxx娇小| 欧美另类第一页| 国产精品视频久久久| 国产成人高清激情视频在线观看| 国产香蕉精品视频一区二区三区| 欧美与欧洲交xxxx免费观看| 国产精品久久久久久影视| 国产精品视频xxxx| 国产99在线|中文| 国产91精品不卡视频| 亚洲日本aⅴ片在线观看香蕉| 成人午夜在线视频一区| 日韩av影视综合网| 久久精品人人做人人爽| 97精品视频在线观看| 欧美富婆性猛交| 日韩大陆毛片av| 在线亚洲男人天堂| 久久91超碰青草是什么| 亚洲精品成人久久| 亚洲最大的av网站| 青青草原成人在线视频| 精品国产91久久久久久| 亚洲精品久久久久久下一站| 国产欧美亚洲精品| 国产一区二区三区在线看| 青青a在线精品免费观看| 日韩中文字幕在线观看| 欧美乱大交xxxxx| 亚洲理论片在线观看| 亚洲精品欧美日韩| 国产精品免费久久久久影院| 亚洲国产另类久久精品| 中文字幕亚洲色图| 狠狠躁夜夜躁人人爽天天天天97| 中文字幕一区电影| 日本亚洲欧洲色| 亚洲第一区第一页| 欧美极品第一页| 亚洲成色www8888| 成人97在线观看视频| 精品欧美一区二区三区| 中文字幕日韩专区| 国产精品丝袜久久久久久高清| 韩国19禁主播vip福利视频| 国产精品高潮粉嫩av| 亚洲国产另类久久精品| 欧美日韩福利电影| 久久久久久久久综合| 久久精品视频在线观看| 中文字幕精品一区久久久久| 国产男女猛烈无遮挡91| 久久久久国产精品免费| 不卡av电影在线观看| 亚洲欧美一区二区三区情侣bbw| 久久免费视频这里只有精品| 国产日韩欧美在线| 日韩在线视频免费观看高清中文| 国产亚洲aⅴaaaaaa毛片| 欧美激情综合色综合啪啪五月| 国产成人精品久久| 欧美亚洲国产日韩2020| 国产九九精品视频| 欧美性猛交xxxx乱大交蜜桃| 欧美极品欧美精品欧美视频| 在线观看91久久久久久| 色综合亚洲精品激情狠狠| 欧美激情一区二区三区在线视频观看| 日韩欧美在线一区| 亚洲天堂男人天堂女人天堂| 国产丝袜高跟一区| 久久久伊人日本| 宅男66日本亚洲欧美视频| 欧美亚洲日本黄色| 亚洲午夜精品视频| 国产精品久久婷婷六月丁香|