详解ufw防火墙使用方法

ufw(简单防火墙Uncomplicated FireWall)真正地简化了 iptables,它从出现的这几年,已经成为 Ubuntu 和 Debian 等系统上的默认防火墙吗,下面为大家讲解一下ufw的使用方法。

ufw命令的示例用法

ufw status # 查看ufw防火墙是否在工作,查看使用中的规则

ufw enable # 启动ufw防火墙

ufw default deny # 启动默认防御(阻止外部联接,放行对外联接)

ufw allow 53 # 允许其它主机访问本机53端口,协议包含tcp和udp

ufw allow 25/tcp # 允许其它主机使用tcp协议访问本机25端口

ufw allow smtp # UFW也可以检查 /etc/services文件,明白服务的名字及对应的端口和协议

# UFW同时支持出入口过滤。用户可以使用in或out来指定向内还是向外。如果未指定,默认是inufw allow in http # 许可访问本机http端口

ufw reject out smtp # 禁止访问外部smtp端口,不告知“被防火墙阻止”

ufw deny out to 192.168.1.1 # 禁止本机192.168.1.1对外访问,告知“被防火墙阻止”

ufw delete deny 80/tcp # 要删除规则,只要在命令中加入delete就行了

实例

设置允许访问 SSH

sudo ufw allow 22/tcp

设置允许访问 http

sudo ufw allow 80/tcp

设置允许访问 https

sudo ufw allow 443/tcp

设置允许访问 pptp

sudo ufw allow 1723/tcp

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/6410.html

(0)
晴川运维晴川运维
上一篇 2025年6月8日
下一篇 2025年6月8日

相关推荐

  • 【Debian参考手册】第 9 章 系统技巧

    目录 9.1. 控制台技巧 9.1.1. 清晰的记录 shell 活动 9.1.2. screen 程序 9.1.3. 在目录间游走 9.1.4. Readline 封装 9.1.…

    Debian 2025年6月8日
  • SSH 安全加固篇:通过“运维密码”小程序实现 SSH 双因子认证

    背景 近来很多知名企业都出现了密码泄露,通过单一的密码对敏感和重要信息进行保护已经面临越来越多的挑战,因此业内对多重认证的呼声也越来越高,而其中的双因子认证得到了业界的普遍认可。 …

    Debian 2025年6月12日
  • Debian如何修改IP及DNS?

    Debian如何修改IP及DNS? 修改IP地址:1.编辑文件vim /etc/network/interfaces1.1.设置静态IP auto lo iface lo inet…

    Debian 2025年6月19日
  • 安装Debian 10之后需要注意的事情

    Debian 10是目前Debian最新的LTS版本,代号为「Buster」,包含了很多特色功能。如果你最近尝试在你的电脑上安装了 Debian 10,安装之后不知道下一步怎么做,…

    Debian 2025年6月8日
  • Linux下如何使用Vim加密文件

    Vim 是一种流行的、功能丰富的和高度可扩展的 Linux 文本编辑器,它的一个特殊功能便是支持用带密码各种的加密方法来加密文本文件。 本文中,我们将向你介绍一种简单的 Vim 使…

    Debian 2025年6月13日
  • Linux中使用TestDisk恢复文件具体方法

    TestDisk是一款功能强大的硬盘修复工具,帮助用户恢复丢失的数据,修复不能启动的硬盘, 用Testdisk来恢复分区表非常简单好用,本篇文章重点为大家讲解一下Linux中使用T…

    Debian 2025年6月8日
  • Linux资深用户的特征有哪些?

    Linux 用户千差万别,但是我们许多人都有一些相同的习惯。你可能没有本文列出的任何特征,而且如果你是个 Linux 新用户,你可能还不能理解这些特征…… 下面是你可能是 Linu…

    Debian 2025年6月11日
  • Glances 命令实用实例

    glances 工具可以在用户的终端上实时显示重要的系统信息,并动态地对其进行更新。这个高效的工具可以工作于任何终端屏幕。另外它并不会消耗大量的 CPU 资源,通常低于百分之二。g…

    Debian 2025年6月11日
  • Linux下操作 pcap 文件具体方法

    pcap文件是常用的数据报存储格式,可以理解为就是一种文件格式,只不过里面的数据是按照特定格式存储的,所以我们想要解析里面的数据,也必须按照一定的格式,本篇文章将为大家重点讲解一下…

    Debian 2025年6月16日
  • 【Debian GNU/Linux 安装手册】A.1. 前言

    A.1. 前言 如果您在安装时碰到程序出错,请参考第 5.4.7 节 “提交安装报告” 回报错误。倘若本文档不能够回答您所有的疑问,那么请带着这些问题…

    Debian 2025年6月8日

发表回复

登录后才能评论