文档章节

Ubuntu 防火墙配置

mskk
 mskk
发布于 2017/05/04 21:17
字数 889
阅读 38
收藏 0

精选30+云产品,助力企业轻松上云!>>>

转自http://www.php100.com/html/webkaifa/Linux/2012/0307/9999.html

    首先我们来编写防火墙规则,可以通过防火墙来拒绝对服务器的访问。 Ubuntu Server 使用名为   Uncomplicated Fire Wall(UFW)的防火墙,这实际上是一个 iptable 的管理工具。iptable根据系统管理员编写的一系列规则筛选网络数据包。对于初学者来说,iptable 可能比较复杂,所以 UFW 将其进行了简化。使用 UFW可以帮助您增强服务器;但是如果您真的对服务器安全感兴趣,学习如何为 iptable 编写规则使您可以更好地调整服务器的安全级别。

  要使用 UFW 必须安装它。请执行下列步骤:

  从命令行输入

  sudo aptitude install ufw

  按下 Enter 并输入密码。再次按下 Enter 安装软件包。

  要启用防火墙,请输入以下内容:

  sudo ufw enable

  按下 Enter。您将看到消息 Firewall started and enabled on system startup。现在您可以为您的防火墙创建规则了。

  还记得之前您如何更改了 SSH 的端口吗?

  要通过创建规则使用 UFW 打开该端口,请在命令行处输入以下内容:

  sudo ufw allow 65000

  该命令允许通过端口 65000 进行访问,并且允许 SSH 通信进入服务器。

  要拒绝通过此端口访问,使用以下命令:

  sudo ufw deny 65000

  要允许或拒绝 TCP 端口 65000 上的特定通信,使用以下命令:

  sudo ufw allow 65000/tcp

  还可以按照通信使用的协议来允许或拒绝通信。例如,要阻止所有 HTTP 通信,可以使用以下命令:

  sudo ufw deny http

  可以创建更复杂的规则来根据服务的 IP 地址拒绝或允许服务。例如,如果您的计算机具有 IP 地址 192.168.1.30,而您的服务器具有 IP 地址 192.168.1.5,则可以仅允许您计算机的 IP 地址建立 SSH 连接:

  sudo ufw allow proto tcp from 192.168.1.30 to 192.1681.5 port 65000

  要检查当前 UFW 运行的规则,输入:

  sudo ufw status

  您将看为防火墙编写的规则列表。如果您想删除某个规则,输入:

  sudo delete [rule]

  ufw是Ubuntu下的一个简易的防火墙配置工具,底层还是调用iptables来处理的,虽然功能较简单,但对桌面型应用来说比较实用,基本常用功能都有,使用也较为容易。

  1.安装

  sudo apt-get install ufw

  2.启用

  sudo ufw enable

  sudo ufw default deny

  运行以上两条命令后,开启了防火墙,并在系统启动时自动开启。

  关闭所有外部对本机的访问,但本机访问外部正常。

  3.开启/禁用

  sudo ufw allow|deny [service]

  打开或关闭某个端口,例如:

  sudo ufw allow smtp 允许所有的外部IP访问本机的25/tcp (smtp)端口

  sudo ufw allow 22/tcp 允许所有的外部IP访问本机的22/tcp (ssh)端口

  sudo ufw allow 53 允许外部访问53端口(tcp/udp)

  sudo ufw allow from 192.168.1.100 允许此IP访问所有的本机端口

  sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53

  sudo ufw deny smtp 禁止外部访问smtp服务

  sudo ufw delete allow smtp 删除上面建立的某条规则

  4.查看防火墙状态

  sudo ufw status

  一般用户,只需如下设置:

  sudo apt-get install ufw

  sudo ufw enable

  sudo default deny

  以上三条命令已经足够安全了,如果你需要开放某些服务,再使用sudo ufw allow开启。

mskk

mskk

粉丝 3
博文 238
码字总数 15665
作品 0
昆山
程序员
私信 提问
加载中
请先登录后再评论。

暂无文章

跨越了6个阶段,我仍然是生物信息学初学者

首先非常欢迎大家分享自己与生物信息学/生信技能树的故事! 上一期是:我如何从生物科学到生物信息 这一期是我在朋友圈看到了我们单细胞天地常驻编辑周运来的真情流露,邀请他投稿的我们生信...

biotrainee
前天
17
0
网飞是如何运用心理学来完善其客户体验的

原文地址:https://36kr.com/p/5289228 译者:俊一 占据全球网站流量 15%的奈飞,其用户体验设计背后有哪些秘密? 神译局是 36 氪旗下编译团队,关注科技、商业、职场、生活等领域,重点介绍...

高行
02/08
23
0
shell编程中的循环脚本

本文中的部分脚本来源于网络,就不申明原创了,如果这些东西自己学会了,那就是属于自己的了。 求从1加到100的和 使用for循环求和: #!/bin/bash declare -i sum=0 for ((i=1;i<=100;i++));...

Double_冬
2018/08/16
14
0
智能合约:介绍、geth、Ethereum Wallet

从看雪论坛换了一本《智能合约安全分析和审计指南》,看了一些智能合约相关的内容,因为我之前对于区块链的了解仅仅是只知道世界上有一种叫做比特币的东西,所以对于这些概念的理解还是比较困...

yichen115
04/26
9
0
Vue和React技术风格上的不同

在主流框架中,Vue和React都属于全球热门,各自有着大量用户,两者之间的优缺点便带来了众多讨论。 那么这两者之间的关键区别在于哪些方面?为何熟练掌握Vue成为越来越多公司的岗位要求? Vu...

若川
07/02
24
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部