当前位置: 首页 > news >正文

服务器如何配置防火墙管理端口访问?

配置服务器防火墙来管理端口访问,是保障云服务器安全的核心步骤。下面我将根据你使用的不同操作系统(Linux: Ubuntu/Debian/CentOS;Windows Server)介绍常用防火墙配置方法。


✅ 一、Linux 防火墙配置(UFW / firewalld / iptables)


🔹 1. Ubuntu / Debian 系统:使用 UFW(Uncomplicated Firewall)

开启 UFW 并设置默认规则:
sudo ufw default deny incoming sudo ufw default allow outgoing
开放常用端口(如 SSH、HTTP、HTTPS):
sudo ufw allow 22 # SSH sudo ufw allow 80 # HTTP sudo ufw allow 443 # HTTPS 
开启防火墙:
sudo ufw enable 
查看规则状态:
sudo ufw status verbose 

🔹 2. CentOS / AlmaLinux / Rocky Linux:使用 firewalld

启动 firewalld:
sudo systemctl start firewalld sudo systemctl enable firewalld 
添加端口规则:
sudo firewall-cmd --permanent --add-port=22/tcp sudo firewall-cmd --permanent --add-port=80/tcp sudo firewall-cmd --permanent --add-service=http # 也可使用服务名 
重新加载配置:
sudo firewall-cmd --reload 
查看当前开放端口:
sudo firewall-cmd --list-all 

🔹 3. 通用 Linux:使用 iptables(不推荐新项目)

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT sudo iptables -A INPUT -j DROP 

⚠️ iptables 配置重启后不会保留,需搭配 iptables-save 工具使用。


✅ 二、Windows Server 防火墙配置

打开“Windows 防火墙设置”步骤:

  1. 打开“控制面板” → “系统与安全” → “Windows Defender 防火墙”

  2. 点击“高级设置”进入“Windows 高级防火墙”

  3. 选择 “入站规则” → 新建规则:

    • 类型:端口

    • 协议:TCP/UDP

    • 指定端口(如 3389 远程桌面)

    • 允许连接

    • 设置适用的网络范围

    • 命名规则(如:允许远程桌面)


📌 常见安全建议

  • 开放最小必要端口,避免暴露 MySQL、Redis、内网管理端口。

  • ✅ 可用云服务商的安全组(如莱卡云、安全策略)搭配系统防火墙使用。

  • 🚨 远程 SSH 或 RDP 端口若修改,记得同时在防火墙中放行新端口。

  • 🔐 可以使用 fail2ban 配合防火墙防暴力破解。

http://www.dtcms.com/a/222640.html

相关文章:

  • GitHub 趋势日报 (2025年05月29日)
  • Java类和对象详解
  • 【代码训练营Day03】链表part1
  • 4.2.2 Spark SQL 默认数据源
  • 一文详谈Linux中的时间管理和定时器编程
  • 【计算机网络】传输层UDP协议
  • Hive的JOIN操作如何优化?
  • Electron-vite【实战】MD 编辑器 -- 系统菜单(含菜单封装,新建文件,打开文件,打开文件夹,保存文件,退出系统)
  • 软件测评中心如何确保软件品质?需求分析与测试计划很关键
  • Linux研学-环境搭建
  • .NET 查找 DLL 的路径顺序
  • Netty 实战篇:为 Netty RPC 框架引入调用链追踪,实现链路透明化
  • 基于原生JavaScript前端和 Flask 后端的Todo 应用
  • YOLOv8目标检测实战-(TensorRT原生API搭建网络和使用Parser搭建网络)
  • DeepSeek-R1-0528-Qwen3-8B 本地ollama离线运行使用和llamafactory lora微调
  • 在 ODROID-H3+ 上安装 Win11 系统
  • NHANES指标推荐:CQI
  • 数据共享交换平台之文件交换
  • 历年上海交通大学计算机保研上机真题
  • 通过实时动作捕捉加速人形机器人训练
  • 避免空值判断
  • 使用Haproxy搭建web群集
  • JavaScript正则表达式
  • CppCon 2014 学习第5天:Where did my performance go
  • 睿抗机器人开发者大赛CAIP-编程技能赛-历年真题 解题报告汇总 | 珂学家
  • shell编程笔记
  • 放假带出门的充电宝买哪种好用耐用?倍思超能充35W了解一下!
  • [NOIP 2001 普及组] 求先序排列 Java
  • Python中的异常处理:如何优雅地处理程序中的错误
  • 【Python】第一弹:对 Python 的认知