当前位置: 首页 > news >正文

Ubuntu 系统中防火墙

  • 临时关闭防火墙(测试场景用,不推荐长期关闭):

    bash

    sudo ufw disable
    
  • 删除不需要的规则(例如删除编号为 3 的规则,先通过 status numbered 查编号):

    bash

    sudo ufw delete 3
    
  • 禁止特定 IP 访问(如需拉黑恶意 IP):

    bash

    sudo ufw deny from 192.168.1.101  # 禁止 192.168.1.101 访问所有端口

        在 Ubuntu 系统中,默认使用 ufw(Uncomplicated Firewall)作为防火墙管理工具,它是 iptables 的简化前端,操作更简单。以下是查看和管理 Ubuntu 防火墙的常用命令:

一、查看防火墙状态

最常用的命令,用于检查防火墙是否开启及当前规则:

bash

sudo ufw status
  • 输出说明

    • 若显示 Status: inactive:防火墙未开启。
    • 若显示 Status: active:防火墙已开启,同时会列出当前的规则(允许 / 拒绝的端口、IP 等)。
  • 查看详细规则(包括编号)

    bash

    sudo ufw status numbered
    

    (带编号的规则便于后续删除或修改)

二、查看防火墙默认策略

默认策略指对未明确匹配规则的流量的处理方式(允许 / 拒绝):

bash

sudo ufw show default
  • 通常默认策略建议:
    • 入站(incoming):deny(拒绝未允许的所有入站流量)
    • 出站(outgoing):allow(允许所有出站流量)

三、查看防火墙版本

确认 ufw 版本:

bash

ufw --version

四、其他常用防火墙操作(扩展)

  1. 开启 / 关闭防火墙

    bash

    sudo ufw enable   # 开启防火墙(重启后生效)
    sudo ufw disable  # 关闭防火墙
    
  2. 添加规则(例如允许特定端口)

    bash

    sudo ufw allow 22/tcp    # 允许SSH(22端口)访问
    sudo ufw allow 80/tcp    # 允许HTTP(80端口)访问
    sudo ufw allow from 192.168.1.100  # 允许特定IP访问所有端口
    
  3. 删除规则

    bash

    # 先通过 sudo ufw status numbered 查看规则编号(例如编号为1)
    sudo ufw delete 1   # 删除编号为1的规则

备注:

  • 临时关闭防火墙(测试场景用,不推荐长期关闭):

    bash

    sudo ufw disable
    
  • 删除不需要的规则(例如删除编号为 3 的规则,先通过 status numbered 查编号):

    bash

    sudo ufw delete 3
    
  • 禁止特定 IP 访问(如需拉黑恶意 IP):

    bash

    sudo ufw deny from 192.168.1.101  # 禁止 192.168.1.101 访问所有端口
http://www.dtcms.com/a/406483.html

相关文章:

  • 摄像头-激光雷达在线标定相机脚本(ROS 版)
  • 做网站建设需要多少钱手机营销软件
  • 360官方网站餐饮网站开发毕业设计模板
  • 从0到1玩转BurpSuite:Web安全测试进阶之路
  • Go-Zero API Handler 自动化生成与参数验证集成
  • Choosing the Number of Clusters|选择聚类的个数
  • golang基础语法(五)切片
  • Golang学习笔记:标准库sync包
  • 【Git】Git 简介及基本操作
  • 网站模版怎么做wordpress 图片 二级域名
  • 点击EDGE浏览器下载的PDF文件总在EDGE中打开
  • 用MATLAB画一只可爱的小熊
  • Matlab通过GUI实现点云的半径滤波(Radius Outlier Removal)
  • 基于MATLAB的8QAM调制解调仿真与BER性能分析
  • 2025年AI证书报考指南:CAIP/华为/谷歌认证
  • 合肥营销型网站建设开发河南城源建设工程有限公司网站
  • 若依 springboot websocket
  • 开源 C# 快速开发(三)复杂控件
  • Visual Studio使用C++配置OpenCV环境,同时添加模板以4.12为例
  • JUnit 4 + Spring Boot 测试依赖
  • HTML应用指南:利用POST请求获取全国索尼体验型零售店位置信息
  • html网站源码 html网页模板下载
  • 做网站接广告了解基本的php wordpress
  • 房地产手机网站模板网站推广公司ihanshi
  • 推荐一个网站
  • 前端可视化第一章:PixiJS入门指南
  • 时间序列分析新视角:单变量预训练 多变量微调
  • coqui-ai/TTS 安装
  • linux命令dd单刷镜像文件
  • 奔驰押注中国AI,国产大模型上车