ubuntu中开启、关闭防火墙

一、防火墙基本操作

1、关闭ubuntu的防火墙 
     

 ufw disable


开启防火墙

 

ufw enable

二、iptables补充


1、卸载iptables

apt-get remove iptables


2、Ubuntu中的防火墙的其余命令
        iptables -P INPUT ACCEPT
        iptables -P FORWARD ACCEPT
        iptables -P OUTPUT ACCEPT
        iptables -F

清空所有iptables规则

iptables --flush

保存生效

# 保存iptables规则
service iptables save

# 重启iptables服务
service iptables stop
service iptables start

3、参数含义

-p 协议(protocol)
  指定规则的协议,如tcp, udp, icmp等,可以使用all来指定所有协议。
  如果不指定-p参数,则默认是all值。这并不明智,请总是明确指定协议名称。
  可以使用协议名(如tcp),或者是协议值(比如6代表tcp)来指定协议。映射关系请查看/etc/protocols
  还可以使用–protocol参数代替-p参数


-s 源地址(source)
  指定数据包的源地址
  参数可以使IP地址、网络地址、主机名
  例如:-s 192.168.1.101指定IP地址
  例如:-s 192.168.1.10/24指定网络地址
  如果不指定-s参数,就代表所有地址
  还可以使用–src或者–source


-d 目的地址(destination)
  指定目的地址
  参数和-s相同
  还可以使用–dst或者–destination


-j 执行目标(jump to target)
  -j代表”jump to target”
  -j指定了当与规则(Rule)匹配时如何处理数据包
  可能的值是ACCEPT, DROP, QUEUE, RETURN
  还可以指定其他链(Chain)作为目标


-i 输入接口(input interface)
  -i代表输入接口(input interface)
  -i指定了要处理来自哪个接口的数据包
    这些数据包即将进入INPUT, FORWARD, PREROUTE链
  例如:-i eth0指定了要处理经由eth0进入的数据包
  如果不指定-i参数,那么将处理进入所有接口的数据包
  如果出现! -i eth0,那么将处理所有经由eth0以外的接口进入的数据包
  如果出现-i eth+,那么将处理所有经由eth开头的接口进入的数据包
  还可以使用–in-interface参数


-o 输出(out interface)
  -o代表”output interface”
  -o指定了数据包由哪个接口输出
  这些数据包即将进入FORWARD, OUTPUT, POSTROUTING链
  如果不指定-o选项,那么系统上的所有接口都可以作为输出接口
  如果出现! -o eth0,那么将从eth0以外的接口输出
  如果出现-i eth+,那么将仅从eth开头的接口输出
  还可以使用–out-interface参数
 

举个例子,追加规则的完整实例:仅允许SSH服务

# 1.清空所有iptables规则
iptables -F

# 2.接收目标端口为22的数据包
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT

# 3.拒绝所有其他数据包
iptables -A INPUT -j DROP

Ubuntu 系统默认使用的防火墙是 `UFW` (Uncomplicated Firewall)。要关闭 `UFW` 防火墙,你可以按照以下步骤操作: ### 关闭 UFW 1. **确认当前状态**: 首先,检查当前 `UFW` 的配置状态,可以看到是否已经启用防火墙: ```bash sudo ufw status ``` 这会显示防火墙的状态,例如“Status: inactive”表示防火墙未激活。 2. **永久关闭 UFW**: 如果要永久关闭 `UFW` 并禁止其自动启动,在重启系统后仍保持关闭状态,则可以执行以下命令: ```bash sudo ufw disable ``` 此命令将关闭并禁用 `UFW`,确保在系统重启后不再自动启动。 **注意**:关闭防火墙意味着系统将不再对入站流量进行任何过滤,默认允许所有入站连接。这可能会增加系统面临外部攻击的风险。只有当您了解所承担的安全风险,并且确信您的网络环境足够安全时,才建议关闭防火墙。 ### 重新开启 UFW 如果您需要在关闭之后再次启用防火墙,可以使用以下命令: ```bash sudo ufw enable ``` ### 相关问题: 1. **如何验证关闭防火墙后的设置是否生效?** - 可以通过运行 `sudo ufw status verbose` 来查看详细的防火墙规则列表,确认所有规则已被删除,仅留有默认拒绝所有连接的规则。 2. **如何在 Ubuntu 管理特定端口的访问权限?** - 使用 `ufw allow <port>` 或 `ufw deny <port>` 命令来添加或删除特定端口的访问权限。例如,要开放 HTTP 和 HTTPS 协议(即端口号80和443),可以分别执行: ```bash sudo ufw allow http sudo ufw allow https ``` 3. **如何在启动时自动开启 UFW?** 虽然 `UFW` 默认是在开机启动时自动开启的,但如果在某些场景下需要特殊处理,可以手动添加开机自启脚本到系统。这通常不是推荐做法,因为可能涉及安全性考虑,除非有明确需求。通常,通过控制面板或服务管理工具来开启和关闭 UFW 就足够了。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

北京橙溪科技有限公司enwing.com

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值