Ubuntu防火墙

由于近期在用ubuntu,对ubuntu的防火墙设置记录一下。

Linux原始的防火墙工具iptables比较繁琐,ubuntu默认提供了一个基于iptable之上的防火墙配置工具ufw,使管理iptables更简单。

前提:需要root权限

 

1. 常用命令:

1. 查看状态

sudo ufw status

2. 启用 / 禁用

sudo ufw enable / disable

3. 外来访问默认允许 / 拒绝

sudo ufw default allow / deny

4. 允许 / 拒绝访问

sudo ufw allow / deny 80  #允许/禁止外部访问80端口
sudo ufw allow 80/tcp     #80后面加/tcp或/udp,表示tcp或udp封包
sudo ufw deny smtp        #禁止外部访问smtp服务
sudo ufw allow from 192.168.100.38    #允许此IP访问本机所有端口
sudo ufw allow / deny serviceName     #对service服务的端口进行过滤,/etc/services中对应端口

5. 删除规则

sudo ufw delete allow 80
sudo ufw delete allow from 192.168.100.38

6. 开启 / 关闭日志

sudo ufw logging on / off

 

2. 查看说明

sudo ufw --help

 

3. ufw相关的文件:

/etc/ufw/:

user.rules是设置的防火墙规则,修改后重启ufw生效。

启动ufw后,/etc/ufw/sysctl.conf 会覆盖系统的 /etc/sysctl.conf  文件。

可以通过修改 /etc/default/ufw 中的 “IPT_SYSCTL=” 来设置使用哪个 sysctrl.conf。

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

訾零

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值