正确配置防火墙是整个系统安全中最重要的方面之一。默认情况下,Ubuntu 18.04 LTS 附带了一个名为 UFW(Uncomplicated Firewall)的防火墙配置工具,UFW 是一个「用户友好」的前端,可以用于管理 iptables 防火墙规则,其主要目的就是让管理 iptables 更加轻松容易。
安装UFW
Ubuntu 18.04 LTS 系统中已经默认附带了 UFW 工具,如果您的系统中没有安装,可以在「终端」中执行如下命令进行安装:
sudo apt install ufw
检查UFW状态
安装完成后,您可以使用以下命令检查 UFW 的状态:
sudo ufw status verbose
无论您使用的是 Ubuntu 18.04 系统附带还是刚手动安装的 UFW,默认都是禁用状态,所以输出是「不活动」:
如果激活 UFW,输出会类似于以下内容:
UFW默认策略
防火墙策略是构建用户自定义规则的基础,在绝大多数情况下ÿ