初次购买云服务器之配置防火墙Ubuntu腾讯云

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档


前言

写给初次玩云服务器的小伙伴

一、环境

腾讯云服务器
Ubuntu Server 24.04 LTS 64bit

二、步骤

1.更新升级软件包

sudo apt update
sudo apt upgrade

2.安装SSH

sudo apt install openssh-client
sudo apt install openssh-server

3.启动SSH服务

/etc/init.d/ssh start

4.查询SSH状态

ps -e|grep ssh
在这里插入图片描述

补充: ssh-agent 不显示时 使用命令 eval ssh-agent

5.查看防火墙状态

sudo ufw status

6.开启防火墙||查看端口号

sudo ufw enable
补充:关闭防火墙 sudo ufw disable

7.修改默认SSH端口号

打开文件
sudo vi /etc/ssh/sshd_config
修改端口
Port 2522
PermitRootLogin yes
保存文件
:wq
重启SSH
sudo /etc/init.d/ssh restart
补充:进入vim模式使用 /匹配字段 进行匹配

8.开放端口

sudo ufw allow 2522
补充:删除端口 sudo ufw delete allow 2522

9.开启腾讯云防火墙端口

在这里插入图片描述

10.使用xshell连接

在这里插入图片描述

三、相关链接

链接: Ubuntu系统中防火墙的使用和开放端口
链接: Ubuntu20.04防火墙设置与默认ssh端口修改
链接: 解决Xshell连接服务器失败:Could not connect to ‘192.168.191.128‘ (port 22): Connection failed.
链接: 解决Xshell远程登录不上的问题(1)Could not connect to xxxx (port 22): Connection failed.(2)SSH服务器拒绝了密码,请再试一次
链接: ssh-agent 无法启动

四、公网ip范围

1.0.0.0 到 127.255.255.255

五、IP黑名单批量添加脚本

注意:两个文件在同一级目录

1. 创建blacklist.txt

vi blacklist.txt
添加黑名单IP:
192.168.1.100
192.168.1.101
192.168.1.102

保存
/wq

2. 创建add_ufw_blacklist.sh脚本

vi add_ufw_blacklist.sh
#!/bin/bash
while IFS= read -r ip; do
sudo ufw deny from $ip
done < blacklist.txt
保存
/wq

3. 运行脚本

添加权限
chmod +x add_ufw_blacklist.sh
执行脚本
sudo ./add_ufw_blacklist.sh

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值