ubuntu12.04防火墙设置

1.安装 sudo apt-get install ufw

2.启用 sudo ufw enable #启用 系统启动自动开启

sudo ufw default deny #默认所有外部对本机的访问
3.开启/禁用
sudo ufw allow|deny [service]
打开或关闭某个端口,例如:

sudo ufw allow smtp #25/tcp(smtp)
sudo ufw allow 22/tcp # 22/tcp(ssh)
sudo ufw allow 53 #53(udp/tcp)
sudo ufw allow from 192.168.0.100
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.1.1.1.1 port 53
sudo ufw deny smtp # 禁止 外部访问 smtp服务
sudo ufw delete allow smtp #删除上面建立的某条规则

4.查看防火墙状态
sudo ufw status

一般用户,只需要设置如下:
sudo apt-get install ufw
sudo ufw enable
sudo ufw default deny
以上三条命令足够安全了,如果需要开发某些服务,在使用sudo ufw allow
补充:

默认防火墙是关闭的 ‘disable’
ufw enable|disable
转换日志状态
ufw logging on|off
设置默认策略
ufw default allow|deny

没有防火墙,如房门大开,随意进入,不行!
ubuntu12.04有内置的防火墙,用一下。
防火墙gufw:
                    启用ufw:sudo ufw enable
             防外对内访问:sudo ufw default deny
                           关闭:sudo ufw disable
                           状态:sudo ufw status
            开启相应服务:sudo ufw allow/deny [service]

ssh服务端、客户端:openssh-server/openssh-client
防ssh破解:denyhosts

转载于:https://www.cnblogs.com/xuweili/articles/3446823.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值