前言:
如今的云服务器安全策略除防火墙程序外,还包括运营商提供的网页层面后台管理的安全规则。网页层面的安全规则权限大于防火墙程序。如若开放某个端口,需要先在网页层面的安全组里添加该端口号。其次,目前ufw已经代替 iptables并成为大部分ubuntu系统默认的防火墙工具。
UFW防火墙检验及安装:
检查系统是否安装了ufw:sudo dpkg --get-selections | grep ufw
使用apt命令安装ufw:sudo apt-get install ufw
UFW常用命令如下:
查看状态:sudo ufw status
开放端口:sudo ufw allow 端口号。例如sudo ufw allow 80 #开放80端口。
关闭端口:sudo ufw delete allow 端口号。例如sudo ufw delete allow 80 #关闭80端口。
启用UFW防火墙:sudo ufw enable 注意:启用之前确保22端口处于开放状态,否则会断连。
关闭UFW防火墙:sudo ufw disable 一般情况下应使其处于启用状态,威胁层出不穷,病毒无孔不入。
重置所有规则:sudo ufw reset