Jetson 关闭ubuntu的防火墙ufw 启用selinux功能

38 篇文章 2 订阅
20 篇文章 0 订阅

ufw:

sudo apt-get install ufw
ljx@ljx-desktop:~/mydocker/mynode$ sudo ufw status
Status: inactive
ljx@ljx-desktop:~/mydocker/mynode$

#inactive状态是防火墙关闭状态 active是开启状态。 

开启防火墙
sudo ufw enable

关闭防火墙
sudo ufw disable

Ubuntu中其他常用的防火墙命令:
1、外来访问默认允许/拒绝
ufw default allow/deny

2、允许/拒绝 访问20端口,20后可跟/tcp或/udp,表示tcp或udp封包。
ufw allow/deny 20
#ufw allow/deny servicename:ufw从/etc/services中找到对应service的端口,进行过滤。

3、允许自10.0.1.0/10的tcp封包访问本机的25端口。
ufw allow proto tcp from 10.0.1.0/10 to 本机ip port 25

允许某个网段访问该服务器的任何端口:sudo ufw allow from 10.12.238.0/24/允许此IP访问所有的本机端口:sudo ufw allow from 10.0.0.163

4、删除以前定义的"允许/拒绝访问20端口"的规则
ufw delete allow/deny 20

5、开启允许80端口被访问
ufw allow 80

selinux:

因为ubuntu16以上的kernel已经编译了这个模块

所以直接下载搞定

apt-get install selinux-basics
apt-get install selinux-utils

测试:

ljx@ljx-desktop:~/mydocker/mynode$ getenforce
Disabled
ljx@ljx-desktop:~/mydocker/mynode$ setenforce
usage:  setenforce [ Enforcing | Permissive | 1 | 0 ]
ljx@ljx-desktop:~/mydocker/mynode$ getenforce
Disabled
ljx@ljx-desktop:~/mydocker/mynode$ /usr/sbin/sestatus -v
SELinux status:                 disabled
/usr/sbin/sestatus -v      ##如果SELinux status参数为enabled即为开启状态

SELinux status:                 enabled

getenforce                 ##也可以用这个命令检查

关闭SELinux:

临时关闭(不用重启机器):

setenforce 0                  ##设置SELinux 成为permissive模式

##setenforce 1 设置SELinux 成为enforcing模式

修改配置文件需要重启机器:

修改/etc/selinux/config 文件

将SELINUX=enforcing改为SELINUX=disabled

重启机器即可

  • 0
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

无证驾驶梁嗖嗖

让我们解决Jetson使用问题

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值