Debian10/Ubuntu 使用ufw
内容导读
互联网集市收集整理的这篇技术教程文章主要介绍了Debian10/Ubuntu 使用ufw,小编现在分享给大家,供广大互联网技能从业者学习和参考。文章包含2056字,纯文字阅读大概需要3分钟。
内容图文
![Debian10/Ubuntu 使用ufw](/upload/InfoBanner/zyjiaocheng/927/137d99da1aa74e659792417acd4dd7dc.jpg)
一、安装ufw
操作为root用户
# 检查是否安装ufw
dpkg --get-selections | grep ufw
#安装ufw
apt-get install ufw
ufw基础文件位置
- 配置文件:/etc/default/ufw
- log文件:/var/log/ufw.log
二、ufw的常用命令
1. 基础命令
# 查看ufw是否在运行,如果你发现状态是: inactive , 意思是没有被激活或不起作用。
ufw status
# 启用ufw命令
ufw enable
# 要禁用,只需输入
ufw disable
# 查看策略
ufw status verbose
#如果你有很多条规则,想快速的在每条规则上加个序号数字的话,请使用 numbered 参数。
ufw status numbered
# 恢复默认策略
ufw default deny incoming
ufw default allow outgoing
ufw default reject routed
# 重置UFW
ufw reset # 将删除所有自定义策略并关闭UFW
2. 端口开放
ufw allow [serviceName]
的方式只是会放行服务的默认端口
ufw allow [port]
设置放行具体端口
ufw allow 起始端口号:结束端口号/tcp
放行TCP指定范围的端口
ufw allow 起始端口号:结束端口号/udp
放行UDP指定范围的端口
通过开启服务的端口访问机器的 tcp 或 udp 数据包都是允许的。如果你希望仅允许 tcp 数据包访问应该怎么办?可以在服务端口后加个 tcp 参数。
ufw allow 【服务名】/【tcp】
# 允许连接,如ssh、http、https、ftp
#ssh 设置
ufw allow ssh #将会添加ssh默认端口,即22
# http服务
ufw allow http #或者 ufw allow 80
# https 服务
ufw allow https #或者 ufw allow 443
# ftp服务
ufw allow ftp #或者 ufw allow 21
# 开放指定端口范围的服务
ufw allow 8000:10000/tcp #使用该命令必须指定规则所适用的协议
ufw allow 8000:10000/udp #使用该命令必须指定规则所适用的协议
允许指定IP或者指定IP段访问
# 允许指定IP访问
ufw allow 192.168.2.6
# 允许指定IP访问指定端口
ufw allow 192.168.2.6 to any port 端口号
# 放行ip段访问
ufw allow 192.168.2.0/24
# 放行ip段访问指定端口
ufw allow 192.168.2.0/24 to any port 端口号
2. 端口拒绝
# 拒绝某服务的访问
ufw deny 服务名
# 拒绝指定ip的访问
ufw deny from 192.168.2.6
# 拒绝指定ip访问端口
ufw deny 192.168.2.6 to any port 端口号
# 拒绝ip段的访问
ufw deny from 192.168.2.0/24
# 拒绝ip段访问端口
ufw deny 192.168.2.0/24 to any port 端口号
3. 删除规则
3.1 按规则编号
# 查看编号
ufw status numbered
# 根据编号删除规则
ufw delete 编号
3.2 按服务和端口号
# 按服务名称来删除规则
ufw delete allow http
# 根据端口号来删除规则
ufw delete allow 端口号
内容总结
以上是互联网集市为您收集整理的Debian10/Ubuntu 使用ufw全部内容,希望文章能够帮你解决Debian10/Ubuntu 使用ufw所遇到的程序开发问题。 如果觉得互联网集市技术教程内容还不错,欢迎将互联网集市网站推荐给程序员好友。
内容备注
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 gblab@vip.qq.com 举报,一经查实,本站将立刻删除。
内容手机端
扫描二维码推送至手机访问。