www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > > 充電吧
[導(dǎo)讀] 文章來(lái)自:http://www.cnblogs.com/jiangyao/archive/2010/05/19/1738909.html ubuntu 9.10默認(rèn)的是UFW防火墻,已經(jīng)支持界


文章來(lái)自:http://www.cnblogs.com/jiangyao/archive/2010/05/19/1738909.html


ubuntu 9.10默認(rèn)的是UFW防火墻,已經(jīng)支持界面操作了。在命令行運(yùn)行ufw命令就可以看到提示的一系列可進(jìn)行的操作。

最簡(jiǎn)單的一個(gè)操作:sudo ufw status可檢查防火墻的狀態(tài),我的返回的是:不活動(dòng)

sudo ufw version防火墻版本:
ufw 0.29-4ubuntu1
Copyright 2008-2009 Canonical Ltd.

ubuntu 系統(tǒng)默認(rèn)已安裝ufw.

1.安裝

sudo apt-get install ufw

2.啟用

sudo ufw enable

sudo ufw default deny

運(yùn)行以上兩條命令后,開(kāi)啟了防火墻,并在系統(tǒng)啟動(dòng)時(shí)自動(dòng)開(kāi)啟。關(guān)閉所有外部對(duì)本機(jī)的訪問(wèn),但本機(jī)訪問(wèn)外部正常。

3.開(kāi)啟/禁用

sudo ufw allow|deny [service]

打開(kāi)或關(guān)閉某個(gè)端口,例如:

sudo ufw allow smtp 允許所有的外部IP訪問(wèn)本機(jī)的25/tcp (smtp)端口

sudo ufw allow 22/tcp 允許所有的外部IP訪問(wèn)本機(jī)的22/tcp (ssh)端口

sudo ufw allow 53 允許外部訪問(wèn)53端口(tcp/udp)

sudo ufw allow from 192.168.1.100 允許此IP訪問(wèn)所有的本機(jī)端口

sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53

sudo ufw deny smtp 禁止外部訪問(wèn)smtp服務(wù)

sudo ufw delete allow smtp 刪除上面建立的某條規(guī)則

4.查看防火墻狀態(tài)

sudo ufw status

一般用戶,只需如下設(shè)置:

sudo apt-get install ufw

sudo ufw enable

sudo ufw default deny

以上三條命令已經(jīng)足夠安全了,如果你需要開(kāi)放某些服務(wù),再使用sudo ufw allow開(kāi)啟。

開(kāi)啟/關(guān)閉防火墻 (默認(rèn)設(shè)置是’disable’)

sudo ?ufw enable|disable

轉(zhuǎn)換日志狀態(tài)

sudo ?ufw logging on|off

設(shè)置默認(rèn)策略 (比如 “mostly open” vs “mostly closed”)

sudo ?ufw default allow|deny

許 可或者屏蔽端口 (可以在“status” 中查看到服務(wù)列表)??梢杂谩皡f(xié)議:端口”的方式指定一個(gè)存在于/etc/services中的服務(wù)名稱,也可以通過(guò)包的meta-data。 ‘a(chǎn)llow’ 參數(shù)將把條目加入 /etc/ufw/maps ,而 ‘deny’ 則相反?;菊Z(yǔ)法如下:

sudo ?ufw allow|deny [service]

顯示防火墻和端口的偵聽(tīng)狀態(tài),參見(jiàn) /var/lib/ufw/maps。括號(hào)中的數(shù)字將不會(huì)被顯示出來(lái)。

sudo ?ufw status

UFW 使用范例:

允許 53 端口

$ sudo ufw allow 53

禁用 53 端口

$ sudo ufw delete allow 53

允許 80 端口

$ sudo ufw allow 80/tcp

禁用 80 端口

$ sudo ufw delete allow 80/tcp

允許 smtp 端口

$ sudo ufw allow smtp

刪除 smtp 端口的許可

$ sudo ufw delete allow smtp

允許某特定 IP

$ sudo ufw allow from 192.168.254.254

刪除上面的規(guī)則

$ sudo ufw delete allow from 192.168.254.254

linux 2.4內(nèi)核以后提供了一個(gè)非常優(yōu)秀的防火墻工具:netfilter/iptables,他免費(fèi)且功能強(qiáng)大,可以對(duì)流入、流出的信息進(jìn)行細(xì)化控制,它可以 實(shí)現(xiàn)防火墻、NAT(網(wǎng)絡(luò)地址翻譯)和數(shù)據(jù)包的分割等功能。netfilter工作在內(nèi)核內(nèi)部,而iptables則是讓用戶定義規(guī)則集的表結(jié)構(gòu)。

但是iptables的規(guī)則稍微有些“復(fù)雜”,因此ubuntu提供了ufw這個(gè)設(shè)定工具,以簡(jiǎn)化iptables的某些設(shè)定,其后臺(tái)仍然是 iptables。ufw 即uncomplicated firewall的簡(jiǎn)稱,一些復(fù)雜的設(shè)定還是要去iptables。

ufw相關(guān)的文件和文件夾有:

/etc /ufw/:里面是一些ufw的環(huán)境設(shè)定文件,如 before.rules、after.rules、sysctl.conf、ufw.conf,及 for ip6 的 before6.rule 及 after6.rules。這些文件一般按照默認(rèn)的設(shè)置進(jìn)行就ok。

若開(kāi)啟ufw之 后,/etc/ufw/sysctl.conf會(huì)覆蓋默認(rèn)的/etc/sysctl.conf文件,若你原來(lái)的/etc/sysctl.conf做了修 改,啟動(dòng)ufw后,若/etc/ufw/sysctl.conf中有新賦值,則會(huì)覆蓋/etc/sysctl.conf的,否則還以/etc /sysctl.conf為準(zhǔn)。當(dāng)然你可以通過(guò)修改/etc/default/ufw中的“IPT_SYSCTL=”條目來(lái)設(shè)置使用哪個(gè) sysctrl.conf.

/var/lib/ufw/user.rules 這個(gè)文件中是我們?cè)O(shè)置的一些防火墻規(guī)則,打開(kāi)大概就能看明白,有時(shí)我們可以直接修改這個(gè)文件,不用使用命令來(lái)設(shè)定。修改后記得ufw reload重啟ufw使得新規(guī)則生效。

下面是ufw命令行的一些示例:

ufw enable/disable:打開(kāi)/關(guān)閉ufw

ufw status:查看已經(jīng)定義的ufw規(guī)則

ufw default allow/deny:外來(lái)訪問(wèn)默認(rèn)允許/拒絕

ufw allow/deny 20:允許/拒絕 訪問(wèn)20端口,20后可跟/tcp或/udp,表示tcp或udp封包。

ufw allow/deny servicename:ufw從/etc/services中找到對(duì)應(yīng)service的端口,進(jìn)行過(guò)濾。

ufw allow proto tcp from 10.0.1.0/10 to 本機(jī)ip port 25:允許自10.0.1.0/10的tcp封包訪問(wèn)本機(jī)的25端口。

ufw delete allow/deny 20:刪除以前定義的"允許/拒絕訪問(wèn)20端口"的規(guī)則


本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

青島2025年8月15日 /美通社/ -- 8月12日,國(guó)際獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TÜV大中華區(qū)(簡(jiǎn)稱"TÜV萊茵")...

關(guān)鍵字: 信息安全 防火墻 網(wǎng)絡(luò) 網(wǎng)絡(luò)安全

在數(shù)字化浪潮席卷全球的當(dāng)下,網(wǎng)絡(luò)攻擊手段正以指數(shù)級(jí)速度進(jìn)化。從勒索軟件對(duì)醫(yī)療系統(tǒng)的癱瘓性打擊,到供應(yīng)鏈攻擊對(duì)關(guān)鍵基礎(chǔ)設(shè)施的滲透,網(wǎng)絡(luò)安全已從技術(shù)問(wèn)題升級(jí)為關(guān)乎國(guó)家安全、企業(yè)存續(xù)的戰(zhàn)略議題。防火墻、加密技術(shù)與訪問(wèn)控制作為網(wǎng)...

關(guān)鍵字: 計(jì)算機(jī)網(wǎng)絡(luò) 防火墻

北京——2024年6月12日 亞馬遜云科技在re:Inforce 2024全球大會(huì)上宣布推出多項(xiàng)安全服務(wù)新功能,涵蓋惡意軟件防護(hù)、生成式AI驅(qū)動(dòng)安全、身份訪問(wèn)和管理等,幫助用戶更輕松、安全地在亞馬遜云科技上進(jìn)行構(gòu)建。具體...

關(guān)鍵字: 生成式AI 防火墻

今天,小編將在這篇文章中為大家?guī)?lái)防火墻的有關(guān)報(bào)道,通過(guò)閱讀這篇文章,大家可以對(duì)它具備清晰的認(rèn)識(shí),主要內(nèi)容如下。

關(guān)鍵字: 防火墻 計(jì)算機(jī)

北京——2024年3月7日 亞馬遜云科技宣布,通過(guò)與光環(huán)新網(wǎng)和西云數(shù)據(jù)的緊密合作,在亞馬遜云科技(北京)區(qū)域和(寧夏)區(qū)域推出網(wǎng)絡(luò)防火墻服務(wù)Amazon Network Firewall,幫助客戶更輕松地為其運(yùn)行在亞馬遜...

關(guān)鍵字: 防火墻 引擎 網(wǎng)絡(luò)保護(hù)

是德科技(Keysight Technologies, Inc.)近日宣布, Keysight APS-M8400 網(wǎng)絡(luò)安全測(cè)試平臺(tái)助力 Fortinet 驗(yàn)證 FortiGate 4800F 新一代防火墻(NGFW)防...

關(guān)鍵字: 數(shù)據(jù)中心 防火墻

北京2022年12月26日 /美通社/ -- 近日,全球IT研究與咨詢機(jī)構(gòu)Gartner®發(fā)布了2022年Magic Quadrant? for Network Firewalls 報(bào)告。山石網(wǎng)科連續(xù)第...

關(guān)鍵字: 防火墻 網(wǎng)絡(luò) 山石網(wǎng)科 GARTNER

日前,國(guó)際數(shù)據(jù)公司IDC發(fā)布了《2022年第一季度中國(guó)IT安全硬件市場(chǎng)跟蹤報(bào)告》。報(bào)告顯示,紫光股份旗下新華三集團(tuán)以20%的市場(chǎng)份額穩(wěn)居UTM統(tǒng)一威脅管理防火墻硬件產(chǎn)品市場(chǎng)第二;IDP入侵檢測(cè)與防御產(chǎn)品市場(chǎng)增速18%,大...

關(guān)鍵字: 新華三 硬件 防火墻

今天,小編將在這篇文章中為大家?guī)?lái)服務(wù)器的有關(guān)報(bào)道,通過(guò)閱讀這篇文章,大家可以對(duì)服務(wù)器具備清晰的認(rèn)識(shí),主要內(nèi)容如下。

關(guān)鍵字: 服務(wù)器 CPU 防火墻

(全球TMT2022年6月1日訊)近日,全球權(quán)威信息技術(shù)研究與咨詢機(jī)構(gòu)Gartner發(fā)布了2022 Gartner? Peer Insights™"Voice of the Customer"報(bào)告。根據(jù)購(gòu)...

關(guān)鍵字: 防火墻 山石網(wǎng)科 GARTNER
關(guān)閉