Ubuntu防火墙使用方法

安装防火墙

apt-get install ufw

ufw防火墙开启和关闭

  • 开启防火墙
ufw enable
  • 防火墙版本
ufw version
  • 检查防火墙的状态(默认 inactive)
ufw status
  • 关闭ufw防火墙
ufw  disable

修改ufw防火墙规则

  • 开放22/TCP端口
ufw allow 22/tcp
  • 开放53端口(tcp/udp) 
    ufw allow 53
    • 默认禁止访问所有 
    ufw default deny
    • 禁止3306端口对外
     ufw deny 3306
    • 删除已经添加过的规则 
    ufw delete allow 22
    • 查看规则,显示行号
    ufw status numbered
    • 删除第三条规则
    ufw delete 3

    ufw命令使用实例

    • 允许此IP访问所有的本机端口
    ufw allow from 192.168.1.100
    • 删除关于此IP的规则
    ufw delete allow from 192.168.1.100
    • 打开来自192.168.0.1的tcp请求的22端口 
    ufw allow proto tcp from 192.168.0.1 to any port 22

    文章来源:https://www.cnaaa.net,转载请注明出处:https://www.cnaaa.net/archives/6281

    (0)
    郭靖的头像郭靖
    上一篇 2022年12月2日 下午5:13
    下一篇 2022年12月5日 下午6:43

    相关推荐

    • Linux查看网卡连接状态

      CentOS系统 通过service命令查看 连接状态 未连接状态

      2022年7月14日
      1.9K00
    • 解决crond引发大量sendmail、postdrop进程导致内存使用过大问题

      现象:客户反馈机器卡顿,上面只运行了一个宝塔,疑似中了木马 分析过程:top发现内存使用过高,ps -aux发现大量postdrop、sendmail、crond进程,而postdrop是由sendmail启动的,sendmail是由crond启动的。 crond在执行脚本时会将脚本输出信息以邮件的形式发送给系统用户,所以必然要调用sendmail,而sen…

      2022年12月6日
      2.0K00
    • Firewalld遇到ipset not usable,无法启用的问题

      centos7在启用firewalld的时候,启动没有报错,但是查看状态显示如下: 处理过程 定位问题 尝试手动调用ipset 此时基本可以判定是内核出了问题。列出相关内核文件夹内容,查看具体问题。 ls /lib/modules/3.10.0-1160.36.2.el7.x86_64/kernel/net/netfilter 上图是正常的内容。实际小编自身…

      2022年12月19日
      2.1K00
    • 使用openssl创建自签发SSL证书

      使用openssl创建自签发SSL证书 生成根证书 生成ca秘钥,得到ca.key openssl genrsa -out ca.key 4096 生成ca证书签发请求,得到ca.csr openssl req -new -key ca.key -out ca.csr -subj “/C=CN/ST=JS/L=NanJing/O=other/OU=other…

      2023年1月31日
      99100
    • Centos软件gcc 多版本共存

      问题背景: Centos默认的gcc版本太老了,有时候需要用新版本的gcc,编译gcc太麻烦可以使用centos提供的scl功能快速切换gcc版本。本文需要用到的SCL 软件集,可以快速解决这个问题。 SCL软件集(Software Collections)是为了给 RHEL/CentOS 用户提供一种 以方便、安全地安装和使用应用程序和运行时环境的多个(而…

      2023年5月19日
      1.5K00

    发表回复

    您的邮箱地址不会被公开。 必填项已用 * 标注

    在线咨询: QQ交谈

    邮件:712342017@qq.com

    工作时间:周一至周五,8:30-17:30,节假日休息

    关注微信