Ubuntu防火墙使用方法

安装防火墙

apt-get install ufw

ufw防火墙开启和关闭

  • 开启防火墙
ufw enable
  • 防火墙版本
ufw version
  • 检查防火墙的状态(默认 inactive)
ufw status
  • 关闭ufw防火墙
ufw  disable

修改ufw防火墙规则

  • 开放22/TCP端口
ufw allow 22/tcp
  • 开放53端口(tcp/udp) 
    ufw allow 53
    • 默认禁止访问所有 
    ufw default deny
    • 禁止3306端口对外
     ufw deny 3306
    • 删除已经添加过的规则 
    ufw delete allow 22
    • 查看规则,显示行号
    ufw status numbered
    • 删除第三条规则
    ufw delete 3

    ufw命令使用实例

    • 允许此IP访问所有的本机端口
    ufw allow from 192.168.1.100
    • 删除关于此IP的规则
    ufw delete allow from 192.168.1.100
    • 打开来自192.168.0.1的tcp请求的22端口 
    ufw allow proto tcp from 192.168.0.1 to any port 22

    文章来源:https://www.cnaaa.net,转载请注明出处:https://www.cnaaa.net/archives/6281

    (0)
    郭靖的头像郭靖
    上一篇 2022年12月2日 下午5:13
    下一篇 2022年12月5日 下午6:43

    相关推荐

    • Centos7上安装Zabbix6.0

      1、先安装依赖,mysql,nginx,php mysql安装,mysql版本要8.0及以上 Nginx安装 PHP 部署 启动后即可在浏览器通过ip访问到测试页,如果访问失败,检查ip80端口是否开放 2、zabbix安装 选择版本 看别人的资料说6.0在centos7系统只能通过source安装,所以到官网选择source安装,选择TLS长久维护版 安装…

      2023年5月31日
      1.2K00
    • CentOS 添加(永久)静态路由的方法总结

      一、使用 route 命令加入临时路由,重启后将失效 route 命令参数: 二、在 Linux 中添加永久路由的方法 1. 默认网关 (1)写入 ifcfg 文件(推荐) vi /etc/sysconfig/network-scripts/ifcfg-eth0 在配置 ip 地址的时候直接将 GATEWAY 的配置写入 ifcfg 文件。形式:GATEWA…

      2023年9月5日
      1.4K00
    • Linux 大日志文件按时间查询与分割处理

      按时间查看日志 日志文件有40G: 大文件分割 split命令操作 按文件行数分割 catalina.out 按50000分割一个文件: 按文件大小分割 除了按照行数切割之外,split还支持通过文件大小进行切割,通过指定-b参数指定文件大小进行切割,文件大小单位支持K, M, G, T, P, E, Z,如下以切割为500M演示文件切割过程。

      2024年1月9日
      1.3K00
    • 文件传输工具WinSCP的安装与使用

      安装 首先下载软件,下面是WinSCP的下载网址 Download WinSCP 5.19.4 – free – latest version 下载完成后打开安装并接受许可协议 这里我们可以选择自定义安装,若是完整升级安装类型默认安装位置是C盘,接着下一步 若选择自定义安装则会有选择安装位置的窗口,若选择完整升级类型则为直接安装窗口【…

      2023年1月4日
      1.5K00

    发表回复

    您的邮箱地址不会被公开。 必填项已用 * 标注

    在线咨询: QQ交谈

    邮件:712342017@qq.com

    工作时间:周一至周五,8:30-17:30,节假日休息

    关注微信