站群機Ubuntu防火墻設置
站群機Ubuntu防火墻設置【艾娜】
1.安裝
sudo apt-get install ufw
2.啟用
sudo ufw enable sudo ufw default deny
運行以上兩條命令后,開啟了防火墻,并在系統啟動時自動開啟。
關閉(bi)所有外(wai)部對(dui)本機(ji)(ji)的訪問,但(dan)本機(ji)(ji)訪問外(wai)部正常。
3.開啟/禁用
sudo ufw allow|deny [service]
打開或關閉某個端口(kou),例如(ru):
sudo ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)端口 sudo ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)端口 sudo ufw allow 53 允許外部訪問53端口(tcp/udp) sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機端口 sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53 sudo ufw deny smtp 禁止外部訪問smtp服務 sudo ufw delete allow smtp 刪除上面建立的某條規則
4.查看防火墻狀態
sudo ufw status
一(yi)般用戶,只需如下設置(zhi):
sudo apt-get install ufw sudo ufw enable sudo ufw default deny
以上三條命令已經足夠安全了,如果你需要開放某些服務,再使用sudo ufw allow開啟。
補充:
開啟/關閉防火墻 (默認設置是(shi)’disable’)
#ufw enable|disable
轉換日志狀態
#ufw logging on|off
設(she)置默認策略 (比(bi)如 “mostly open” vs “mostly closed”)
#ufw default allow|deny
許 可(ke)或者(zhe)屏(ping)蔽某些入埠的包(bao) (可(ke)以在(zai)“status” 中(zhong)查看到(dao)服務(wu)列(lie)表[見后文])。可(ke)以用“協議:端(duan)口(kou)”的方式指定一個存在(zai)于/etc/services中(zhong)的服務(wu)名稱(cheng),也可(ke)以通(tong)過包(bao)的meta-data。 ‘allow’ 參數將把條目(mu)加入 /etc/ufw/maps ,而 ‘deny’ 則相反。基本語法如(ru)下:
#ufw allow|deny [service]
顯示防火墻和(he)端口的偵聽狀態(tai),參見 /var/lib/ufw/maps。括(kuo)號中(zhong)的數字將不(bu)會被(bei)顯示出來。
#ufw status
[注意:上文中雖然沒有使用 sudo,但是命令提示符號都是“#”]
UFW 使用范例:
允許 53 端口
$ sudo ufw allow 53
禁用 53 端口
$ sudo ufw delete allow 53
允許 80 端口
$ sudo ufw allow 80/tcp
禁用 80 端口
$ sudo ufw delete allow 80/tcp
允許 smtp 端口
$ sudo ufw allow smtp
刪除(chu) smtp 端口的許可
$ sudo ufw delete allow smtp
允許某特定 IP
$ sudo ufw allow from 192.168.254.254
刪除上面的規則
$ sudo ufw delete allow from 192.168.254.254
------------------------------------
新上的美國站群服務器8C 現貨 限量特價 速定! cn2限量一人3臺
E5 16G 1T 8C 232IP
E5*2 32G 1T 8C 232IP
E5*2 32G 2T 8C 232IP
E5*2 32G 3T 8C 232IP
美(mei)國站群服務(wu)器(qi) 特價歡迎(ying)聯(lian)系在(zai)線客服 QQ 4001886560 482986990

