Linux:防火墙相关命令使用(Ubuntu)

1.安装防火墙工具

虚拟机安装好系统后,默认是没有管理工具的。如果已经安装可以跳过。

powershell 复制代码
# 安装ufw(Uncomplicated Firewall),这是Ubuntu上管理防火墙的一个简单工具
sudo apt-get install ufw

2.开启和关闭防火墙

powershell 复制代码
# 开启防火墙
sudo ufw enable
 
# 关闭防火墙
sudo ufw disable

3.开放端口和服务规则

powershell 复制代码
# 启用ufw,这将激活防火墙并开始拦截传入的连接
sudo ufw enable
 
# 允许22端口访问
sudo ufw allow 22/tcp
 
# 允许Nginx Full服务,这将自动允许Nginx需要的所有端口
sudo ufw allow 'Nginx Full'

# 允许Apache服务,这将自动允许Apache需要的所有端口
sudo ufw allow 'Apache'

4.关闭端口和删除服务规则

powershell 复制代码
# 拒绝通过端口53的DNS查询
sudo ufw deny 53
 
# 删除允许端口80的规则
sudo ufw delete allow 80/tcp

5.查看防火墙状态

powershell 复制代码
# 查看当前的防火墙状态和规则列表
# verbose参数将显示详细的规则信息
sudo ufw status verbose
相关推荐
乱码三千20 分钟前
如何优雅地直连无公网 IP 的远程 GPU 服务器
linux·人工智能·程序员
yunwei3721 分钟前
使用 eBPF 跟踪 Nginx 请求
linux·后端·性能优化
yunwei3721 分钟前
使用 eBPF 跟踪 MySQL 查询
linux·后端·性能优化
yunwei3722 分钟前
eBPF 示例教程:使用 XDP 捕获 TCP 信息
linux·后端·性能优化
judezh23 分钟前
api 容器一直 unhealthy?我把一个 Agent 运行时的健康检查逐条拆了,查出四个问题
运维·docker
GeW26 分钟前
制造业高端化,为什么必须重估Linux和数据库?
linux
GeW34 分钟前
工业场景中的Linux与数据库选型:高端化转型的技术底座
linux
春天花会开13134 分钟前
内网 HTTPS 部署实战:私有 CA + Nginx 反向代理全流程复盘
运维·nginx·https
yunwei3734 分钟前
eBPF 开发者教程: 简单的 XDP 负载均衡器
linux·后端·性能优化
yunwei3737 分钟前
超越 eBPF 的极限:在内核模块中定义自定义 kfunc
linux·后端·性能优化