国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Linux|Centos|Ubuntu|系統(tǒng)進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務(wù)器之家 - 服務(wù)器系統(tǒng) - Ubuntu - Ubuntu默認(rèn)防火墻安裝、啟用、配置、端口、查看狀態(tài)相關(guān)信息

Ubuntu默認(rèn)防火墻安裝、啟用、配置、端口、查看狀態(tài)相關(guān)信息

2019-11-22 20:52Ubuntu教程網(wǎng) Ubuntu

Ubuntu11.04默認(rèn)的是UFW(ufw 即uncomplicated firewall的簡稱,不復(fù)雜的防火墻,繁瑣部分的設(shè)置還是需要去到iptables)防火墻,已經(jīng)支持界面操作了。在命令行運行ufw命令就可以看到提示的一系列可進行的操作

最簡單的一個操作:

sudo ufw status(如果你是root,則去掉sudo,ufw status)可檢查防火墻的狀態(tài),我的返回的是:inactive(默認(rèn)為不活動)。
sudo ufw version防火墻版本: 
ufw 0.29-4ubuntu1 
Copyright 2008-2009 Canonical Ltd.
ubuntu 系統(tǒng)默認(rèn)已安裝ufw.

1.安裝

sudo apt-get install ufw

2.啟用

sudo ufw enable
sudo ufw default deny
運行以上兩條命令后,開啟了防火墻,并在系統(tǒng)啟動時自動開啟。關(guān)閉所有外部對本機的訪問,但本機訪問外部正常。

3.開啟/禁用

sudo ufw allow|deny [service]
打開或關(guān)閉某個端口,例如:
sudo ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)端口
sudo ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)端口
這個很重要,ssh遠(yuǎn)程登錄用于SecureCRT等軟件建議開啟。或者不要開防火墻。
sudo ufw allow 53 允許外部訪問53端口(tcp/udp)
sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機端口
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp 禁止外部訪問smtp服務(wù)
sudo ufw delete allow smtp 刪除上面建立的某條規(guī)則

4.查看防火墻狀態(tài)

sudo ufw status
一般用戶,只需如下設(shè)置:
sudo apt-get install ufw
sudo ufw enable
sudo ufw default deny
以上三條命令已經(jīng)足夠安全了,如果你需要開放某些服務(wù),再使用sudo ufw allow開啟。
開啟/關(guān)閉防火墻 (默認(rèn)設(shè)置是’disable’)
sudo ufw enable|disable
轉(zhuǎn)換日志狀態(tài)
sudo ufw logging on|off
設(shè)置默認(rèn)策略 (比如 “mostly open” vs “mostly closed”)
sudo ufw default allow|deny
許 可或者屏蔽端口 (可以在“status” 中查看到服務(wù)列表)。可以用“協(xié)議:端口”的方式指定一個存在于/etc/services中的服務(wù)名稱,也可以通過包的meta-data。 ‘allow’ 參數(shù)將把條目加入 /etc/ufw/maps ,而 ‘deny’ 則相反。基本語法如下:
sudo ufw allow|deny [service]
顯示防火墻和端口的偵聽狀態(tài),參見 /var/lib/ufw/maps。括號中的數(shù)字將不會被顯示出來。
sudo ufw status
UFW 使用范例:
允許 53 端口
$ sudo ufw allow 53
禁用 53 端口
$ sudo ufw delete allow 53
允許 80 端口
$ sudo ufw allow 80/tcp
禁用 80 端口
$ sudo ufw delete allow 80/tcp
允許 smtp 端口
$ sudo ufw allow smtp
刪除 smtp 端口的許可
$ sudo ufw delete allow smtp
允許某特定 IP
$ sudo ufw allow from 192.168.254.254
刪除上面的規(guī)則
$ sudo ufw delete allow from 192.168.254.254
linux 2.4內(nèi)核以后提供了一個非常優(yōu)秀的防火墻工具:netfilter/iptables,他免費且功能強大,可以對流入、流出的信息進行細(xì)化控制,它可以 實現(xiàn)防火墻、NAT(網(wǎng)絡(luò)地址翻譯)和數(shù)據(jù)包的分割等功能。netfilter工作在內(nèi)核內(nèi)部,而iptables則是讓用戶定義規(guī)則集的表結(jié)構(gòu)。

但是iptables的規(guī)則稍微有些“復(fù)雜”,因此ubuntu提供了ufw這個設(shè)定工具,以簡化iptables的某些設(shè)定,其后臺仍然是 iptables。ufw 即uncomplicated firewall的簡稱,一些復(fù)雜的設(shè)定還是要去iptables。

ufw相關(guān)的文件和文件夾有:

/etc /ufw/:里面是一些ufw的環(huán)境設(shè)定文件,如 before.rules、after.rules、sysctl.conf、ufw.conf,及 for ip6 的 before6.rule 及 after6.rules。這些文件一般按照默認(rèn)的設(shè)置進行就ok。

若開啟ufw之 后,/etc/ufw/sysctl.conf會覆蓋默認(rèn)的/etc/sysctl.conf文件,若你原來的/etc/sysctl.conf做了修 改,啟動ufw后,若/etc/ufw/sysctl.conf中有新賦值,則會覆蓋/etc/sysctl.conf的,否則還以/etc /sysctl.conf為準(zhǔn)。當(dāng)然你可以通過修改/etc/default/ufw中的“IPT_SYSCTL=”條目來設(shè)置使用哪個 sysctrl.conf.

/var/lib/ufw/user.rules 這個文件中是我們設(shè)置的一些防火墻規(guī)則,打開大概就能看明白,有時我們可以直接修改這個文件,不用使用命令來設(shè)定。修改后記得ufw reload重啟ufw使得新規(guī)則生效。

下面是ufw命令行的一些示例:

ufw enable/disable:打開/關(guān)閉ufw
ufw status:查看已經(jīng)定義的ufw規(guī)則
ufw default allow/deny:外來訪問默認(rèn)允許/拒絕
ufw allow/deny 20:允許/拒絕 訪問20端口,20后可跟/tcp或/udp,表示tcp或udp封包。
ufw allow/deny servicename:ufw從/etc/services中找到對應(yīng)service的端口,進行過濾。
ufw allow proto tcp from 10.0.1.0/10 to 本機ip port 25:允許自10.0.1.0/10的tcp封包訪問本機的25端口。
ufw delete allow/deny 20:刪除以前定義的"允許/拒絕訪問20端口"的規(guī)則

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 国产精品视频一二三区 | 拍真实国产伦偷精品 | 欧美日韩免费看 | 成人午夜精品一区二区三区 | 成人精品视频免费 | 天堂中文在线8 | 一级片黄 | 在线看av的网址 | 精品视频在线视频 | 青娱乐一区 | 欧美一区二区三区婷婷月色 | 国产精品亚洲一区二区三区在线 | 欧洲精品一区 | 激情小视频 | 国产精品美女高潮无套久久 | 精品久久久久久久久久久久久久 | 精品国产欧美一区二区 | 日韩视频一区 | 国产女人爽到高潮免费视频 | 亚洲精品成人 | 欧美成人一区二区 | 成人免费日韩 | 精品综合 | 欧美电影网站 | 日韩中文在线视频 | 一区二区三区在线观看国产 | 欧美久久精品一级黑人c片 成人在线视频免费观看 | av在线一区二区三区 | 欧美成人一级 | 午夜精品一区二区三区在线播放 | 日韩在线精品视频 | 日本三级中国三级99人妇网站 | 一区二区三区精品 | 成人妇女免费播放久久久 | 午夜精品影院 | 中文字幕一二三区 | 日韩高清三区 | 在线日韩视频 | 一级毛片黄 | 国产精品久久久久久久午夜片 | 黄色免费在线网站 |