UFW 是一个 Arch Linux、Debian 或 Ubuntu 中管理防火墙规则的前端,可大大简化防火墙的配置过程。
如还没有安装,可以使用 apt 命令来安装
1、更新软件包
sudo apt update
2、安装 UFW
sudo apt install ufw
3、如果你在远程位置连接你的服务器,在启用 UFW 防火墙之前,你必须显式允许进来的 SSH 连接。否则,你将永远都无法连接到机器上。
sudo ufw allow 22/tcp
如果 SSH 运行在非标准端口,你需要将上述命令中的 22 端口替换为对应的 SSH 端口。
4、启动 UFW
sudo ufw enable
在使用前,你应该检查下 UFW 是否已经在运行。
如果你发现状态是 inactive
,意思是没有被激活或不起作用。
#防火墙解除(甲骨文云)
默认情况,没有允许就是拒绝(入站),使用 ufw allow <端口>
来添加允许访问的端口或协议。
使用 ufw deny <端口>
来添加拒绝入站的端和协议,与添加允许的类似。
先使用 ufw status
查看规则,再使用 ufw delete [规则] <端口>
来删除规则。
如果你有很多条规则,使用 numbered
参数,可以在每条规则上加个序号数字。
然后使用 ufw delete <序号>
来删除规则。
使用root权限卸载firewalld,先禁用防火墙,然后卸载firewalld,命令依次如下:
1.查找防火墙的全称:
dpkg --list|grep "fire*"
2.禁用防火墙firewalld:
systemctl disable firewalld
systemctl stop firewalld
禁用ufw:
ufw disable
3.卸载防火墙:
sudo apt-get --purge remove firewalld
允许 ping
禁止 ping
以上都是一些简单常用的一些命令,想要深入了解,可以输入 man ufw
查看 ufw 用户手册。
[...]最近来来回回折腾了上百次服务器,每次折腾总要做一些重复的操作,挺麻烦,干脆记录一些常用操作,方便日后复制粘贴。一键网络DD脚本重装系统组件:apt-get install -y xz-utils openssl gawk file wget screen && screen -S os一键DD脚本:wget --no-check-certificate -O NewReinstal[...]
[...]最近来来回回折腾了上百次服务器,每次折腾总要做一些重复的操作,挺麻烦,干脆记录一些常用操作,方便日后复制粘贴。一键网络DD脚本重装系统组件:apt-get install -y xz-utils openssl gawk file wget screen && screen -S os一键DD脚本:wget --no-check-certificate -O NewReinstal[...]