Ubuntu-防火墙(UFW)配置

本文介绍了Ubuntu 16.04系统中如何配置防火墙UFW,包括安装、启动、查看状态、设置默认策略、允许SSH连接及特定端口和IP的访问,同时也讲解了如何拒绝和删除规则,确保服务器安全。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >



个人技术博客地址:http://songmingyao.com/




环境:Ubuntu 16.04

1 安装防火墙

Ubuntu的防火墙默认已安装,若无意中卸载,执行以下命令安装

sudo apt-get install ufw

2 启动、禁用、重置UFW

sudo ufw enable

sudo ufw disable

sudo ufw reset

3 查看防火墙状态

sudo ufw status
sudo ufw status numbered  # 按编号显示

4 设置默认策略

默认策略即为拒绝所有传入连接,允许所有传出链接

sudo ufw default deny incoming
sudo ufw default allow outgoing

5 允许SSH连接(重要!)

否则你将无法连接云服务器…

# 以下两条命令效果是一样的
sudo ufw allow ssh
sudo ufw allow 22

6 允许特定单个端口连接

sudo ufw allow 80
sudo ufw allow http

6 允许特定端口范围连接

sudo ufw allow 1000:2000/tcp
sudo ufw allow 2001:3000/udp

7 允许特定IP地址链接

# 允许特定IP所有端口的连接
sudo ufw allow from 111.111.111.111

# 允许特定IP特定端口的连接
sudo ufw allow from 111.111.111.111 to any port 22

8 拒绝特定连接

如果设置的默认安全策略是允许全部传入连接,则可以设置拒绝连接规则

# 拒绝http连接
sudo ufw deny http

# 拒绝特定IP连接
sudo ufw deny from 111.111.111.111

9 删除规则

# 按规则编号防火墙规则
sudo ufw status numbered

# 按规则编号删除防火墙规则
sudo ufw delete 1



个人技术博客地址:http://songmingyao.com/

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值