Raspberry Pi OS 系统管理:防火墙与文件加密
1. ufw 和 Netfilter 接口
1.1 ufw 简介
Raspberry Pi OS 使用 Uncomplicated Firewall(ufw)来保护系统。默认情况下,防火墙配置为允许所有传出连接,但拒绝所有传入连接请求,其规则的默认配置文件位于 /etc/ufw/ufw.conf 。
1.2 ufw 默认设置
- ufw 是 Raspberry Pi OS 的默认防火墙配置工具,与 iptables 相比,它更易于创建基于 IPv4 或 IPv6 主机的防火墙。
- 它是基于规则的系统,默认情况下 ufw 是禁用的,启用后会有一组最小规则生效。
- ufw 的基本应用是允许或拒绝特定端口或 IP 地址的访问。
- ufw 基于 Linux 内核的 Netfilter 接口,规则格式类似于 OpenBSD UNIX 中的 Packet Filter(PF)语法。
- 有一个 ufw 的 GUI 前端 gufw,可通过 Raspberry Pi OS 菜单 > 首选项 > 添加/删除软件进行安装。
1.3 ufw 基本语法、用例和规则示例
1.3.1 常用选项和命令
| 选项/命令 | 描述 |
|---|---|
超级会员免费看
订阅专栏 解锁全文
1120

被折叠的 条评论
为什么被折叠?



