1.安裝
apt-get install ufw
2.使用
開啟防火墻:ufw enable
關(guān)閉防火墻:ufw disable
查看狀態(tài):ufw status
打開或關(guān)閉某個(gè)端口,例如:
sudo ufw allow smtp #允許所有的外部IP訪問本機(jī)的25/tcp (smtp)端口
sudo ufw allow 22/tcp #允許所有的外部IP訪問本機(jī)的22/tcp (ssh)端口
sudo ufw allow 53 #允許外部訪問53端口(tcp/udp)
sudo ufw allow from 192.168.1.100 #允許此IP訪問所有的本機(jī)端口
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp #禁止外部訪問smtp服務(wù)
sudo ufw delete allow smtp #刪除上面建立的某條規(guī)則
設(shè)置默認(rèn)策略 (比如 “mostly open” vs “mostly closed”)
ufw default allow|deny
可以用“協(xié)議:端口”的方式指定一個(gè)存在于/etc/services中的服務(wù)名稱。 ‘a(chǎn)llow’ 參數(shù)將把條目加入 /etc/ufw/maps ,而 ‘deny’ 則相反。基本語法如下:
ufw allow|deny [service]
列如:
允許 smtp 端口
sudo ufw allow smtp
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。