我是在root下操作的,普通用戶需要sudo權(quán)限
ufw disable 關(guān)閉
ufw enable 開啟
此文件可以關(guān)閉ipv6
/etc/default/ufw
查看規(guī)則
ufw status
添加規(guī)則示例:
成都創(chuàng)新互聯(lián)公司2013年成立,是專業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項(xiàng)目做網(wǎng)站、網(wǎng)站制作網(wǎng)站策劃,項(xiàng)目實(shí)施與項(xiàng)目整合能力。我們以讓每一個夢想脫穎而出為使命,1280元南通做網(wǎng)站,已為上家服務(wù),為南通各地企業(yè)和個人服務(wù),聯(lián)系電話:18980820575
ufw default allow outgoing
ufw default deny incoming
ufw default deny 關(guān)閉所有外部訪問端口
ufw allow ssh ufw allow 22
ufw allow 80/tcp
ufw allow http/tcp
ufw allow 1725/udp
ufw allow 25:29/udp
ufw allow from 123.45.67.89
ufw allow from 123.45.67.89/24
ufw allow from 123.45.67.89 to any port 22 proto tcp
sudo ufw allow from 192.168.1.1 允許此IP訪問所有的本機(jī)端口
sudo ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port 22 要拒絕所有的TCP流量從10.0.0.0/8 到192.168.0.1地址的22端口
========================================
日志目錄:vim /var/log/ufw.log
sudo ufw logging on 啟動日志
sudo ufw logging off 關(guān)閉日志
sudo ufw logging low|medium|high
========================================
一下三條可以查看操作系統(tǒng)端口監(jiān)聽的情況
netstat -an | grep LISTEN | grep -v ^unix”
netstat -ntulp
lsof -i -n -P