安裝ufw
Ubuntu18.04默認已安裝ufw。如未安裝,可通過以下命令安裝:
sudo apt-get update
sudo apt-get install ufw
啟用ufw
安裝完成后,使用以下命令啟用ufw:
sudo ufw enable
設(shè)置默認策略
建議設(shè)置默認拒絕入站連接,允許出站連接:
sudo ufw default deny incoming
sudo ufw default allow outgoing
添加規(guī)則
允許SSH連接(端口22):
sudo ufw allow 22/tcp
允許HTTP和HTTPS連接:
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
刪除規(guī)則
刪除之前添加的規(guī)則:
sudo ufw delete allow 80/tcp
查看防火墻狀態(tài)
查看當(dāng)前防火墻狀態(tài)和規(guī)則:
sudo ufw status verbose
禁用ufw
如需臨時禁用防火墻:
sudo ufw disable
高級用法
ufw還支持更復(fù)雜的規(guī)則配置,如限制特定IP地址訪問、端口轉(zhuǎn)發(fā)等??赏ㄟ^man ufw查看詳細文檔。
結(jié)語
通過正確配置和使用ufw,可以有效提升Ubuntu18.04系統(tǒng)的安全性。建議定期檢查和更新防火墻規(guī)則,以適應(yīng)不斷變化的安全需求。