如何啟用或禁用Ubuntu操作系統(tǒng)的防火墻?
UFW防火墻簡介
Ubuntu默認(rèn)集成UFW(Uncomplicated Firewall)工具,該工具基于iptables提供簡化的防火墻配置界面,支持通過命令行快速管理網(wǎng)絡(luò)流量規(guī)則。
檢查防火墻狀態(tài)
執(zhí)行以下命令查看當(dāng)前防火墻狀態(tài):
sudo ufw status
若返回Status: inactive
表示防火墻未啟用,Status: active
則表示已啟用。
啟用防火墻操作
- 打開終端窗口
- 輸入啟用命令:
sudo ufw enable
- 確認(rèn)操作后,系統(tǒng)將激活防火墻并設(shè)置開機(jī)自啟
禁用防火墻操作
- 在終端執(zhí)行停止命令:
sudo ufw disable
- 系統(tǒng)將立即關(guān)閉防火墻服務(wù)并取消開機(jī)啟動(dòng)
高級配置建議
- 啟用前建議設(shè)置默認(rèn)規(guī)則:
sudo ufw default deny incoming sudo ufw default allow outgoing
- 允許特定端口示例:
sudo ufw allow 22/tcp
- 刪除規(guī)則時(shí)使用:
sudo ufw delete allow 22/tcp
常見問題處理
服務(wù)未運(yùn)行
若出現(xiàn)ERROR: Could not create /run/ufw.lock
錯(cuò)誤,執(zhí)行:
sudo systemctl start ufw
規(guī)則未生效
修改規(guī)則后需重載配置:
sudo ufw reload
注意事項(xiàng)
禁用防火墻將暴露系統(tǒng)網(wǎng)絡(luò)端口,建議僅在測試環(huán)境或受信任網(wǎng)絡(luò)執(zhí)行該操作。生產(chǎn)環(huán)境應(yīng)保持防火墻啟用狀態(tài)并配置精確訪問規(guī)則。