Kuinka konfiguroida Ubuntun sisäänrakennettu palomuuri

Jul 10, 2025
Yksityisyys ja turvallisuus

Ubuntu sisältää oman palomuurin, joka tunnetaan nimellä ufw - lyhenne sanoista "mutkaton palomuuri". Ufw on helpompi käyttää käyttöliittymää tavallisille Linux iptables -komennoille. Voit myös hallita ufw: tä graafisesta käyttöliittymästä.

Ubuntu-palomuuri on suunniteltu helpoksi tavaksi suorittaa palomuurin perustehtävät oppimatta iptableja. Se ei tarjoa kaikkia iptables-vakiokomentojen tehoa, mutta se on vähemmän monimutkainen.

Päätteen käyttö

Palomuuri on oletusarvoisesti pois käytöstä. Ota palomuuri käyttöön suorittamalla seuraava komento päätelaitteesta:

sudo ufw käyttöön

Palomuuria ei välttämättä tarvitse ottaa käyttöön ensin. Voit lisätä sääntöjä palomuurin ollessa offline-tilassa ja ottaa sen käyttöön, kun olet määrittänyt sen.

Työskentely sääntöjen kanssa

Oletetaan, että haluat sallia SSH-liikenteen portissa 22. Voit tehdä sen suorittamalla yhden monista komennoista:

sudo ufw allow 22 (Sallii sekä TCP- että UDP-liikenteen - ei ole ihanteellinen, jos UDP: tä ei tarvita.)

sudo ufw allow 22 / tcp (sallii vain TCP-liikenteen tässä portissa.)

sudo ufw allow ssh (tarkistaa järjestelmän / etc / services-tiedostosta SSH: n tarvitseman portin ja sallii sen. Tässä tiedostossa on lueteltu monia yleisiä palveluita.)

Ufw olettaa, että haluat asettaa säännön saapuvalle liikenteelle, mutta voit myös määrittää suunnan. Voit esimerkiksi estää lähtevän SSH-liikenteen suorittamalla seuraavan komennon:

sudo ufw hylkää ssh: n

Voit tarkastella luomiasi sääntöjä seuraavalla komennolla:

sudo ufw-tila

Voit poistaa säännön lisäämällä sanan poista ennen sääntöä. Esimerkiksi lopettaa lähtevän ssh-liikenteen hylkääminen suorittamalla seuraava komento:

sudo ufw poista hylkää ssh

Ufw: n syntaksissa sallitaan melko monimutkaiset säännöt. Esimerkiksi tämä sääntö kieltää TCP-liikenteen IP 12.34.56.78: sta paikallisen järjestelmän porttiin 22:

sudo ufw kieltää proto-TCP: n 12.34.56.78: sta mihin tahansa porttiin 22

Palauta palomuuri oletustilaan suorittamalla seuraava komento:

sudo ufw nollaa

Sovellusprofiilit

Joissakin avoimia portteja vaativissa sovelluksissa on ufw-profiilit, jotta tämä olisi entistä helpompaa. Jos haluat nähdä paikallisen järjestelmän käytettävissä olevat sovellusprofiilit, suorita seuraava komento:

sudo ufw -sovelluslista

Tarkastele profiilin ja sen sääntöjen tietoja seuraavalla komennolla:

sudo ufw -sovelluksen tiedot Nimi

Salli sovellusprofiili sallimiskomennolla:

sudo ufw salli Nimi

Lisää tietoa

Kirjaaminen on oletusarvoisesti pois käytöstä, mutta voit myös ottaa kirjaamisen käyttöön palomuuriviestien tulostamiseksi järjestelmälokiin:

sudo ufw kirjautuu sisään

Saat lisätietoja suorittamalla mies ufw komento lukea ufw: n manuaalinen sivu.

GUFW-graafinen käyttöliittymä

GUFW on graafinen käyttöliittymä ufw: lle. Ubuntussa ei ole graafista käyttöliittymää, mutta gufw sisältyy Ubuntun ohjelmistovarastoihin. Voit asentaa sen seuraavalla komennolla:

sudo apt-get install gufw

GUFW näkyy Dashissa sovelluksena nimeltä Palomuurin määritykset. Kuten itse ufw, GUFW tarjoaa yksinkertaisen, helppokäyttöisen käyttöliittymän. Voit helposti ottaa palomuurin käyttöön tai poistaa sen käytöstä, hallita saapuvan tai lähtevän liikenteen oletuskäytäntöä ja lisätä sääntöjä.

Sääntöeditorilla voidaan lisätä yksinkertaisia ​​tai monimutkaisempia sääntöjä.


Muista, että et voi tehdä kaikkea ufw: n kanssa - monimutkaisempien palomuuritehtävien vuoksi sinun on likaantuttava kätesi iptablesilla.

.entry-sisältö .entry-alatunniste

How To Configure Ubuntu’s Built In Firewall

How To Configure Firewall On Linux Mint (Ubuntu)

Firewall On Linux Ubuntu 16.04

Configure Ubuntu Firewalls With UFW.avi

How To Setup Firewall Using GUFW In Ubuntu 16.04

How To Enable Or Disable Firewall On Ubuntu 18.04 LTS?

Installing APF Firewall On Ubuntu 12.04 Server With Aptitude

Ubuntu Bootcamp Part 9: Basic Firewall Configuration

Set Up IPv6 Firewall On Ubuntu 12.04 And Linux Mint 13

Ubuntu Firewall Tutorial | Method #1 UFW (Recommended)

Ubuntu Server 18.04 Administration Guide Part 11 - Configuring Firewall Rules With UFW

How To Install Firewall (UFW) On Ubuntu 15.04 Vivid Vervet [HD][4K][Tutorial] 2017

Do You Need A Firewall On Linux?


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka tuoda LinkedIn-yhteystietoja pitäen sähköpostisi yksityisenä

Yksityisyys ja turvallisuus Nov 5, 2024

Kun käytät LinkedIniä, kyse on kaikesta tuntemastasi. Yhteystietojen tuominen edellyttää kuitenkin, että palvelu antaa pääsyn sähköpostiisi ja luopuu yksityisyydestä. Nä..


Korjattu Cortana-vika antaa hakkereiden vaihtaa salasanasi lukitusnäytöltä

Yksityisyys ja turvallisuus Jun 13, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Cortana-vika tarkoitti, että hakkerit pystyivät vaihtamaan lukittujen tietokoneiden salasanan, mutta heidän täytyi kysyä todella kohteliaasti .....


Kuinka asentaa uusi järjestelmätön Xposed-kehys turhautumattomalle Android-räätälöinnille

Yksityisyys ja turvallisuus Jun 20, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Xposed on yksi tehokkaimmista työkaluista juurtuneella Android-käyttäjällä on arsenaalissaan. Se tuo taulukkoon asioita, jotka olivat..


Roskakorin (roskakorin) turvallinen poistaminen Windowsissa

Yksityisyys ja turvallisuus Nov 8, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Tiedostojen poistaminen roskakorista ei tarkoita, että ne ovat kadonneet ikuisesti vuodesta lukemattomia tiedostojen palautusohjelmia on olem..


Click to Play -laajennusten ottaminen käyttöön Firefoxissa

Yksityisyys ja turvallisuus Oct 8, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Oletko koskaan avannut verkkosivun vain saadaksesi kaikenlaista multimediaa sivulla alkamaan pelata? Firefoxissa on piilotettu ominaisuus, joka on suu..


35 parasta vinkkiä Windows-tietokoneen ylläpitoon

Yksityisyys ja turvallisuus Sep 14, 2025

Kun työskentelet (tai pelaat) tietokoneellasi, et todennäköisesti ajattele paljon siitä, miten aiot puhdistaa tiedostosi, varmuuskopioida tietosi, pitää järjestelmän virukse..


Ota rekisteriavaimen omistajuus Windows 7: ssä

Yksityisyys ja turvallisuus Oct 26, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Olemme aiemmin kirjoittaneet miten ottaa tiedostojen ja kansioiden omistajuus Windows 7: ssä , mutta joskus joudut ottamaan tietyt rek..


E-kirjakokoelman käyttö kaikkialla maailmassa

Yksityisyys ja turvallisuus Aug 19, 2025

Jos sinulla on eBook-lukija, todennäköisesti sinulla on jo kokoelma e-kirjoja, jotka synkronoit lukijaasi kotitietokoneeltasi. Entä jos olet poissa kotoa tai et istu tietokoneen ..


Luokat