Ubuntu20.04防火墻設(shè)置簡(jiǎn)易教程(小白)
前言
在現(xiàn)在這個(gè)網(wǎng)絡(luò)越發(fā)便捷的社會(huì),各種網(wǎng)絡(luò)勒索病毒層出不窮,即使是Google瀏覽器也是在不斷的更新版本修復(fù)漏洞。很多人認(rèn)為只有Windows系統(tǒng)才容易中病毒,若使用Linux系統(tǒng)就不容易中病毒,經(jīng)常讓自己的電腦裸奔運(yùn)行,既不裝殺毒軟件,也不開啟防火墻。其實(shí)Linux下也是存在中病毒的可能的,只是那些病毒幾乎是無(wú)法像在Windows系統(tǒng)下一樣自動(dòng)運(yùn)行的,Linux的特性決定了很多時(shí)候都需要你給予root權(quán)限軟件才能運(yùn)行,這確實(shí)使電腦中病毒的幾率大大降低了,但是不管你的Linux系統(tǒng)是ubuntu還是其它發(fā)行版本,即使你不安裝殺毒軟件,防火墻也是必須要開啟的,可惜我們很多人的電腦都是關(guān)閉了防火墻,今天這篇博客主要教大家怎么開啟Ubuntu系統(tǒng)的防火墻,避免電腦重要文件遭到竊取。
1.安裝
Ubuntu20.04一般都默認(rèn)安裝了UFW(Uncomplicated Firewall),它是一款輕量化的工具,主要用于對(duì)輸入輸出的流量進(jìn)行監(jiān)控。如果沒(méi)有安裝,請(qǐng)用下面的命令安裝:
sudo apt install ufw
正常情況安裝以后應(yīng)該是默認(rèn)禁止?fàn)顟B(tài)的,輸入sudo ufw status verbose
命令可以看到如下界面:
這表示防火墻沒(méi)有開啟,下面啟用防火墻。
2.啟用
終端中輸入如下命令:
sudo ufw enable sudo ufw default deny
運(yùn)行以上兩條命令后,開啟了防火墻,并在系統(tǒng)啟動(dòng)時(shí)自動(dòng)開啟。再次輸入sudo ufw status verbose
,可以看到如下界面:
上面的默認(rèn)配置表示關(guān)閉所有外部對(duì)本機(jī)的訪問(wèn),但本機(jī)訪問(wèn)外部正常,同時(shí)我又開啟了3690端口,允許外部通過(guò)3690端口訪問(wèn)本機(jī),這里說(shuō)下,SVN默認(rèn)使用的就是3690端口,這樣我就可以從外部通過(guò)SVN提交代碼到本機(jī)了。
3.開啟/禁用
一般的用戶,只需設(shè)置如下三條命令:
sudo apt install ufw sudo ufw enable sudo ufw default deny
就已經(jīng)足夠安全了,如果你需要開放某些服務(wù),再使用sudo ufw allow
命令開啟,舉例如下:
sudo ufw allow | deny [service]
打開或關(guān)閉某個(gè)端口,例如:
sudo ufw allow 53 允許外部訪問(wèn)53端口(tcp/udp) sudo ufw allow 3690 允許外部訪問(wèn)3690端口(svn) sudo ufw allow from 192.168.1.111 允許此IP訪問(wèn)所有的本機(jī)端口 sudo ufw allow proto tcp from 192.168.0.0/24 to any port 22 允許指定的IP段訪問(wèn)特定端口 sudo ufw delete allow smtp 刪除上面建立的某條規(guī)則,比如刪除svn端口就是 sudo ufw delete allow 3690
4.開啟/關(guān)閉防火墻
sudo ufw enable | disable
5.示例
下面是ufw命令行的一些示例:
ufw enable/disable:打開/關(guān)閉ufw ufw status:查看已經(jīng)定義的ufw規(guī)則 ufw default allow/deny:外來(lái)訪問(wèn)默認(rèn)允許/拒絕 ufw allow/deny 20:允許/拒絕訪問(wèn)20端口,20后可跟/tcp或/udp,表示tcp或udp封包。 sudo ufw allow proto tcp from 192.168.0.0/24 to any port 22:允許自192.168.0.0/24的tcp封包訪問(wèn)本機(jī)的22端口。 ufw delete allow/deny 20:刪除以前定義的"允許/拒絕訪問(wèn)20端口"的規(guī)則
到此這篇關(guān)于Ubuntu20.04防火墻設(shè)置簡(jiǎn)易教程(小白)的文章就介紹到這了,更多相關(guān)Ubuntu20.04防火墻設(shè)置 內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Linux使用scp遠(yuǎn)程傳輸命令進(jìn)行服務(wù)器文件互傳(阿里云服務(wù)器)
因?yàn)橐慌_(tái)服務(wù)器linux服務(wù)器總是出問(wèn)題,也沒(méi)找到問(wèn)題只好重新配置環(huán)境,那么就需要文件備份操作,既然是linux服務(wù)器可以使用scp命令傳輸文件了2016-09-09linux系統(tǒng)之間通過(guò)nfs網(wǎng)絡(luò)文件系統(tǒng)掛載設(shè)置方法
NFS允許一個(gè)系統(tǒng)在網(wǎng)絡(luò)上與他人共享目錄和文件,通過(guò)使用NFS,用戶和程序可以像訪問(wèn)本地文件一樣訪問(wèn)遠(yuǎn)端系統(tǒng)上的文件,下面介紹linux系統(tǒng)之間通過(guò)nfs網(wǎng)絡(luò)文件系統(tǒng)掛載的設(shè)置方法2014-01-01Linux環(huán)境下Apache服務(wù)器配置二級(jí)域名的方法詳解
這篇文章主要介紹了Linux環(huán)境下Apache服務(wù)器配置二級(jí)域名的方法,結(jié)合具體實(shí)例形式較為詳細(xì)的分析了Linux環(huán)境下Apache服務(wù)器配置二級(jí)域名的具體步驟與相關(guān)操作技巧,需要的朋友可以參考下2019-07-07Linux中sudo、su和su -命令的區(qū)別小結(jié)
我們知道,在Linux下對(duì)很多文件進(jìn)行修改都需要有root(管理員)權(quán)限,比如對(duì)/ect/profile等文件的修改。下面這篇文章主要給大家總結(jié)介紹了關(guān)于Linux中sudo、su和su -命令的區(qū)別的相關(guān)資料,需要的朋友可以參考下2018-09-09解決centos7中tomcat啟動(dòng)與本機(jī)訪問(wèn)問(wèn)題
這篇文章主要介紹了解決centos7中tomcat啟動(dòng)與本機(jī)訪問(wèn)問(wèn)題,需要的朋友可以參考下2018-08-08linux系統(tǒng)下部署項(xiàng)目訪問(wèn)報(bào)404錯(cuò)誤的解決方法
這篇文章主要為大家詳細(xì)介紹了linux系統(tǒng)下部署項(xiàng)目訪問(wèn)報(bào)404錯(cuò)誤的解決方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-12-12關(guān)于linux分區(qū),文件系統(tǒng),目錄結(jié)構(gòu)的概述
下面小編就為大家?guī)?lái)一篇關(guān)于linux分區(qū),文件系統(tǒng),目錄結(jié)構(gòu)的概述。小編覺得挺不錯(cuò)的?,F(xiàn)在就分享給大家。也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2016-12-12