Ubuntu上啟用或禁用UFW防火墻的2種實用方法

UFW(Uncomplicated Firewall)是 Ubuntu 系統(tǒng)中預(yù)裝的一款防火墻管理工具。它設(shè)計簡潔,本質(zhì)上是一個 iptables 的前端,為用戶提供了一個更友好、更直觀的方式來管理 iptables 規(guī)則。
無論你是 Ubuntu 桌面版用戶,還是管理 Ubuntu Server 的系統(tǒng)管理員,UFW 都是一個可靠且高效的防火墻管理工具。
UFW 的主要特點包括:
- 簡便易用:UFW 的命令行語法非常直觀,即使你不是防火墻專家,也能輕松上手。
- 默認(rèn)策略:UFW 提供了默認(rèn)的安全策略,在啟用防火墻時就能獲得基本的安全保護(hù)。
- 靈活性高:通過 UFW,你可以輕松地添加、修改和刪除規(guī)則,滿足不同場景的需求。
- 日志記錄:UFW 支持詳細(xì)的日志記錄,方便你查看防火墻活動并排除故障。
接下來,本文將通過簡單的命令或圖形界面,介紹如何在 Ubuntu 系統(tǒng)(包括服務(wù)器和桌面版)上啟用或禁用 UFW 防火墻。
方法 1:使用命令行啟用或禁用 UFW 防火墻
適用于 Ubuntu 桌面版和 Ubuntu Server。
在 Ubuntu 上啟用 UFW 可以保護(hù)你的網(wǎng)絡(luò)安全。當(dāng)啟用 UFW 時,默認(rèn)會阻止所有入站連接,同時允許所有出站連接。
新安裝的 Ubuntu 系統(tǒng)默認(rèn)不啟用 UFW。
放行 SSH 連接
如果你的 Ubuntu 系統(tǒng)需要 SSH 遠(yuǎn)程連接,特別是 Ubuntu Server,在啟用 UFW 之前,一定要先放行 SSH 的入站連接,確保不會丟失服務(wù)器的遠(yuǎn)程訪問權(quán)限:
sudo ufw allow ssh
通過 ufw 放行入站連接
啟用 UFW 防火墻
1、在「終端」中執(zhí)行以下命令啟用 UFW:
sudo ufw enable
2、啟用 UFW 后,可以通過以下命令檢查防火墻狀態(tài):
sudo ufw status
啟用 ufw 并查看狀態(tài)
3、要獲得更全面的信息,包括默認(rèn)策略和日志級別,可以執(zhí)行:
sudo ufw status verbose
查看 ufw 狀態(tài)及全面信息
禁用 UFW 防火墻
要禁用 UFW 防火墻,請使用以下命令:
sudo ufw disable
禁用 ufw 并查看狀態(tài)
禁用 UFW 之后,相當(dāng)于所有入站和出站連接全開,完全不設(shè)防。
UFW 常用命令匯總表
命令 | 作用 | 示例 |
---|---|---|
ufw status | 查看防火墻狀態(tài) | sudo ufw status |
ufw allow [規(guī)則] | 添加允許規(guī)則 | sudo ufw allow ssh sudo ufw allow http |
ufw deny [規(guī)則] | 添加拒絕規(guī)則 | sudo ufw deny 25 sudo ufw deny from 192.168.1.100 |
ufw delete [規(guī)則編號] | 刪除指定編號的規(guī)則 | 規(guī)則編號可在ufw status 命令的輸出中找到 |
ufw reset | 重置所有規(guī)則為默認(rèn)狀態(tài) | sudo ufw reset |
ufw default [策略] | 設(shè)置默認(rèn)策略 | sudo ufw default deny sudo ufw default allow |
ufw logging [級別] | 設(shè)置日志記錄級別 | sudo ufw logging of sudo ufw logging medium |
ufw profile [配置文件名稱] | 創(chuàng)建或切換配置文件 | sudo ufw profile myprofile |
sudo ufw profile default | ||
ufw help | 查看 UFW 命令幫助信息 | sudo ufw help |
man ufw | 查看 UFW 命令手冊 | man ufw |
方法 2:使用 GUFW 防火墻配置工具
適用于 Ubuntu 桌面版。
1、GUFW 是一個用戶友好的 UFW 圖形界面,相當(dāng)于給 UFW 又套了一個圖形界面的皮,可以通過以下命令來安裝:
sudo apt install gufw
安裝 gufw 圖形界面
2、安裝完成后,在「顯示應(yīng)用」中找到并打開「防火墻配置」。
打開 gufw(防火墻配置)工具
3、GUFW 提供了直觀的用戶界面,方便你輕松管理各種防火墻設(shè)置,例如:
- 調(diào)整默認(rèn)的入站和出站連接設(shè)置
- 查看防火墻當(dāng)前的狀態(tài)
- 自定義防火墻規(guī)則
- 查看日志和報告
使用 GUFW 防火墻配置工具
GUFW 圖形界面讓防火墻管理變得更加簡單,非常適合不熟悉命令行操作的 Ubuntu 桌面版用戶。
UFW 為 Ubuntu 用戶提供了一個便捷而強(qiáng)大的防火墻管理工具。無論你是通過命令行快速設(shè)置基本規(guī)則,還是使用 GUFW 圖形界面進(jìn)行更直觀的管理,UFW 都能滿足你的需求。
相關(guān)文章
Ubuntu系統(tǒng)如何安裝配置和使用ClamAV殺毒軟件? ClamAV安裝及使用指南
ClamAV是一款強(qiáng)大的開源殺毒軟件,適用于Linux系統(tǒng),,今天我們就來看看在Ubuntu系統(tǒng)上安裝和配置ClamAV殺毒軟件的圖文教程2025-07-04ubuntu如何實現(xiàn)桌面切換? Ubuntu Budgie桌面環(huán)境安裝切換全攻略
這幾天突發(fā)奇想,想在Ubuntu上安裝Budgie桌面玩玩,Budgie是為Linux發(fā)行版定制的旗艦桌面,也是一個定制工程,為思想前衛(wèi)的用戶設(shè)計,致力于簡單和簡潔,下面我們就來看看2025-07-04Ubuntu 25.10將啟用兩款新默認(rèn)應(yīng)用: Loupe圖像查看器和Ptyxis終端
,Canonical團(tuán)隊計劃在Ubuntu 25.10中引入兩款全新默認(rèn)應(yīng)用:Loupe將取代Eye of GNOME成為默認(rèn)圖像查看器,Ptyxis則將接替GNOME Terminal作為默認(rèn)終端模擬器2025-05-17ubuntu20.0.4系統(tǒng)中安裝Anaconda的超詳細(xì)圖文教程
本文介紹了在Ubuntu系統(tǒng)中如何下載和安裝Anaconda,提供了兩種方法,包括通過網(wǎng)頁手動下載和使用wget命令行下載,詳細(xì)請看下文介紹2025-05-13如何在Ubuntu上安裝NVIDIA顯卡驅(qū)動? Ubuntu安裝英偉達(dá)顯卡驅(qū)動教程
Windows系統(tǒng)不同,Linux系統(tǒng)通常不會自動安裝專有顯卡驅(qū)動,今天我們就來看看Ubuntu系統(tǒng)安裝英偉達(dá)顯卡驅(qū)動的最新版本,涵蓋遇到的問題及解決辦法2025-05-13ubuntu16.04如何部署dify? 在Linux上安裝部署Dify的技巧
隨著云計算和容器技術(shù)的快速發(fā)展,Docker已經(jīng)成為現(xiàn)代軟件開發(fā)和部署的重要工具之一,Dify作為一款優(yōu)秀的云原生應(yīng)用,通過Docker容器化部署可以帶來更高的靈活性和可擴(kuò)展性2025-05-13ubuntu系統(tǒng)使用官方操作命令升級Dify指南
Dify支持自動化執(zhí)行、日志記錄和結(jié)果管理,適用于數(shù)據(jù)處理、模型訓(xùn)練和部署等場景,今天我們就來看看ubuntu系統(tǒng)中使用官方操作命令升級Dify的方法2025-05-13ubuntu如何部署Dify以及安裝Docker? Dify安裝部署指南
Dify 是一個開源的大模型應(yīng)用開發(fā)平臺,允許用戶快速構(gòu)建和部署基于大語言模型的應(yīng)用,ubuntu如何部署Dify呢?詳細(xì)請看下文介紹2025-05-13ubuntu系統(tǒng)怎么修改ollama模型下載位置?
ollama下載和安裝都比較簡單,容易上手操作,但在ubuntu系統(tǒng)中下載ollama并且修改ollama中模型的保存路徑設(shè)置起來比較麻煩,詳細(xì)請看下文介紹2025-05-13Rust 組件全面上位! Ubuntu 25.10 將全面采用基于Rust 的 sudo-rs
anonical宣布自 Ubuntu 25.10 發(fā)行版開始,取代原有的 sudo,默認(rèn)使用基于 Rust 的內(nèi)存安全工具 sudo-rs,并計劃在 Ubuntu 26.04 LTS版本中進(jìn)一步部署推廣2025-05-13