news 2026/6/15 17:19:22

Linux下通过命令行实现防火墙操作

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Linux下通过命令行实现防火墙操作

在Linux系统上管理防火墙,ufw(Uncomplicated Firewall) 是一个非常流行且易于使用的工具,它是iptables的一个前端。

🔧 UFW的安装

ufw通常预装在基于Debian的系统(如Ubuntu)上。如果你的系统没有,可以使用包管理器轻松安装。

系统发行版安装命令说明
Ubuntu / Debiansudo apt update && sudo apt install ufw更新软件源后安装。
CentOS / RHEL / Fedorasudo yum install ufwsudo dnf install ufw根据你的系统版本使用yumdnf
openSUSEsudo zypper install ufw使用zypper包管理器。
Arch Linuxsudo pacman -S ufw使用pacman包管理器。

安装完成后,通常需要启用并启动服务:

sudoufwenable# 启用防火墙并设置开机自启sudosystemctlenable--now ufw# 在一些系统上,这条命令能更可靠地启用并启动服务

📖 UFW的基本操作与常用命令

掌握防火墙管理,关键是理解操作的对象(服务/端口)和动作(允许/拒绝)。下表汇总了最核心的命令:

操作类别命令示例作用说明
查看状态sudo ufw status查看防火墙规则和状态(简洁)。
sudo ufw status verbosesudo ufw status numbered查看详细信息或带编号的规则。
允许/拒绝连接sudo ufw allow 22/tcp允许TCP协议访问22端口(SSH)。
sudo ufw allow from 192.168.1.100允许来自特定IP的所有连接。
sudo ufw deny 80/tcp拒绝TCP协议访问80端口(HTTP)。
按服务名操作sudo ufw allow ssh按服务名允许(ssh对应端口22)。
删除规则sudo ufw delete allow 22/tcp按规则内容删除。
sudo ufw delete 3status numbered显示的编号删除。
禁用/重置sudo ufw disable禁用防火墙(规则保留)。
sudo ufw reset重置为初始状态(会清空所有规则)。
基础配置sudo ufw default deny incoming默认拒绝所有入站连接(推荐)。
sudo ufw default allow outgoing默认允许所有出站连接(通常如此)。

💡 典型配置流程与示例

假设你要设置一台基础的Web服务器,通常需要:

  1. 设置默认策略(安全基线):
    sudoufw default deny incomingsudoufw default allow outgoing
  2. 放行必要的服务
    sudoufw allowssh# 允许SSH远程管理sudoufw allow http# 允许HTTP (端口80)sudoufw allow https# 允许HTTPS (端口443)
  3. 启用并验证
    sudoufwenablesudoufw status verbose

⚠️ 重要安全提醒

  • 远程操作务必谨慎:在通过SSH远程管理服务器时,务必先允许SSH端口(默认为22),再启用ufw。否则可能会立即断开连接并被锁在服务器外。
  • 放行SSH的命令sudo ufw allow sshsudo ufw allow 22/tcp
  • 如果你修改了SSH端口(例如为2222),则应该放行该端口:sudo ufw allow 2222/tcp
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 16:00:19

AI凭什么能帮工厂一年节省200万?

AI凭什么能帮这些工厂一年节省200万电费?我们做了广汽增城工厂,两个空压站,一个螺杆一个离心站房。一年节省了242万度电!核心不是因为更换高效设备,也不是做了什么管网优化核心是用了AI算法来实现整厂压缩空气系统的“…

作者头像 李华
网站建设 2026/6/15 13:17:03

当屏幕跳出 “403Forbidden错误”:你遭遇了什么?

打开浏览器、输入网址、点击回车 —— 本应加载出期待的页面,却突然弹出一行冰冷的文字:“403Forbidden”。这个被称为 “403错误” 的提示,就像一扇紧锁的数字大门,告诉你 “权限不足,禁止入内”。它是 HTTP 状态码家…

作者头像 李华
网站建设 2026/6/15 13:49:40

智能配置赋能测试效能:AI驱动的自动化环境管理新范式

测试环境管理的时代挑战 在持续集成与DevOps普及的现代软件工程体系中,测试环境配置已成为影响研发效能的关键瓶颈。传统人工配置方式面临环境差异导致缺陷漏测、多分支并发测试资源冲突、环境快速复用困难等痛点。根据2024年软件测试行业调查报告显示,…

作者头像 李华
网站建设 2026/6/5 1:52:41

学黑客技术后普通人有多爽?

黑客一词已经被大家”神秘化了“,其实说白了就是网络安全工程师/专家。 在当今互联网当道期间,数据安全比以前任何时候都重要。黑客就是利用你的技能来改进安全系统并保护组织免受潜在的网络威胁。它是一种安全测试技术,用于识别计算机系统中…

作者头像 李华
网站建设 2026/6/15 15:50:02

动辄缺口达327万岗位的网络安全行业,现在还值得加入吗?

岗位缺口都达327W了,还犹豫个啥。。。赶紧转行啊。。。。傻子才不转呢! 话是这么说,但天上不会掉馅饼,网络安全为啥这么缺人?内幕可能比你想得更野。笔者在安全圈浸淫5年,亲历过黑产大战、漏洞拍卖&#xf…

作者头像 李华
网站建设 2026/6/15 12:15:41

Astrofy:重新定义个人作品集网站开发体验

Astrofy:重新定义个人作品集网站开发体验 【免费下载链接】astrofy Astrofy is a free and open-source template for your Personal Portfolio Website built with Astro and TailwindCSS. Create in minutes a website with Blog, CV, Project Section, Store and…

作者头像 李华