Ubuntu UFW防火墙管理
·
一、ufw防火墙管理基本操作
### 开启防火墙
sudo ufw enable
### 关闭防火墙
sudo ufw disable
### 查看防火墙状态
sudo ufw status
### 查看防火墙状态和规则列表
sudo ufw status verbose
### 查看防火墙状态和规则列表(包括显示规则编号)
sudo ufw status numbered
### 防火墙默认策略是拒绝所有访问的连接并允许所有访问出去的连接
sudo ufw default deny incoming
sudo ufw default allow outgoing
### 重置防火墙(清除所有规则并关闭防火墙)
sudo ufw reset
二、允许访问的端口或服务
### 允许22端口访问
sudo ufw allow 22/tcp
### 允许ssh服务访问
sudo ufw allow ssh
### 允许192.168.91.100访问所有端口和服务
sudo ufw allow from 192.168.91.100
### 允许192.168.91.100访问22端口
sudo ufw allow from 192.168.91.100 to any port 22
sudo ufw allow from 192.168.91.100 to any port 22 proto tcp
### 允许192.168.91.0/24的子网内的所有IP访问22端口
sudo ufw allow from 192.168.91.0/24 to any port 22
sudo ufw allow from 192.168.91.0/24 to any port 22 proto tcp
三、拒绝访问的端口或服务
### 拒绝22端口访问
sudo ufw deny 22/tcp
### 拒绝ssh服务访问
sudo ufw deny ssh
### 拒绝192.168.91.100访问所有端口和服务
sudo ufw deny from 192.168.91.100
### 拒绝192.168.91.100访问22端口
sudo ufw deny from 192.168.91.100 to any port 22
sudo ufw deny from 192.168.91.100 to any port 22 proto tcp
### 拒绝192.168.91.0/24的子网内的所有IP访问22端口
sudo ufw deny from 192.168.91.0/24 to any port 22
sudo ufw deny from 192.168.91.0/24 to any port 22 proto tcp
四、删除规则
### 只需要在原来的规则上添加delete关键字即可删除指定的规则
sudo ufw delete allow 22/tcp
sudo ufw delete allow ssh
sudo ufw delete allow from 192.168.91.100
sudo ufw delete allow from 192.168.91.100 to any port 22
sudo ufw delete allow from 192.168.91.0/24 to any port 22
### 根据规则编号删除规则,先查看规则编号,再根据规则编号删除指定的规则
sudo ufw status numbered
sudo ufw delete 2
五、移动规则顺序
### 先查看规则编号,根据规则编号删除原来的规则,最后把删除的规则用指定规则编号插入
sudo ufw status numbered
sudo ufw delete 9
sudo ufw insert 1 deny from 192.168.91.100
六 ufw日志分析
tail -f -n 0 /var/log/ufw.log
更多推荐
所有评论(0)