news 2026/6/10 14:31:39

Linux下通过命令行实现防火墙操作

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Linux下通过命令行实现防火墙操作

在Linux系统上管理防火墙,ufw(Uncomplicated Firewall) 是一个非常流行且易于使用的工具,它是iptables的一个前端。

🔧 UFW的安装

ufw通常预装在基于Debian的系统(如Ubuntu)上。如果你的系统没有,可以使用包管理器轻松安装。

系统发行版安装命令说明
Ubuntu / Debiansudo apt update && sudo apt install ufw更新软件源后安装。
CentOS / RHEL / Fedorasudo yum install ufwsudo dnf install ufw根据你的系统版本使用yumdnf
openSUSEsudo zypper install ufw使用zypper包管理器。
Arch Linuxsudo pacman -S ufw使用pacman包管理器。

安装完成后,通常需要启用并启动服务:

sudoufwenable# 启用防火墙并设置开机自启sudosystemctlenable--now ufw# 在一些系统上,这条命令能更可靠地启用并启动服务

📖 UFW的基本操作与常用命令

掌握防火墙管理,关键是理解操作的对象(服务/端口)和动作(允许/拒绝)。下表汇总了最核心的命令:

操作类别命令示例作用说明
查看状态sudo ufw status查看防火墙规则和状态(简洁)。
sudo ufw status verbosesudo ufw status numbered查看详细信息或带编号的规则。
允许/拒绝连接sudo ufw allow 22/tcp允许TCP协议访问22端口(SSH)。
sudo ufw allow from 192.168.1.100允许来自特定IP的所有连接。
sudo ufw deny 80/tcp拒绝TCP协议访问80端口(HTTP)。
按服务名操作sudo ufw allow ssh按服务名允许(ssh对应端口22)。
删除规则sudo ufw delete allow 22/tcp按规则内容删除。
sudo ufw delete 3status numbered显示的编号删除。
禁用/重置sudo ufw disable禁用防火墙(规则保留)。
sudo ufw reset重置为初始状态(会清空所有规则)。
基础配置sudo ufw default deny incoming默认拒绝所有入站连接(推荐)。
sudo ufw default allow outgoing默认允许所有出站连接(通常如此)。

💡 典型配置流程与示例

假设你要设置一台基础的Web服务器,通常需要:

  1. 设置默认策略(安全基线):
    sudoufw default deny incomingsudoufw default allow outgoing
  2. 放行必要的服务
    sudoufw allowssh# 允许SSH远程管理sudoufw allow http# 允许HTTP (端口80)sudoufw allow https# 允许HTTPS (端口443)
  3. 启用并验证
    sudoufwenablesudoufw status verbose

⚠️ 重要安全提醒

  • 远程操作务必谨慎:在通过SSH远程管理服务器时,务必先允许SSH端口(默认为22),再启用ufw。否则可能会立即断开连接并被锁在服务器外。
  • 放行SSH的命令sudo ufw allow sshsudo ufw allow 22/tcp
  • 如果你修改了SSH端口(例如为2222),则应该放行该端口:sudo ufw allow 2222/tcp
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 8:00:50

MultiHighlight插件5步进阶指南:从代码阅读小白到高亮大师

MultiHighlight插件5步进阶指南:从代码阅读小白到高亮大师 【免费下载链接】MultiHighlight Jetbrains IDE plugin: highlight identifiers with custom colors 🎨💡 项目地址: https://gitcode.com/gh_mirrors/mu/MultiHighlight 你是…

作者头像 李华
网站建设 2026/6/9 19:09:08

客服 AI 软件:健身器材行业的服务升级与效能革新

一、传统服务模式下健身器材行业的痛点健身器材行业超 58% 中小商家依赖纯人工客服,服务短板突出:品类涵盖家用跑步机、力量器械、瑜伽装备等,参数(承重、尺寸、安装要求)与使用场景专业度高,新客服培训周期…

作者头像 李华
网站建设 2026/6/10 6:20:36

测试资源管理的智能化转型

随着敏捷开发与持续集成模式的普及,软件测试面临多环境、高并发、短周期的资源调度压力。传统静态分配方式易导致资源闲置或测试阻塞,而智能算法通过动态预测与优化,正成为提升测试效率的关键技术支撑。本文旨在系统分析智能调度算法的核心类…

作者头像 李华
网站建设 2026/6/10 9:46:37

Path of Building终极指南:解锁《流放之路》角色构建新境界

Path of Building终极指南:解锁《流放之路》角色构建新境界 【免费下载链接】PathOfBuilding Offline build planner for Path of Exile. 项目地址: https://gitcode.com/GitHub_Trending/pa/PathOfBuilding Path of Building是《流放之路》社区最受欢迎的角…

作者头像 李华
网站建设 2026/6/10 9:47:25

STL缩略图:让Windows文件资源管理器完美预览3D模型

STL缩略图:让Windows文件资源管理器完美预览3D模型 【免费下载链接】STL-thumbnail Shellextension for Windows File Explorer to show STL thumbnails 项目地址: https://gitcode.com/gh_mirrors/st/STL-thumbnail 还在为在Windows文件资源管理器中无法快速…

作者头像 李华
网站建设 2026/6/10 9:47:48

廊坊市企业营销策划哪家性价比高

廊坊市企业营销策划哪家性价比高在当今竞争激烈的商业环境中,选择一家性价比高的企业营销策划公司至关重要。廊坊市作为京津冀地区的重要节点城市,拥有众多优秀的企业营销策划公司。本文将重点推荐快印客众合青阳广告传媒(码客汀大城旗舰店&a…

作者头像 李华