news 2026/5/23 18:21:14

Linux下通过命令行实现防火墙操作

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Linux下通过命令行实现防火墙操作

在Linux系统上管理防火墙,ufw(Uncomplicated Firewall) 是一个非常流行且易于使用的工具,它是iptables的一个前端。

🔧 UFW的安装

ufw通常预装在基于Debian的系统(如Ubuntu)上。如果你的系统没有,可以使用包管理器轻松安装。

系统发行版安装命令说明
Ubuntu / Debiansudo apt update && sudo apt install ufw更新软件源后安装。
CentOS / RHEL / Fedorasudo yum install ufwsudo dnf install ufw根据你的系统版本使用yumdnf
openSUSEsudo zypper install ufw使用zypper包管理器。
Arch Linuxsudo pacman -S ufw使用pacman包管理器。

安装完成后,通常需要启用并启动服务:

sudoufwenable# 启用防火墙并设置开机自启sudosystemctlenable--now ufw# 在一些系统上,这条命令能更可靠地启用并启动服务

📖 UFW的基本操作与常用命令

掌握防火墙管理,关键是理解操作的对象(服务/端口)和动作(允许/拒绝)。下表汇总了最核心的命令:

操作类别命令示例作用说明
查看状态sudo ufw status查看防火墙规则和状态(简洁)。
sudo ufw status verbosesudo ufw status numbered查看详细信息或带编号的规则。
允许/拒绝连接sudo ufw allow 22/tcp允许TCP协议访问22端口(SSH)。
sudo ufw allow from 192.168.1.100允许来自特定IP的所有连接。
sudo ufw deny 80/tcp拒绝TCP协议访问80端口(HTTP)。
按服务名操作sudo ufw allow ssh按服务名允许(ssh对应端口22)。
删除规则sudo ufw delete allow 22/tcp按规则内容删除。
sudo ufw delete 3status numbered显示的编号删除。
禁用/重置sudo ufw disable禁用防火墙(规则保留)。
sudo ufw reset重置为初始状态(会清空所有规则)。
基础配置sudo ufw default deny incoming默认拒绝所有入站连接(推荐)。
sudo ufw default allow outgoing默认允许所有出站连接(通常如此)。

💡 典型配置流程与示例

假设你要设置一台基础的Web服务器,通常需要:

  1. 设置默认策略(安全基线):
    sudoufw default deny incomingsudoufw default allow outgoing
  2. 放行必要的服务
    sudoufw allowssh# 允许SSH远程管理sudoufw allow http# 允许HTTP (端口80)sudoufw allow https# 允许HTTPS (端口443)
  3. 启用并验证
    sudoufwenablesudoufw status verbose

⚠️ 重要安全提醒

  • 远程操作务必谨慎:在通过SSH远程管理服务器时,务必先允许SSH端口(默认为22),再启用ufw。否则可能会立即断开连接并被锁在服务器外。
  • 放行SSH的命令sudo ufw allow sshsudo ufw allow 22/tcp
  • 如果你修改了SSH端口(例如为2222),则应该放行该端口:sudo ufw allow 2222/tcp
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/22 13:19:33

测试数据管理的自动化工具

被忽视的质量基石 在敏捷开发与持续交付成为主流的今天,测试数据管理(TDM)仍存在明显滞后性。据行业调研显示,超过67%的软件缺陷源于测试数据问题——数据污染、覆盖不全、环境差异等痛点直接拖累交付周期。本文通过解构自动化工…

作者头像 李华
网站建设 2026/5/22 13:23:59

智能测试数据脱敏技术:保障数据安全与测试效率的工程实践

测试数据管理的困境与破局 在敏捷开发与DevOps普及的今天,软件测试活动日趋频繁。传统的测试数据准备方式——无论是直接使用生产数据的“裸奔”行为,还是耗费大量人力手动编写模拟数据的“作坊”模式——都已无法满足现代软件工程对效率、安全与质量的…

作者头像 李华
网站建设 2026/5/21 16:41:56

MTK设备bootrom保护绕过技术详解:专业级安全解锁方案

MTK设备bootrom保护绕过技术详解:专业级安全解锁方案 【免费下载链接】bypass_utility 项目地址: https://gitcode.com/gh_mirrors/by/bypass_utility MTK芯片设备的安全保护机制一直是手机刷机和系统定制的重要障碍。本工具通过技术手段实现对bootrom保护的…

作者头像 李华
网站建设 2026/5/22 8:09:03

5个简单步骤掌握MPC-HC DVD播放与章节管理

5个简单步骤掌握MPC-HC DVD播放与章节管理 【免费下载链接】mpc-hc Media Player Classic 项目地址: https://gitcode.com/gh_mirrors/mp/mpc-hc Media Player Classic - Home Cinema (MPC-HC) 是一款完全免费的Windows媒体播放器,虽然目前处于维护模式&…

作者头像 李华
网站建设 2026/5/22 13:18:47

2025年及未来10大高薪行业盘点

收藏!网络安全:2025年十大高薪行业之一,AI融合后薪资破40万,人才缺口140万,小白/程序员必收藏 文章分析2025年中国十大高薪行业,其中网络安全作为数字时代"安全卫士",平均年薪30-120…

作者头像 李华
网站建设 2026/5/22 7:40:01

5个实战技巧:用JavaCV在CPU上实现ONNX模型实时视频检测

在边缘计算场景中,如何让AI模型在普通CPU设备上稳定运行一直是开发者的痛点。本文通过JavaCV框架,为您分享在无GPU环境下实现JavaCV ONNX模型CPU实时检测的关键技术。 【免费下载链接】javacv bytedeco/javacv: 是一个基于 Java 的计算机视觉库&#xff…

作者头像 李华