type
status
date
slug
summary
tags
category
icon
password
UFW(Uncomplicated Firewall),中文译名简单防火墙,是一款轻量化的防火墙工具,主要用于管理防火墙规则。
先决条件
- 运行
ufw命令的用户必须是root用户或是具有sudo权限的用户,非root用户记得添加sudo权限并在下述指令前添加sudo。
- 默认情况下
ufw阻挡了所有进来的连接,并且允许所有出去的连接,这意味着任何人无法访问服务器,除非打开端口。而运行在服务器上的应用和服务可以访问外面的世界。
常用指令
- ufw安装
- 查看防火墙状态
如果还未启用
UFW ,将会显示Status: inactive;否则,将会显示所有制定的防火墙规则。查看额外信息:
将输出将包含有关日志记录,默认策略和新配置文件的信息。
查看规则及规则序号:
- 开启防火墙
- 关闭防火墙
- 重置防火墙
- 外来访问全部允许/拒绝
- 开放或禁用端口
- 删除防火墙规则
- 应用配置
大部分应用都附带一份应用配置,它描述了服务,并且包含了UFW设置。这个规则在软件包安装的时候,被自动创建在
/etc/ufw/applications.d目录下。列举系统上所有的应用配置:
查找更多关于指定配置和包含规则的信息:
- 启动并启用UFW的systemd 单元
- Author:jianerssr
- URL:https://www.heyjian.cn/hobby/284e3192-c665-80e5-b27e-f3213992e132
- Copyright:All articles in this blog, except for special statements, adopt BY-NC-SA agreement. Please indicate the source!
Relate Posts









