如何啟用或禁用Ubuntu操作系統(tǒng)的防火墻?
UFW防火墻簡介
Ubuntu默認集成UFW(Uncomplicated Firewall)工具,該工具基于iptables提供簡化的防火墻配置界面,支持通過命令行快速管理網(wǎng)絡(luò)流量規(guī)則。
檢查防火墻狀態(tài)
執(zhí)行以下命令查看當前防火墻狀態(tài):
sudo ufw status
若返回Status: inactive
表示防火墻未啟用,Status: active
則表示已啟用。
啟用防火墻操作
- 打開終端窗口
- 輸入啟用命令:
sudo ufw enable
- 確認操作后,系統(tǒng)將激活防火墻并設(shè)置開機自啟
禁用防火墻操作
- 在終端執(zhí)行停止命令:
sudo ufw disable
- 系統(tǒng)將立即關(guān)閉防火墻服務并取消開機啟動
高級配置建議
- 啟用前建議設(shè)置默認規(guī)則:
sudo ufw default deny incoming sudo ufw default allow outgoing
- 允許特定端口示例:
sudo ufw allow 22/tcp
- 刪除規(guī)則時使用:
sudo ufw delete allow 22/tcp
常見問題處理
服務未運行
若出現(xiàn)ERROR: Could not create /run/ufw.lock
錯誤,執(zhí)行:
sudo systemctl start ufw
規(guī)則未生效
修改規(guī)則后需重載配置:
sudo ufw reload
注意事項
禁用防火墻將暴露系統(tǒng)網(wǎng)絡(luò)端口,建議僅在測試環(huán)境或受信任網(wǎng)絡(luò)執(zhí)行該操作。生產(chǎn)環(huán)境應保持防火墻啟用狀態(tài)并配置精確訪問規(guī)則。