debian系统下自带防火墙管理、使用教程

在 Debian 12 系统中,UFW(Uncomplicated Firewall)是一款轻量级的防火墙工具,可以帮助我们管理网络连接和阻止未经授权的访问。本教程将向您介绍如何在 Debian 12 上安装和使用 UFW 防火墙。

一、安装 UFW

在 Debian 12 上安装 UFW 非常简单,只需执行以下命令:

sudo apt update
sudo apt install ufw

安装完成后,您可以使用以下命令启用 UFW:

sudo ufw enable

二、查看 UFW 状态

要查看 UFW 防火墙的状态,可以使用以下命令:

sudo ufw status

如果防火墙已启用,您将看到类似于以下的输出:

Status: active

三、允许和禁止特定端口

要允许特定端口,可以使用以下命令:

sudo ufw allow 端口号/协议

例如,要允许 SSH 端口(默认为 22),可以执行:

sudo ufw allow 22/tcp

要禁止特定端口,可以使用以下命令:

sudo ufw deny 端口号/协议

例如,要禁止所有 TCP 端口,可以执行:

sudo ufw deny 0.0.0.0/0 tcp

四、允许特定 IP 地址访问

要允许特定 IP 地址访问,可以使用以下命令:

sudo ufw allow from IP地址/掩码

例如,要允许 IP 地址为 192.168.1.100 的设备访问,可以执行:

sudo ufw allow from 192.168.1.100/32

要拒绝特定 IP 地址访问,可以使用以下命令:

sudo ufw deny from IP地址/掩码

例如,要拒绝 IP 地址为 192.168.1.100 的设备访问,可以执行:

sudo ufw deny from 192.168.1.100/32

五、允许或拒绝特定服务

要允许或拒绝特定服务,可以使用以下命令:

sudo ufw allow 服务名/协议
sudo ufw deny 服务名/协议

例如,要允许 HTTP 服务(默认为 80 端口),可以执行:

sudo ufw allow http

要禁止 HTTPS 服务(默认为 443 端口),可以执行:

sudo ufw deny https

六、保存防火墙规则

在对 UFW 进行任何更改后,建议使用以下命令保存防火墙规则:

sudo ufw enable

这将确保您的规则在系统重启后仍然生效。

标签: Linux

相关文章

KingbaseES V9 全自动静默安装指南与一键部署脚本

一、静默安装原理与优势KingbaseES的静默安装通过预置配置文件实现无人值守部署,特别适合批量环境与自动化运维场景。相比交互式安装,静默模式具有以下优势:通过配置文件统一管理安装参数支持自动...

一些编程语言学习心得

作为一名专注于PHP、Go、Java和前端开发(JavaScript、HTML、CSS)的开发者,还得会运维、会谈客户....不想了,都是泪,今天说说这些年学习编程语言的一些体会,不同编程语言在...

Linux下的SSH服务配置与安全使用指南

重要提示:本文只是我日常使用的参考,请你先在本地做好测试,以免修改后不能正常登录服务器。 尤其是密钥登录的情况,一定要先将公钥放到服务器对应目录中SSH(Secure Shell)是一种加密网络...

macOS下使用UTM安装Alpine Linux虚拟机

在macOS下使用UTM(Universal Turing Machine)安装Alpine Linux虚拟机是一个相对简单的过程,但需要一些基本的配置和步骤。以下是详细的指南,涵盖了从安装UT...

图片Base64编码

CSR生成

图片无损放大

图片占位符

Excel拆分文件