千家信息网

ubuntu 简单防火墙ufw的配置记录

发表于:2025-01-24 作者:千家信息网编辑
千家信息网最后更新 2025年01月24日,我是在root下操作的,普通用户需要sudo权限ufw disable 关闭ufw enable 开启此文件可以关闭ipv6/etc/default/ufw查看规则ufw status添加规则示例:
千家信息网最后更新 2025年01月24日ubuntu 简单防火墙ufw的配置记录

我是在root下操作的,普通用户需要sudo权限
ufw disable 关闭
ufw enable 开启
此文件可以关闭ipv6
/etc/default/ufw
查看规则
ufw status
添加规则示例:

            ufw default allow outgoing            ufw default deny incoming                   ufw default deny   关闭所有外部访问端口            ufw allow ssh       ufw allow 22            ufw allow 80/tcp             ufw allow http/tcp            ufw allow 1725/udp            ufw allow 25:29/udp            ufw allow from 123.45.67.89            ufw allow from 123.45.67.89/24            ufw allow from 123.45.67.89 to any port 22 proto tcp             sudo ufw allow from 192.168.1.1 允许此IP访问所有的本机端口             sudo ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port 22 要拒绝所有的TCP流量从10.0.0.0/8 到192.168.0.1地址的22端口

========================================
日志目录:vim /var/log/ufw.log
sudo ufw logging on 启动日志
sudo ufw logging off 关闭日志
sudo ufw logging low|medium|high

  1. Sep 16 15:08:14 kernel: [UFW BLOCK] IN=eth0 OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:00:00 SRC=0.0.0.0 DST=0.0.0.0 LEN=40 TOS=0x00 PREC=0x00 TTL=249 ID=8475 PROTO=TCP SPT=485 DPT=22 WINDOW=1024 RES=0x00 SYN URGP=0
    前面的值列出了你的服务器的日期、时间、主机名。剩下的重要信息包括:
    • [UFW BLOCK]:这是记录事件的描述开始的位置。在此例中,它表示阻止了连接。
    • IN:如果它包含一个值,那么代表该事件是传入事件
    • OUT:如果它包含一个值,那么代表事件是传出事件
    • MAC:目的地和源 MAC 地址的组合
    • SRC:包源的 IP
    • DST:包目的地的 IP
    • LEN:数据包长度
    • TTL:数据包 TTL,或称为 time to live。 在找到目的地之前,它将在路由器之间跳跃,直到它过期。
    • PROTO:数据包的协议
    • SPT:包的源端口
    • DPT:包的目标端口
    • WINDOW:发送方可以接收的数据包的大小
    • SYN URGP:指示是否需要三次握手。 0 表示不需要。

========================================
一下三条可以查看操作系统端口监听的情况

netstat -an | grep LISTEN | grep -v ^unix"
netstat -ntulp
lsof -i -n -P

端口 事件 数据 日志 目的 目的地 代表 地址 规则 普通 重要 操作系统 主机 之间 位置 信息 大小 情况 指示 文件 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 苏州工控软件开发哪里好 赛车视频软件开发 Q版的网络安全手抄报 软件开发公司人力资源文案 分布式数据库技术的主要特点 国企软件开发党员 华为服务器供货问题 怎么夸软件开发技术 深圳智能照明软件开发哪家好 上海最好的网络安全公司 负责网络安全监督管理的部门 湖北服务器虚拟化建设虚拟主机 网页数据不能导入到数据库中 服务器主机安装第二个硬盘不识别 网络安全动漫图 软件开发年纪大了容易受歧视 编辑服务器ssr连接不能填 互联网科技进步 知乎 像素图形数据库 软件开发平台指的是 用java写数据库连接 直接报四级网络技术考试时间 数据库可以用什么加密 服务器错误请联系管理员怎么办 c 数据库 成绩管理系统 登陆linux服务器日志 软件开发年纪大了容易受歧视 数据库查询数据并统计 阿里云服务器虚拟内存 计算机考试网络技术题库
0