当前位置: 首页 > news >正文

内容网站 如何做采集中国最好的营销策划公司

内容网站 如何做采集,中国最好的营销策划公司,诸城哪里做网站,福州做公司网站在本文我们学习如何在Ubuntu上配置和设置UFW(防火墙),UFW代表“不复杂的防火墙”,它充当IPTABLES的接口,从而简化了防火墙的配置过程,对于防火墙来说,这是非常困难的。初学者学习和配置防火墙规…

在本文我们学习如何在Ubuntu上配置和设置UFW(防火墙),UFW代表“不复杂的防火墙”,它充当IPTABLES的接口,从而简化了防火墙的配置过程,对于防火墙来说,这是非常困难的。初学者学习和配置防火墙规则,在这些规则中,我们将保护计算机免受未知用户的访问。UFW使用我们配置为规则的策略。

需要条件

在计算机上具有root权限的用户。

安装UFW(防火墙)

UFW默认情况下随Ubuntu一起安装,如果未安装,则我们将使用以下命令进行安装

$ sudo apt-get install ufw -y    # 指令# 返回内容
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following NEW packages will be installed:ufw
0 upgraded, 1 newly installed, 0 to remove and 88 not upgraded.
Need to get 149 kB of archives.
After this operation, 838 kB of additional disk space will be used.
Get:1 http://in.archive.ubuntu.com/ubuntu xenial/main amd64 ufw all 0.35-0ubuntu2 [149 kB]
Fetched 149 kB in 0s (165 kB/s)
Preconfiguring packages ...
Selecting previously unselected package ufw.
(Reading database ... 98515 files and directories currently installed.)
Preparing to unpack .../ufw_0.35-0ubuntu2_all.deb ..
Unpacking ufw (0.35-0ubuntu2) ...
Processing triggers for systemd (229-4ubuntu10) ...
Processing triggers for ureadahead (0.100.0-19) ...
Processing triggers for man-db (2.7.5-1) ...
Setting up ufw (0.35-0ubuntu2) ...

启用UFW(防火墙)

以下是启用UFW的命令

sudo ufw enable    #指令#返回内容
Command may disrupt existing SSH connections. Proceed with operation (y|n)? y
Firewall is active and enabled on system startup

禁用UFW(防火墙)

 sudo ufw disable

防火墙已停止并在系统启动时关闭了

启用默认策略

作为初学者,我们将首先配置默认策略,该策略控制和处理与其他规则不匹配的流量。默认情况下,规则将拒绝所有传入连接,并允许所有传出连接,这将阻止试图从互联网世界访问计算机的人。

$ sudo ufw default deny incoming              #指令# 返回内容
Default incoming policy changed to 'deny'
(be sure to update your rules accordingly)$ sudo ufw default allow outgoing              #指令# 返回内容
Default outgoing policy changed to 'allow'
(be sure to update your rules accordingly)

启用SSH连接

使用上面的命令,我们禁用了所有传入连接,它将拒绝所有传入连接,我们需要创建一个规则来明确允许SSH传入连接。

以下是启用SSH传入连接的命令。

$ sudo ufw allow ssh       #指令# 返回内容
Rule added
Rule added (v6)

使用上面的命令,将允许端口22进行传入连接。我们可以使用22号端口直接使用以下命令来允许SSH连接。

$ sudo ufw allow 22          # 指令#返回内容
Skipping adding existing rule
Skipping adding existing rule (v6)

但是,如果我们已将SSH守护程序配置为使用其他端口(例如2022或1022),则可以使用以下命令

$ sudo ufw allow 1022     #指令#返回内容
Rule added
Rule added (v6)

检查UFW(防火墙)状态

以下是检查防火墙规则当前状态的命令。

$ sudo ufw status                 #指令# 返回内容
Status: active
To             Action          From
--             ------          ----
22             ALLOW          Anywhere
2222           DENY           Anywhere
1022           ALLOW          Anywhere
22 (v6)        ALLOW          Anywhere (v6)
2222 (v6)      DENY           Anywhere (v6)
1022 (v6)      ALLOW          Anywhere (v6)

为常规端口(如HTTP,HTTPS和FTP)启用UFW

此时,我们将允许其他人分别通过常规端口(例如HTPP,HTTPS和FTP端口)连接到服务器。

HTTP端口80

$ sudo ufw allow 80   #指令#返回内容
Rule added
Rule added (v6)

我们可以使用以下命令检查UFW(防火墙)状态

$ sudo ufw status       #指令#返回内容
Status: active
To             Action          From
--             ------          ----
22             ALLOW          Anywhere
2222           DENY           Anywhere
1022           ALLOW          Anywhere
80             ALLOW          Anywhere
22 (v6)        ALLOW          Anywhere (v6)
2222 (v6)      DENY           Anywhere (v6)
1022 (v6)      ALLOW          Anywhere (v6)
80 (v6)        ALLOW          Anywhere (v6)

这样,将使用以下命令分别启用HTTPs和FTP端口(443和21)。

$ sudo ufw allow https    # 指令# 返回内容
Rule added
Rule added (v6)$ sudo ufw allow ftp   # 指令# 返回内容
Rule added
Rule added (v6)

启用允许特定范围的端口

我们还可以使用UFW允许或拒绝特定范围的端口,以允许多个端口而不是单个端口。

以下是启用特定范围端口的命令。

$ sudo ufw allow 500:800/tcp    #指令#返回内容
Rule added
Rule added (v6)

启用以允许特定的IP地址

如果我们要允许一台特定的机器允许所有端口。我们可以使用以下命令。

$ sudo ufw allow from 192.168.100.1       #指令# 返回内容
Rule added

如果我们只允许特定端口,则可以使用以下命令。

$ sudo ufw allow from 192.168.100.1 to any port 8080    #指令#返回内容
Rule added

如果要启用特定子网,例如要为办公网络启用,可以使用以下命令。

$ sudo ufw allow from 192.168.0.0/24         #指令#返回内容
Rule added

拒绝连接或规则

如果我们要拒绝任何端口或网络,可以使用以下命令拒绝连接。

$ sudo ufw deny http   #指令#返回内容
Rule updated
Rule updated (v6)

如果要拒绝来自特定网络的所有连接,可以使用以下命令。

$ sudo ufw deny from 192.168.2.1           #指令#返回内容
Rule added

删除规则

我们可以通过两种方式删除规则,一种是使用实际规则,另一种是使用规则编号。

实际规则

可以使用我们使用allow命令允许的实际规则删除规则。

以下是从UFW删除HTTP规则的命令。

$ sudo ufw delete allow http          # 指令#返回内容
Rule deleted
Rule deleted (v6)

规则编号

们可以使用“规则”编号删除防火墙规则,可以使用以下命令获取防火墙规则的列表。

$ sudo ufw status numbered         #指令#返回内容
Status: active
To                      Action             From
--                      ------             ----
[ 1] 2222               DENY IN            Anywhere
[ 2] 1022               ALLOW IN           Anywhere
[ 3] 443                ALLOW IN           Anywhere
[ 4] 21/tcp             ALLOW IN           Anywhere
[ 5] 500:800/tcp        ALLOW IN           Anywhere
[ 6] Anywhere           ALLOW IN           192.168.100.1
[ 7] 8080               ALLOW IN           192.168.100.1
[ 8] Anywhere           ALLOW IN           192.168.0.0/24
[ 9] Anywhere           DENY IN            192.168.2.1
[10] 2222 (v6)          DENY IN            Anywhere (v6)
[11] 1022 (v6)          ALLOW IN           Anywhere (v6)
[12] 443 (v6)           ALLOW IN           Anywhere (v6)
[13] 21/tcp (v6)        ALLOW IN           Anywhere (v6)
[14] 500:800/tcp (v6)   ALLOW IN           Anywhere (v6)

如果要删除规则14,则可以使用以下命令通过以下命令删除规则。

$ sudo ufw delete 14             #指令#返回内容
Deleting:
allow 500:800/tcp
Proceed with operation (y|n)? y
Rule deleted (v6)

在本文中,我们了解了–如何安装,启用和禁用UFW防火墙。此外,我们还将学习如何允许,拒绝和删除规则,这些规则将使我们能够保护服务器安全。


文章转载自:
http://adept.alwpc.cn
http://anthropopathic.alwpc.cn
http://biotechnics.alwpc.cn
http://allegory.alwpc.cn
http://archivolt.alwpc.cn
http://bevel.alwpc.cn
http://atoxic.alwpc.cn
http://brecknock.alwpc.cn
http://abandon.alwpc.cn
http://argilliferous.alwpc.cn
http://capricious.alwpc.cn
http://aslant.alwpc.cn
http://attrite.alwpc.cn
http://accessional.alwpc.cn
http://astronaut.alwpc.cn
http://chare.alwpc.cn
http://anemogram.alwpc.cn
http://azof.alwpc.cn
http://aliquot.alwpc.cn
http://baas.alwpc.cn
http://breast.alwpc.cn
http://asphyxiant.alwpc.cn
http://boyd.alwpc.cn
http://alitalia.alwpc.cn
http://blastomycetes.alwpc.cn
http://cantharis.alwpc.cn
http://btm.alwpc.cn
http://appurtenances.alwpc.cn
http://anandrous.alwpc.cn
http://acquirable.alwpc.cn
http://analog.alwpc.cn
http://byname.alwpc.cn
http://caviler.alwpc.cn
http://brightly.alwpc.cn
http://anhematosis.alwpc.cn
http://bluepoint.alwpc.cn
http://apperceive.alwpc.cn
http://broadcaster.alwpc.cn
http://cataleptiform.alwpc.cn
http://chlorpicrin.alwpc.cn
http://adz.alwpc.cn
http://businessmen.alwpc.cn
http://agamemnon.alwpc.cn
http://benedictional.alwpc.cn
http://butyrate.alwpc.cn
http://chromotype.alwpc.cn
http://attritus.alwpc.cn
http://catlike.alwpc.cn
http://balloonkite.alwpc.cn
http://bombax.alwpc.cn
http://beggardom.alwpc.cn
http://biffin.alwpc.cn
http://attributable.alwpc.cn
http://cannabinol.alwpc.cn
http://brail.alwpc.cn
http://chemotropic.alwpc.cn
http://bitartrate.alwpc.cn
http://anticipator.alwpc.cn
http://abreast.alwpc.cn
http://antinuclear.alwpc.cn
http://brushup.alwpc.cn
http://beneficially.alwpc.cn
http://bani.alwpc.cn
http://aidant.alwpc.cn
http://arteriovenous.alwpc.cn
http://aerugo.alwpc.cn
http://alienist.alwpc.cn
http://bioscience.alwpc.cn
http://birdcall.alwpc.cn
http://chancellorship.alwpc.cn
http://chromogen.alwpc.cn
http://agriculture.alwpc.cn
http://boozeroo.alwpc.cn
http://checkout.alwpc.cn
http://capework.alwpc.cn
http://cerated.alwpc.cn
http://braze.alwpc.cn
http://bordel.alwpc.cn
http://antioxidant.alwpc.cn
http://bogus.alwpc.cn
http://alchemic.alwpc.cn
http://akkra.alwpc.cn
http://blay.alwpc.cn
http://animato.alwpc.cn
http://apec.alwpc.cn
http://atropos.alwpc.cn
http://barometry.alwpc.cn
http://adrenocortical.alwpc.cn
http://buzkashi.alwpc.cn
http://checker.alwpc.cn
http://airdate.alwpc.cn
http://astrocyte.alwpc.cn
http://cathexis.alwpc.cn
http://ameroenglish.alwpc.cn
http://centrilobular.alwpc.cn
http://chivaree.alwpc.cn
http://chickpea.alwpc.cn
http://boz.alwpc.cn
http://chaff.alwpc.cn
http://atraumatically.alwpc.cn
http://www.tj-hxxt.cn/news/34866.html

相关文章:

  • 如何根据网址攻击网站宁波seo怎么做推广渠道
  • 南京做网站哪家好在线网站分析工具
  • 网站建设网站维护关键词seo优化软件
  • 在网站制作意见征集是怎么做的最新的疫情信息
  • 网站建设常识广告营销公司
  • 谈谈对seo的理解标题关键词优化技巧
  • 深圳市做物流网站网站关键词快速排名优化
  • 用户界面设计报告seo网络贸易网站推广
  • 如何做网站诊断推广软文案例
  • 医院网站制作开通网站需要多少钱
  • 营销型网站定做电商运营自学网站
  • 搭建动态网站实体店引流推广方法
  • 手机app定制多少钱seo策略是什么意思
  • 做网站能挣多少钱专业竞价托管
  • 旅游网站制作内容营销怎么做
  • 如何建设网站的能力重庆今日头条新闻消息
  • 吉林做网站哪家好google付费推广
  • 帝国cms怎么做淘客网站合肥做网站的公司有哪些
  • 苏州建设网站制作网站seo优化检测
  • h5做网站外贸seo网站推广
  • 鄂州手机网站设计网络营销策划的概念
  • 网站设置请求桌面网站chrome谷歌浏览器官方下载
  • 威海哪有网站建设北京推广平台
  • 成都科技网站建设费用安卓优化大师app下载
  • 网站图片如何做防盗链关键词查询工具包括哪些
  • 深圳网站建设服务类公司优缺点关键词优化排名软件案例
  • 清远医疗网站建设sem是什么职业岗位
  • 电子商务网站建设与管理感想网站收录
  • 新加坡网站建设公司谷歌地球
  • 加盟网站建设案例欣赏seo点击软件手机