讲师中心 微信公众号
AI工具推荐 视频效率加速

Linux怎么配置ufw防火墙_Linux如何管理Ubuntu防火墙【技巧】

秋瑶小哥_4585

秋瑶小哥_4585

发布时间:2026-03-20 18:50:31

|

215人浏览过

|

来源于php中文网

原创

UFW默认关闭,启用前须执行sudo ufw enable;默认策略为双向放行,应设为sudo ufw default deny incoming且allow outgoing;端口规则建议写明协议如80/tcp;删规则需用编号或完整匹配。

linux怎么配置ufw防火墙_linux如何管理ubuntu防火墙【技巧】

UFW没开,所有规则都白设

很多人配完 ufw allow 22 就以为 SSH 安全了,一执行 ufw status 却看到 Status: inactive——防火墙压根没运行,规则只是躺在配置里睡觉。UFW 默认就是关闭的,这是 Ubuntu 的安全设计,不是 bug。

  • 先确认状态:sudo ufw status,不是 ufw status(少 sudo 会提示权限不足或返回空)
  • 安装后不启用 = 没装,执行 sudo ufw enable 才真正生效;系统会警告“可能断开连接”,这说明它真在干活
  • 如果用 SSH 远程操作,务必在 enable 前确保 allow ssh 或 allow 22 已添加,否则可能被锁在外面

默认策略定错,等于开门迎客

刚启用 UFW 时,它的默认行为是:允许所有入站(incoming),拒绝所有出站(outgoing)?错。实际是双向放行——这很危险,尤其对服务器。

  • 正确起点是:sudo ufw default deny incoming(拒所有进) + sudo ufw default allow outgoing(允所有出)
  • 别手快输成 ufw default allow,它等价于 default allow incoming,会把 80/443/22 全暴露出去,哪怕你没显式 allow
  • ufw default deny 是简写,但只作用于 incoming,不会影响 outgoing 或 routed,不必担心本机发请求失败

端口和服务名混用,规则可能不生效

ufw allow http 和 ufw allow 80 看似一样,但背后查的是不同文件:/etc/services。一旦该文件被改过、或服务名映射缺失(比如自定义 Nginx 监听 8080),http 就可能找不到对应端口。

  • 生产环境建议直接写端口号+协议:sudo ufw allow 80/tcp、sudo ufw allow 443/tcp、sudo ufw allow 3306/tcp
  • SSH 如果改了端口(比如 2222),绝不能写 ufw allow ssh,得写 sudo ufw allow 2222/tcp
  • UDP 服务如 DNS 要明确写:sudo ufw allow 53/udp,只写 53 默认只开 TCP

删规则不是“撤销上一步”,得看编号或完整匹配

执行 ufw allow 80 后想撤回,ufw delete allow 80 不一定成功——UFW 内部记录的是带协议、方向、IP 段的完整规则,不是简单关键词匹配。

  • 先看当前规则列表:sudo ufw status numbered,每条规则前有编号(如 [1])
  • 按编号删最稳:sudo ufw delete 1
  • 或者用完整描述删:sudo ufw delete allow 80/tcp(注意协议必须一致)
  • 误删后不用重装,ufw reload 不会清空规则,只是重新加载;真正清空要用 ufw reset(慎用)
UFW 规则本质是 iptables 的封装,所以它不支持“条件跳转”或“动态端口范围”,复杂策略(比如限速、IP 地址段黑白名单联动)得切回 iptables 或上 nftables。别硬塞。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

383

2023.07.27

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

3287

2023.08.04

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

5945

2023.08.04

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

561

2024.02.23

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1476

2024.07.09

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

3938

2024.08.07

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

122

2026.01.13

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

437

2026.01.13

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn