Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 1160|Odpověď: 3

[linux] Rocky Linux 9 používá jednoduchý firewall UFW

[Kopírovat odkaz]
Zveřejněno 28.10.2025 9:05:49 | | | |
Požadavky: Firewally Linuxu a iptables jsou příliš složité a výkonné, vhodné pro složité obchodní scénáře. Plný název ufw je Uncomplicated Firewall, což znamená nekomplikovaný firewall. Instrukce jsou nejen snadno zapamatovatelné, ale také psaná pravidla jsou jednoduchá a snadno pochopitelná, což je velmi pohodlné.

Přezkoumání:
Praktický boj: Linux používá firewall-cmd pro správu firewallů
https://www.itsvse.com/thread-10859-1-1.html

CentOS7 Zobrazit a vypnout firewall
https://www.itsvse.com/thread-7771-1-1.html

Instalace UFW

Nejprve pro instalaci UFW musíte povolit zdrojový kód EPEL, viz níže:
Balíček Rocky Linux 9 nenalezen: Není vhodný pro argument: xxx
https://www.itsvse.com/thread-10789-1-1.html

Příkaz k instalaci je následující:

Příkaz k aktivaci je následující:

Výchozí politika pro UFW je:Ve výchozím nastavení zamítnout všechna příchozí spojení, povolit všechna odchozí spojení ve výchozím nastavení, směrované pakety jsou ve výchozím nastavení zakázány (obvykle nejsou povoleny, pokud nepoužijete bránu/NAT), můžete jej zobrazit následujícím příkazem:
Jak je uvedeno níže:



Přístavní politika

Povolit nebo zablokovat porty pomocí následujících příkazů:

Můžete povolit jeden rozsah portů najednou pomocí následujícího příkazu:

Pravidla založená na IP

Pro určité IP adresy je příkaz následující:

Povolit specifikovaným IP adresám přístup ke všem portům:

Pravidla pro smazání

Pokud chcete smazat pravidlo, příkaz je následující:

jiný

Zapni/zapni/resetuj firewall pomocí následujících příkazů:

(Konec)




Předchozí:VSCODE shell skript debug plugin bash debug
Další:Bankovní aplikace zapíná monitorovací službu
 Pronajímatel| Zveřejněno 28.10.2025 9:09:37 |
Pokud chcete nainstalovat firewall UFW pro GUI rozhraní, příkaz je následující:

 Pronajímatel| Zveřejněno 06.01.2026 14:53:54 |
Povolte 22 portů z konkrétní IP adresy
 Pronajímatel| ZveřejněnoPřed 3 dny |
UFW je populární iptables frontend na Ubuntu, který zjednodušuje správu firewallových pravidel. Když je však Docker nainstalován, Docker obchází pravidla UFW, což způsobuje externí přístup k portu, který publikuje.

Řešení (netestované):Přihlášení k hypertextovému odkazu je viditelné.
Přihlášení k hypertextovému odkazu je viditelné.
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com