Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 422|Απάντηση: 1

[Linux] Το Rocky Linux 9 χρησιμοποιεί ένα απλό τείχος προστασίας ufw

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 2025-10-28 09:05:49 | | | |
απαιτήσεις: Τα τείχη προστασίας και τα τείχη προστασίας iptables του Linux είναι πολύ περίπλοκα και ισχυρά, κατάλληλα για πολύπλοκα επιχειρηματικά σενάρια. Το πλήρες όνομα του ufw είναι Uncomplicated Firewall, που σημαίνει απλό τείχος προστασίας. Οι οδηγίες του δεν είναι μόνο εύκολο να θυμάστε, αλλά οι γραπτοί κανόνες είναι επίσης απλοί και κατανοητοί, κάτι που είναι πολύ βολικό.

Αναθεώρηση:
Πρακτική μάχη: Το Linux χρησιμοποιεί firewall-cmd για τη διαχείριση των τειχών προστασίας
https://www.itsvse.com/thread-10859-1-1.html

CentOS7 Προβολή και απενεργοποίηση του τείχους προστασίας
https://www.itsvse.com/thread-7771-1-1.html


Εγκατάσταση UFW

Αρχικά, για να εγκαταστήσετε το ufw, πρέπει να ενεργοποιήσετε την πηγή EPEL, δείτε παρακάτω:
Το πακέτο Rocky Linux 9 δεν βρέθηκε: Δεν ταιριάζει με το όρισμα: xxx
https://www.itsvse.com/thread-10789-1-1.html

Η εντολή εγκατάστασης είναι η εξής:

Η εντολή ενεργοποίησης είναι η εξής:

Η προεπιλεγμένη πολιτική για το UFW είναι:Να μην επιτρέπονται όλες οι εισερχόμενες συνδέσεις από προεπιλογή, να επιτρέπονται όλες οι εξερχόμενες συνδέσεις από προεπιλογή, τα δρομολογημένα πακέτα είναι απενεργοποιημένα από προεπιλογή (συνήθως δεν ενεργοποιούνται, εκτός εάν κάνετε πύλη/NAT), μπορείτε να το δείτε με την ακόλουθη εντολή:
Οπως φαίνεται παρακάτω:



Λιμενική πολιτική

Αποδοχή ή αποκλεισμός θυρών με τις ακόλουθες εντολές:

Μπορείτε να επιτρέψετε μία περιοχή θυρών κάθε φορά με την ακόλουθη εντολή:

Κανόνες που βασίζονται σε IP

Για ορισμένες IP, η εντολή είναι η εξής:

Επιτρέψτε σε καθορισμένες IP να έχουν πρόσβαση σε όλες τις θύρες:

Διαγραφή κανόνων

Εάν θέλετε να διαγράψετε έναν κανόνα, η εντολή είναι η εξής:

άλλος

Ενεργοποιήστε/Ενεργοποιήστε/επαναφέρετε το τείχος προστασίας με τις ακόλουθες εντολές:

(Τέλος)




Προηγούμενος:Εντοπισμός σφαλμάτων σεναρίου κελύφους vscode Εντοπισμός σφαλμάτων Bash
Επόμενος:Μια εφαρμογή τράπεζας ενεργοποιεί την υπηρεσία παρακολούθησης
 Σπιτονοικοκύρης| Δημοσιεύτηκε στις 2025-10-28 09:09:37 |
Εάν θέλετε να εγκαταστήσετε ένα τείχος προστασίας ufw για τη διεπαφή GUI, η εντολή είναι η εξής:

Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com