Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 422|Vastaus: 1

[linux] Rocky Linux 9 käyttää UFW Simple -palomuuria

[Kopioi linkki]
Julkaistu 2025-10-28 09:05:49 | | | |
Vaatimukset: Linuxin palomuuri- ja iptable-palomuurit ovat liian monimutkaisia ja tehokkaita, soveltuvat monimutkaisiin liiketoimintatilanteisiin. UFW:n koko nimi on Uncomplicated Firewall, joka tarkoittaa yksinkertaista palomuuria. Sen ohjeet eivät ole vain helppoja muistaa, vaan myös kirjoitetut säännöt ovat yksinkertaisia ja helposti ymmärrettäviä, mikä on erittäin kätevää.

Arvostelu:
Käytännön taistelu: Linux käyttää firewall-cmd:tä palomuurien hallintaan
https://www.itsvse.com/thread-10859-1-1.html

CentOS7-näkymä ja palomuurin sammuttaminen
https://www.itsvse.com/thread-7771-1-1.html


UFW-asennus

Ensiksi UFW:n asentamiseen sinun täytyy ottaa EPEL-lähdekoodi käyttöön, katso alla:
Rocky Linux 9 -paketti ei löytynyt: Ei vastaavuutta argumentille: xxx
https://www.itsvse.com/thread-10789-1-1.html

Asennuskomento on seuraava:

Aktivoiva komento on seuraava:

UFW:n oletuskäytäntö on:Estä kaikki saapuvat yhteydet oletuksena, salli kaikki lähtevät yhteydet oletuksena, reititetyt paketit ovat oletuksena pois käytöstä (yleensä ei käytössä, ellei käytä yhdyskäytävää/NAT:ia), voit katsoa sitä seuraavalla komennolla:
Kuten alla on esitetty:



Satamapolitiikka

Salli tai estä portit seuraavilla komennoilla:

Voit sallia yhden porttialueen kerrallaan seuraavalla komennolla:

IP-pohjaiset säännöt

Tietyille IP-osoitteille komento on seuraava:

Salli määriteltyjen IP-osoitteiden pääsy kaikkiin portteihin:

Poista säännöt

Jos haluat poistaa säännön, komento on seuraava:

toinen

Ota palomuuri käyttöön/käynnistä/nollaa seuraavilla komennoilla:

(Loppu)




Edellinen:vscode shell script debug plugin bash debug
Seuraava:Pankkisovellus käynnistää valvontapalvelun
 Vuokraisäntä| Julkaistu 2025-10-28 09:09:37 |
Jos haluat asentaa ufw-palomuurin käyttöliittymälle, komento on seuraava:

Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com