Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 422|Odgovoriti: 1

[linux] Rocky Linux 9 uporablja preprost požarni zid ufw

[Kopiraj povezavo]
Objavljeno 2025-10-28 09:05:49 | | | |
Zahteve: Linuxovi požarni zidovi in iptables požarni zidovi so preveč zapleteni in zmogljivi, primerni za zahtevne poslovne scenarije. Polno ime ufw je Uncomplicated Firewall, kar pomeni nezapleten požarni zid. Njena navodila niso le enostavna za zapomnitev, ampak so tudi pisna pravila preprosta in razumljiva, kar je zelo priročno.

Pregled:
Praktični boj: Linux uporablja firewall-cmd za upravljanje požarnih zidov
https://www.itsvse.com/thread-10859-1-1.html

CentOS7 Ogled in izklop požarnega zidu
https://www.itsvse.com/thread-7771-1-1.html


Namestitev UFW

Najprej, za namestitev UFW morate omogočiti izvorno kodo EPEL, glej spodaj:
Rocky Linux 9 paket ni najden: Ni primera za argument: xxx
https://www.itsvse.com/thread-10789-1-1.html

Ukaz za namestitev je naslednji:

Ukaz za omogočanje je naslednji:

Privzeta politika za UFW je:Privzeto zavrnite vse vhodne povezave, privzeto dovolite vse izhodne povezave, usmerjeni paketi so privzeto onemogočeni (običajno niso omogočeni, razen če uporabite prehod/NAT), ga lahko pogledate z naslednjim ukazom:
Kot je prikazano spodaj:



Politika pristanišč

Dovolite ali blokirajte porte z naslednjimi ukazi:

Z naslednjim ukazom lahko dovolite en razpon vrat naenkrat:

Pravila, ki temeljijo na IP-ju

Za določene IP-je je ukaz naslednji:

Dovolite določenim IP-jem dostop do vseh vrat:

Pravila za brisanje

Če želite izbrisati pravilo, je ukaz naslednji:

drugi

Omogočite/vklopite/ponastavite požarni zid z naslednjimi ukazi:

(Konec)




Prejšnji:vscode shell script debug plugin bash debug
Naslednji:Bančna aplikacija vklopi storitev spremljanja
 Najemodajalec| Objavljeno 2025-10-28 09:09:37 |
Če želite namestiti UFW požarni zid za GUI vmesnik, je ukaz naslednji:

Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com