Slik konfigurerer du Ubuntus innebygde brannmur

Innholdsfortegnelse:

Slik konfigurerer du Ubuntus innebygde brannmur
Slik konfigurerer du Ubuntus innebygde brannmur

Video: Slik konfigurerer du Ubuntus innebygde brannmur

Video: Slik konfigurerer du Ubuntus innebygde brannmur
Video: 30 Ultimate PowerPoint Tips and Tricks for 2020 - YouTube 2024, November
Anonim
Ubuntu inkluderer sin egen brannmur, kjent som ufw - kort for "ukomplisert brannmur." Ufw er en enklere å bruke frontend for standard Linux iptables kommandoer. Du kan til og med kontrollere ufw fra et grafisk grensesnitt.
Ubuntu inkluderer sin egen brannmur, kjent som ufw - kort for "ukomplisert brannmur." Ufw er en enklere å bruke frontend for standard Linux iptables kommandoer. Du kan til og med kontrollere ufw fra et grafisk grensesnitt.

Ubuntus brannmur er utformet som en enkel måte å utføre grunnleggende brannmuroppgaver uten å lære iptables. Det gir ikke all kraften i standard iptables-kommandoer, men det er mindre komplekst.

Terminal bruk

Brannmuren er deaktivert som standard. For å aktivere brannmuren, kjør følgende kommando fra en terminal:

sudo ufw enable

Du trenger ikke nødvendigvis å aktivere brannmuren først. Du kan legge til regler mens brannmuren er offline, og deretter aktivere den når du er ferdig med å konfigurere den.

Image
Image

Arbeide med regler

La oss si at du vil tillate SSH-trafikk på port 22. For å gjøre det kan du kjøre en av flere kommandoer:

sudo ufw allow 22 (Allows both TCP and UDP traffic – not ideal if UDP isn’t necessary.)

sudo ufw allow 22/tcp (Allows only TCP traffic on this port.)

sudo ufw allow ssh (Checks the /etc/services file on your system for the port that SSH requires and allows it. Many common services are listed in this file.)

Ufw antar at du vil angi regelen for innkommende trafikk, men du kan også angi en retning. For eksempel, for å blokkere utgående SSH-trafikk, kjør følgende kommando:

sudo ufw reject out ssh

Du kan se reglene du har opprettet med følgende kommando:

sudo ufw status

For å slette en regel, legg til ordet slett før regelen. For eksempel, for å slutte å avvise utgående ssh-trafikk, kjør følgende kommando:
For å slette en regel, legg til ordet slett før regelen. For eksempel, for å slutte å avvise utgående ssh-trafikk, kjør følgende kommando:

sudo ufw delete reject out ssh

Ufws syntaks gir mulighet for ganske komplekse regler. For eksempel nekter denne regelen TCP-trafikk fra IP 12.34.56.78 til port 22 på det lokale systemet:

sudo ufw deny proto tcp from 12.34.56.78 to any port 22

For å tilbakestille brannmuren til standardstatus, kjør følgende kommando:

sudo ufw reset

Image
Image

Applikasjonsprofiler

Noen programmer som krever åpne porter, kommer med ufw-profiler for å gjøre dette enda enklere. For å se applikasjonsprofiler som er tilgjengelige på ditt lokale system, kjør følgende kommando:

sudo ufw app list

Se informasjon om en profil og dens inkluderte regler med følgende kommando:
Se informasjon om en profil og dens inkluderte regler med følgende kommando:

sudo ufw app info Name

Tillat en applikasjonsprofil med tillatekommandoen:
Tillat en applikasjonsprofil med tillatekommandoen:

sudo ufw allow Name

Image
Image

Mer informasjon

Logging er deaktivert som standard, men du kan også aktivere logging for å skrive ut brannmurmeldinger til systemloggen:

sudo ufw logging on

For mer informasjon, kjør mann ufw kommandoen for å lese ufws manuelle side.

GUFW grafisk grensesnitt

GUFW er et grafisk grensesnitt for ufw. Ubuntu kommer ikke med et grafisk grensesnitt, men gufw er inkludert i Ubuntu's programvareregistreringer. Du kan installere den med følgende kommando:

sudo apt-get install gufw

GUFW vises i Dash som et program som heter Firewall Configuration. Som ufw selv, gir GUFW et enkelt, brukervennlig grensesnitt. Du kan enkelt aktivere eller deaktivere brannmuren, kontrollere standardpolitikken for innkommende eller utgående trafikk, og legge til regler.

Regeleditoren kan brukes til å legge til enkle regler eller mer kompliserte.
Regeleditoren kan brukes til å legge til enkle regler eller mer kompliserte.
Image
Image

Husk, du kan ikke gjøre alt med ufw - for mer kompliserte brannmuroppgaver må du få hendene skitne med iptables.

Anbefalt: