Главная > Другие внешние пакеты > ufw

Полное руководство по команде ufw

`ufw` (Uncomplicated Firewall) — это команда, которая упрощает управление брандмауэром в среде Ubuntu/Debian. Поскольку это первый шаг к безопасности сервера, важно хорошо усвоить основные принципы работы и опции.

Основные опции

Команда `ufw` предоставляет основные функции управления, такие как проверка состояния брандмауэра, добавление/удаление правил и активация/деактивация.

1. Состояние брандмауэра/основное управление

2. Добавление/удаление правил

3. Другие основные опции

Сгенерированная команда:

Комбинируйте команды.

Описание:

`ufw` Запускает команду.

Комбинируйте эти опции, чтобы виртуально выполнять команды с помощью ИИ.

Примеры использования и практические советы

Представляем примеры использования `ufw`, которые необходимо знать, а также часто используемые шаблоны в реальной эксплуатации сервера.

Важные моменты при реальной эксплуатации ufw

Настройки брандмауэра могут привести к полному разрыву доступа к серверу, поэтому обязательно проверьте следующие моменты.

  • Блокировка доступа по SSH (порт 22) может сделать удаленный доступ к серверу невозможным.
  • Обязательно разрешите SSH-порт с помощью `ufw allow 22` заранее.
  • Перед применением правил всегда проверяйте результаты с помощью `ufw status`.
  • Функция 'Удаление правил с указанием номера' полезна для предотвращения ошибок.

Активация/деактивация брандмауэра

sudo ufw enable

Команда для включения или отключения брандмауэра.

Разрешить определенный порт

sudo ufw allow 22

Пример: разрешить только SSH-порт (22)

Разрешить доступ только с определенного IP

sudo ufw allow from 203.0.113.5

Пример, который разрешает только определенный IP.

Удаление правила (по номеру)

sudo ufw delete 2

Удаление правила по номеру, указанному в `ufw status numbered`


Те же команды в категории