ubuntu

Ubuntu如何配置SSH防火墙

小樊
46
2025-10-31 02:01:09
栏目: 智能运维

Ubuntu配置SSH防火墙的步骤

1. 安装并启用UFW防火墙

UFW(Uncomplicated Firewall)是Ubuntu默认的防火墙管理工具,需先安装并启用:

sudo apt update  # 更新软件包列表
sudo apt install ufw  # 安装UFW
sudo ufw enable  # 启用UFW(系统启动时自动开启)
sudo ufw default deny incoming  # 设置默认策略:拒绝所有入站连接(保障初始安全)

2. 允许SSH服务通过防火墙

SSH默认使用22端口(TCP协议),可通过以下两种方式允许访问:

3. 验证防火墙规则

执行以下命令查看UFW规则,确认SSH端口已开放:

sudo ufw status  # 查看规则(显示“22/tcp ALLOW Anywhere”即表示成功)

输出示例:

Status: active
To                         Action      From
--                         ------      ----
22/tcp                     ALLOW       Anywhere
22/tcp (v6)                ALLOW       Anywhere (v6)

4. (可选)限制SSH访问IP(增强安全性)

若仅需特定IP访问SSH,可使用from参数限制源IP:

sudo ufw allow from 192.168.1.100 to any port 22  # 仅允许192.168.1.100访问22端口
# 若修改了SSH端口,替换为实际端口:sudo ufw allow from 192.168.1.100 to any port 2222

5. 重启UFW使规则生效

修改规则后,无需重启系统,直接重载UFW即可:

sudo ufw reload  # 重新加载防火墙规则

6. 结合SSH配置进一步加固(推荐)

防火墙是第一道防线,还需通过SSH配置提升安全性:

注意事项

0
看了该问题的人还看了