ubuntu

如何为Ubuntu Nginx SSL配置防火墙规则

小樊
47
2025-10-17 00:03:21
栏目: 云计算

为Ubuntu Nginx SSL配置防火墙规则,你需要使用ufw(Uncomplicated Firewall)工具

  1. 首先,确保你已经安装了ufw。如果没有,请运行以下命令安装:
sudo apt-get update
sudo apt-get install ufw
  1. 启用ufw
sudo ufw enable
  1. 允许HTTP(端口80)和HTTPS(端口443)流量:
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
  1. 如果你还需要允许SSH访问,请允许端口22:
sudo ufw allow 22/tcp
  1. 检查防火墙规则是否正确应用:
sudo ufw status

输出应显示允许的规则,例如:

300            ALLOW       Anywhere                   Anywhere
80/tcp         ALLOW       Anywhere                   Anywhere
443/tcp        ALLOW       Anywhere                   Anywhere
22/tcp         ALLOW       Anywhere                   Anywhere
  1. 重新加载Nginx配置以确保更改生效:
sudo nginx -t
sudo systemctl reload nginx

现在,你的Ubuntu Nginx SSL服务器应该已经配置了防火墙规则,只允许HTTP、HTTPS和SSH流量。

0
看了该问题的人还看了