Debian LNMP配置防火墙常用ufw工具,步骤如下:
sudo apt update && sudo apt install ufw
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp # HTTP
sudo ufw allow 443/tcp # HTTPS
或直接使用服务名:sudo ufw allow 'Nginx Full'
sudo ufw allow 3306/tcp # 允许所有IP访问
# 或仅允许特定IP(如192.168.1.100):
sudo ufw allow from 192.168.1.100 to any port 3306
sudo ufw allow 9000/tcp
sudo ufw status
sudo ufw reload
其他工具(可选):
注意:生产环境需根据实际需求调整规则,建议先在测试环境验证。