Linux防火墙配置的步骤如下:
查看防火墙状态:使用命令sudo ufw status
或sudo iptables -L
来查看防火墙的状态。
开启或关闭防火墙:使用命令sudo ufw enable
来开启防火墙,使用命令sudo ufw disable
来关闭防火墙。
设置默认策略:使用命令sudo ufw default deny
来设置默认策略为拒绝所有传入的连接,或使用命令sudo ufw default allow
来设置默认策略为允许所有传入的连接。
添加允许或拒绝的规则:使用命令sudo ufw allow <port>
来允许指定的端口,例如sudo ufw allow 80
允许HTTP流量,使用命令sudo ufw deny <port>
来拒绝指定的端口。
删除规则:使用命令sudo ufw delete <rule_number>
来删除指定编号的规则,可以通过sudo ufw status numbered
查看规则的编号。
查看日志:使用命令sudo ufw logging on
来开启防火墙的日志记录,日志文件默认存储在/var/log/ufw.log
。
重启防火墙:使用命令sudo ufw reload
来重新加载防火墙的规则。
备注:以上命令主要是针对使用ufw(Uncomplicated Firewall)管理防火墙的情况,如果使用iptables来管理防火墙,则需要使用相应的iptables命令来进行配置。