Linux防火墻配置的步驟如下:
查看防火墻狀態:使用命令sudo ufw status
或sudo iptables -L
來查看防火墻的狀態。
開啟或關閉防火墻:使用命令sudo ufw enable
來開啟防火墻,使用命令sudo ufw disable
來關閉防火墻。
設置默認策略:使用命令sudo ufw default deny
來設置默認策略為拒絕所有傳入的連接,或使用命令sudo ufw default allow
來設置默認策略為允許所有傳入的連接。
添加允許或拒絕的規則:使用命令sudo ufw allow <port>
來允許指定的端口,例如sudo ufw allow 80
允許HTTP流量,使用命令sudo ufw deny <port>
來拒絕指定的端口。
刪除規則:使用命令sudo ufw delete <rule_number>
來刪除指定編號的規則,可以通過sudo ufw status numbered
查看規則的編號。
查看日志:使用命令sudo ufw logging on
來開啟防火墻的日志記錄,日志文件默認存儲在/var/log/ufw.log
。
重啟防火墻:使用命令sudo ufw reload
來重新加載防火墻的規則。
備注:以上命令主要是針對使用ufw(Uncomplicated Firewall)管理防火墻的情況,如果使用iptables來管理防火墻,則需要使用相應的iptables命令來進行配置。