设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 60|回复: 6

最简单的防火墙UFW

[复制链接]

45

主题

350

回帖

907

积分

高级会员

积分
907
发表于 2019-11-19 19:26:17 | 显示全部楼层 |阅读模式

moecat 发表于 2019-11-19 19:31

这就是您水一贴的理由吗?
这种操作有何用啊

新开博客,香3天。。。肯定抄点放上去,然后来水一水的
回复

使用道具 举报

12

主题

30

回帖

104

积分

注册会员

积分
104
发表于 2019-11-19 19:31:58 | 显示全部楼层
不是系统有自带防火墙吗
回复

使用道具 举报

1

主题

172

回帖

393

积分

中级会员

积分
393
发表于 2019-11-19 19:37:18 | 显示全部楼层

Luna 发表于 2019-11-19 22:20

iptables功能很强,不只是一个防火墙那么简单
不过对不想深究只想开个端口的新手来说,ufw是最简单 ...

但是ufw真的很好用,想要开80和443端口,一句话 ufw allow 'Nginx Full' 搞定,当然,前提是你用的是nginx。
但是对于iptables,就稍微复杂了。
回复

使用道具 举报

3

主题

90

回帖

235

积分

中级会员

积分
235
发表于 2019-11-19 19:31:00 | 显示全部楼层
抄走了,放博客上,不谢嘿嘿
回复

使用道具 举报

7

主题

227

回帖

511

积分

高级会员

积分
511
发表于 2019-11-19 19:31:53 | 显示全部楼层
命令行的再好也不用 玩不来 裸奔 套个waf
回复

使用道具 举报

38

主题

1306

回帖

2804

积分

金牌会员

积分
2804
发表于 2019-11-19 22:51:31 | 显示全部楼层
你那个就是单网卡单机这么干,firewalld它至少分好几个区域,能控制的层面也多,光你博客里写的几条其实用iptables不是更方便?

[ol]
  • iptables -A INPUT -p tcp -m multiport --dports 22,80,443,8838 -j ACCEPT && iptables -P INPUT DROP[/ol]复制代码

    易懂性上和实际操作上,firewalld跟你博客里用的几条语句其实也一样。你的语句是 “允许+协议”,它这个是“(区域)增加+服务名(重启规则不丢失)”

    [ol]
  • firewall-cmd --zone=public --add-service=http --permanent && firewall-cmd --zone=public --add-service=https --permanent[/ol]复制代码最近在看iptables,发现很有乐趣。
  • 回复

    使用道具 举报

    45

    主题

    350

    回帖

    907

    积分

    高级会员

    积分
    907
     楼主| 发表于 2019-11-19 22:20:00 | 显示全部楼层

    Luna 发表于 2019-11-19 22:20

    iptables功能很强,不只是一个防火墙那么简单
    不过对不想深究只想开个端口的新手来说,ufw是最简单 ...

    但是ufw真的很好用,想要开80和443端口,一句话 ufw allow 'Nginx Full' 搞定,当然,前提是你用的是nginx。
    但是对于iptables,就稍微复杂了。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2026-2-9 07:17 , Processed in 0.015408 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回复 返回顶部 返回列表