设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 66|回复: 6

最简单的防火墙UFW

[复制链接]

47

主题

361

回帖

941

积分

高级会员

积分
941
发表于 2019-11-19 19:26:17 | 显示全部楼层 |阅读模式

moecat 发表于 2019-11-19 19:31

这就是您水一贴的理由吗?
这种操作有何用啊

新开博客,香3天。。。肯定抄点放上去,然后来水一水的
回复

使用道具 举报

12

主题

32

回帖

110

积分

注册会员

积分
110
发表于 2019-11-19 19:31:58 | 显示全部楼层
不是系统有自带防火墙吗
回复

使用道具 举报

1

主题

192

回帖

445

积分

中级会员

积分
445
发表于 2019-11-19 19:37:18 | 显示全部楼层

Luna 发表于 2019-11-19 22:20

iptables功能很强,不只是一个防火墙那么简单
不过对不想深究只想开个端口的新手来说,ufw是最简单 ...

但是ufw真的很好用,想要开80和443端口,一句话 ufw allow 'Nginx Full' 搞定,当然,前提是你用的是nginx。
但是对于iptables,就稍微复杂了。
回复

使用道具 举报

3

主题

95

回帖

253

积分

中级会员

积分
253
发表于 2019-11-19 19:31:00 | 显示全部楼层
抄走了,放博客上,不谢嘿嘿
回复

使用道具 举报

7

主题

257

回帖

577

积分

高级会员

积分
577
发表于 2019-11-19 19:31:53 | 显示全部楼层
命令行的再好也不用 玩不来 裸奔 套个waf
回复

使用道具 举报

39

主题

1377

回帖

2961

积分

金牌会员

积分
2961
发表于 2019-11-19 22:51:31 | 显示全部楼层
你那个就是单网卡单机这么干,firewalld它至少分好几个区域,能控制的层面也多,光你博客里写的几条其实用iptables不是更方便?

[ol]
  • iptables -A INPUT -p tcp -m multiport --dports 22,80,443,8838 -j ACCEPT && iptables -P INPUT DROP[/ol]复制代码

    易懂性上和实际操作上,firewalld跟你博客里用的几条语句其实也一样。你的语句是 “允许+协议”,它这个是“(区域)增加+服务名(重启规则不丢失)”

    [ol]
  • firewall-cmd --zone=public --add-service=http --permanent && firewall-cmd --zone=public --add-service=https --permanent[/ol]复制代码最近在看iptables,发现很有乐趣。
  • 回复

    使用道具 举报

    47

    主题

    361

    回帖

    941

    积分

    高级会员

    积分
    941
     楼主| 发表于 2019-11-19 22:20:00 | 显示全部楼层

    Luna 发表于 2019-11-19 22:20

    iptables功能很强,不只是一个防火墙那么简单
    不过对不想深究只想开个端口的新手来说,ufw是最简单 ...

    但是ufw真的很好用,想要开80和443端口,一句话 ufw allow 'Nginx Full' 搞定,当然,前提是你用的是nginx。
    但是对于iptables,就稍微复杂了。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2026-3-27 07:52 , Processed in 0.015305 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回复 返回顶部 返回列表