linux:security:ufw
Это старая версия документа!
Межсетевой экран UFW
О UFW
UFW (Uncomplicated Firewall) - Утилита для управления брандмауэром (файрволом) в Linux. Это упрощённый интерфейс к iptables - системе фильтрации сетевого трафика.
Установка UFW
Устанавливаем UFW:
sudo apt install ufw gufw
Использование UFW
Разрешить доступ к SSH:
sudo ufw allow openssh
Запретить доступ к SSH:
sudo ufw deny openssh
Включить UFW:
sudo ufw enable
Выключить UFW:
sudo ufw disable
Посмотреть статус:
sudo ufw status
Показать список всех портов:
less /etc/services
Открыть порт:
sudo ufw allow 000
Закрыть порт:
sudo ufw deny 000
Разрешить всё с одного IP:
sudo ufw allow from 0.0.0.0
Запретить всё с одного IP:
sudo ufw deny from 0.0.0.0
Разрешить всё с одного IP и открыть порт:
sudo ufw allow from 0.0.0.0 to any port 000
Запретить всё с одного IP и закрыть порт:
sudo ufw deny from 0.0.0.0 to any port 000
Показать список разрешённых правил:
sudo ufw status verbose
Показать список правил для удаления:
sudo ufw status numbered
Удалить правило:
sudo ufw delete 0
Cбросить по умолчанию:
sudo ufw reset
Удаление UFW
Удаляем UFW:
sudo apt install ufw
Удаляем все неиспользуемые пакеты зависимостей:
sudo apt autopurge
linux/security/ufw.1781273546.txt.gz · Последнее изменение: — Кирилл М
