国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

麒麟系統(tǒng) UFW 操作文檔

這篇具有很好參考價值的文章主要介紹了麒麟系統(tǒng) UFW 操作文檔。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

麒麟系統(tǒng) UFW 操作文檔

1. UFW 介紹

ufw(簡單防火墻 Uncomplicated FireWall)真正地簡化了 iptables,雖然 ufw 的底層依 然會調(diào)用 iptables,但是配置防火墻規(guī)則時操作更加方便,命令更加簡潔,本文檔主要介紹 ufw 在銀河麒麟系統(tǒng)中的常見操作。

2. 安裝 ufw 服務(wù)

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

在銀河麒麟系統(tǒng)中可以使用命令“dpkg -l |grep ufw”檢查系統(tǒng)中是否安裝了 ufw 軟件包。 看到軟裝包狀態(tài)是“ii”狀態(tài)則代表已經(jīng)安裝,在銀河麒麟系統(tǒng)中默認(rèn)已經(jīng)安裝了 ufw 服 務(wù),如果遇到?jīng)]有安裝 ufw 服務(wù)的情況可以配置光盤源進(jìn)行安裝,安裝命令為:“apt-get install ufw”。

3. 啟用 ufw 服務(wù)

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

啟用 ufw 有特定的命令,直接執(zhí)行“ufw enable”即可啟用,執(zhí)行“ufw disable”禁用。 在使用 ufw 前必須確保已經(jīng)啟用 ufw,否則配置的規(guī)則將無法通過 ufw 命令進(jìn)行查看。

4. 修改默認(rèn)規(guī)則

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

在 iptables 中默認(rèn)規(guī)則是指 filter 表中的 INPUT、OUTPUT、FORWARD 三條鏈的規(guī)則, 使用 ufw 服務(wù)可以設(shè)置 iptables 中 INPUT、OUTPUT、FORWARD 三條鏈的默認(rèn)規(guī)則,當(dāng)啟 用 ufw 后自動設(shè)置 INPUT、OUTPUT 默認(rèn)規(guī)則為 DROP 狀態(tài),F(xiàn)ORWARD 為 ACCEPT 狀態(tài)。 啟用 ufw 后通過 iptables 可以查看默認(rèn)規(guī)則:

當(dāng)然也可以通過命令修改默認(rèn)規(guī)則: “ufw default allow”設(shè)置默認(rèn)規(guī)則為 ACCEPT 全部放行狀態(tài)。 “ufw default deny”設(shè)置默認(rèn)規(guī)則為 DROP 丟棄狀態(tài),當(dāng)執(zhí)行完此條命令后。防火墻在系 統(tǒng)啟動時自動開啟,關(guān)閉所有外部對本機的訪問,但本機訪問外部正常。

5. 開啟或禁用端口與協(xié)議(服務(wù))

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

開啟或禁用協(xié)議的方法:“ufw allow|deny [service]”

開啟 snmp 協(xié)議:“ufw allow snmp”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

開啟 ssh 協(xié)議:“ufw allow 22/tcp”或“ufw allow ssh”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

開啟 3306 端口: 禁用 tcp 和 udp 的 80 端口:

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

禁用 nfs 協(xié)議:

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

注:可以開啟或禁用的服務(wù)列表可執(zhí)行命令:“cat /etc/services”進(jìn)行查看。

6. 特定規(guī)則配置

允許特定源 IP 訪問: “ufw allow from 192.168.253.155”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

限制訪問特定目的 IP: “ufw deny to 192.168.253.158”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

同時限定源 IP 和目的 IP:“ufw allow from 192.168.0.100 to 192.168.0.200”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

指定出入口過濾,用戶可以使用 in 或 out 來指定向內(nèi)還是向外。如果未指定,默認(rèn)是 in。 允許 htpp 協(xié)議進(jìn)入:“ufw allow in http” 拒絕發(fā)出 snmp 協(xié)議報文:“ufw reject out smtp” 阻止向 192.168.1.1 發(fā)送消息:“ufw deny out to 192.168.1.1”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

同時限定協(xié)議、端口、IP:“ufw allow proto udp from 192.168.0.1 port 53 to 192.168.0.2 port 53”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

允許特定網(wǎng)段訪問:“ufw allow proto tcp from 220.181.108.0/24 to any port 4”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

指定端口范圍添加規(guī)則:

允許來自任意址使用 tcp 協(xié)議指向任意地址使用端口 80、443、8080-8090 的數(shù)據(jù)進(jìn)入 本機:“ufw allow proto tcp from any to any port 80,443,8080:8090”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

7. 插入規(guī)則

插入規(guī)則時需要指定 ID 編號。

在第一條插入規(guī)則“allow to any port 8080”:“ufw insert 1 allow to any port 8080”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

8. 刪除規(guī)則

刪除規(guī)則時可以指定編號或直接刪除使用過的規(guī)則。

直接刪除規(guī)則:刪除“開啟 ssh 協(xié)議”規(guī)則:“ufw delete allow ssh”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

指定 ID 編號刪除規(guī)則。

刪除第一條規(guī)則:“ufw delete 1”

麒麟系統(tǒng) UFW 操作文檔,linux,服務(wù)器,網(wǎng)絡(luò)

9. 其他命令

其他命令及更詳細(xì)的用法可以參考 man 手冊,執(zhí)行“man 8 ufw”即可獲取,也可參考鏈 接中的博客進(jìn)行學(xué)習(xí) ufw 防火墻配置命令。文章來源地址http://www.zghlxwxcb.cn/news/detail-745416.html

到了這里,關(guān)于麒麟系統(tǒng) UFW 操作文檔的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 《銀河麒麟高級服務(wù)器操作系統(tǒng)V10》使用

    《銀河麒麟高級服務(wù)器操作系統(tǒng)V10》使用

    一言而論:講了麒麟服務(wù)器V10的基本使用,包括終端、VNC 公司接到項目,要求使用信創(chuàng)產(chǎn)品,這不,趕緊學(xué)習(xí)一下國產(chǎn)系統(tǒng)、數(shù)據(jù)庫啥的熟悉一下。 由于筆者的電腦性能吃緊,只好多拿另一臺電腦做測試。架構(gòu)是這樣的:使用1臺計算機作為開發(fā)機,另外1臺作為宿主機,然后

    2024年02月04日
    瀏覽(40)
  • 銀河麒麟服務(wù)器操作系統(tǒng)配置bond1

    銀河麒麟服務(wù)器操作系統(tǒng)配置bond1

    1、查看當(dāng)前系統(tǒng)網(wǎng)卡信息:在終端輸入:ifconfig,可以看到當(dāng)前系統(tǒng)存在ens33、ens37兩塊網(wǎng)卡 2、創(chuàng)建bond虛擬網(wǎng)卡,命令如下: 3、為bond網(wǎng)卡添加成員(真實網(wǎng)卡),命令: 添加完成之后,命令:nmcli connect 查詢新添加的附屬網(wǎng)卡是否啟用,如未啟用,需要用命令進(jìn)行啟用 4、

    2024年02月06日
    瀏覽(30)
  • 銀河麒麟v10服務(wù)器操作系統(tǒng)安裝配置

    銀河麒麟v10服務(wù)器操作系統(tǒng)安裝配置

    鏡像下載地址:https://www.kylinos.cn/scheme/server.html 網(wǎng)卡這里給了兩張,一張nat模式,一張選擇僅主機模式 接下來就可以啟動虛擬機進(jìn)入系統(tǒng)安裝步驟,安裝過程感覺跟centos7.5基本一模一樣 為了方便使用命令行模式,我選了英文 這里軟件的話看需要,建議什么都不選,但切記要

    2024年02月11日
    瀏覽(35)
  • 銀河麒麟高級服務(wù)器操作系統(tǒng) V10 安裝手冊

    銀河麒麟高級服務(wù)器操作系統(tǒng) V10 安裝手冊

    銀河麒麟高級服務(wù)器操作系統(tǒng) V10 安裝手冊 本手冊適用于?銀河麒麟高級服務(wù)操作系統(tǒng)V10SP系列版本(包含SP1、SP2、SP3等) 第一章 概述 本手冊面向系統(tǒng)管理員及相關(guān)技術(shù)人員,實現(xiàn)在服務(wù)器整機上使用圖形化界面快速完成銀河麒麟高級服務(wù)器操作系統(tǒng) V10(以下簡稱“銀河麒

    2024年03月15日
    瀏覽(29)
  • 使用u盤安裝銀河麒麟高級服務(wù)器操作系統(tǒng)

    使用u盤安裝銀河麒麟高級服務(wù)器操作系統(tǒng)

    直接進(jìn)入主題 第一步:下載銀河麒麟高級服務(wù)器操作系統(tǒng) 進(jìn)入麒麟官網(wǎng),申請試用,然后下載相應(yīng)的版本即可。 麒麟官網(wǎng)地址 國產(chǎn)操作系統(tǒng)、麒麟操作系統(tǒng)——麒麟軟件官方網(wǎng)站 (kylinos.cn) 第二步:制作啟動u盤 ? 這是我制作啟動u盤的軟件,需要的可以自?。ɡ锩孢€有一個

    2024年04月23日
    瀏覽(33)
  • 銀河麒麟高級服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊:05 基礎(chǔ)服務(wù)

    銀河麒麟高級服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊:05 基礎(chǔ)服務(wù)

    目錄 第五章 基礎(chǔ)服務(wù) 5.1. 使用 systemd 管理系統(tǒng)服務(wù) 5.1.1. Systemd 介紹 5.1.1.1. 主要特性 5.1.1.2. 兼容性 5.1.2. 管理系統(tǒng)服務(wù) 5.1.2.1. 顯示服務(wù) 5.1.2.2. 顯示服務(wù)狀態(tài) 5.1.2.3. 啟動服務(wù) 5.1.2.4. 停止服務(wù) 5.1.2.5. 重啟服務(wù) 5.1.2.6. 啟用服務(wù) 5.1.2.7. 禁用服務(wù) 5.1.3. 管理目標(biāo) 5.1.3.1. 查看默認(rèn)目

    2024年02月06日
    瀏覽(24)
  • 銀河麒麟服務(wù)器操作系統(tǒng)修改系統(tǒng)默認(rèn)語言(如從英文改為中文)

    在安裝操作系統(tǒng)的時候選擇了英文,使用的時候感覺不太方便,想要把語言環(huán)境改成中文; 銀河麒麟高級服務(wù)器操作系統(tǒng)V10 SP3 1、查看系統(tǒng)默認(rèn)語言 2、使用localectl命令設(shè)定系統(tǒng)語言為中文 3、重啟系統(tǒng)

    2024年02月04日
    瀏覽(102)
  • 銀河麒麟高級服務(wù)器操作系統(tǒng) V10 版本安裝教程

    銀河麒麟高級服務(wù)器操作系統(tǒng) V10 版本安裝教程

    隨著國產(chǎn)化以及信創(chuàng)(信息技術(shù)應(yīng)用創(chuàng)新)的不斷推進(jìn),國產(chǎn)操作系統(tǒng)的發(fā)展和應(yīng)用趨勢越來越好,銀河麒麟就是國產(chǎn)操作系統(tǒng)中的優(yōu)秀代表。關(guān)于銀河麒麟的前世今生,大家可以看下百度百科關(guān)于銀河麒麟的介紹。 本文主要是基于 VMware 虛擬機安裝銀河麒麟高級服務(wù)器 V1

    2024年02月04日
    瀏覽(32)
  • vmware安裝銀河麒麟V10高級服務(wù)器操作系統(tǒng)

    vmware安裝銀河麒麟V10高級服務(wù)器操作系統(tǒng)

    官方提供使用通道 訪問官網(wǎng) 鏈接: https://www.kylinos.cn/ 下拉到頁面最底部 點擊產(chǎn)品試用申請 輸入申請信息 根據(jù)用戶類型選擇 個人用戶試用選個人就行 輸入手機號 獲取驗證碼 輸入驗證碼后 會跳轉(zhuǎn)到鏡像下載界面 跳轉(zhuǎn)到鏡像下載界面 如下 選擇銀河麒麟高級服務(wù)器操作系統(tǒng)

    2024年02月02日
    瀏覽(48)
  • 銀河麒麟V10服務(wù)器操作系統(tǒng)網(wǎng)卡自啟動配置

    銀河麒麟V10服務(wù)器操作系統(tǒng)網(wǎng)卡自啟動配置

    背景:公司因為項目變更,使用國產(chǎn)服務(wù)器。因為第一次使用,在其中遇到的問題,與諸君分享。 問題現(xiàn)象: ????????服務(wù)器重啟開機網(wǎng)卡不自動啟動問題。需要手動點擊一下,才能啟動網(wǎng)卡。 現(xiàn)象圖: ? 解決方案: ?修改網(wǎng)卡配置文件,設(shè)置為開機自啟動就可以解決

    2024年03月16日
    瀏覽(78)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包