原文發(fā)表于:什么是 UFW
一個(gè)正常運(yùn)行的防火墻是保護(hù)你的服務(wù)器的第一道防線。過(guò)去,這是一件非常復(fù)雜和神秘的事情。iptables 是當(dāng)今最流行的,它們需要用戶(hù)花費(fèi)精力去學(xué)習(xí)和理解它們。
而 UFW 是一個(gè)更容易使用的替代品。
什么是 UFW?
UFW 是 iptables 的前端。它的主要目標(biāo)是讓你管理防火墻像 drop-dead 一樣簡(jiǎn)單,并提供一個(gè)易于使用的界面。它在 Linux 社區(qū)中得到很好的支持和流行,甚至在默認(rèn)情況下安裝在很多發(fā)行版中。因此,這是一個(gè)很好的方式來(lái)開(kāi)始保護(hù)你的服務(wù)器。
開(kāi)始之前
首先,顯然,你想確保 UFW 已安裝。它應(yīng)該是默認(rèn)安裝在 Ubuntu ,但如果由于某種原因,還沒(méi)有安裝,你可以使用 aptitude 或 apt-get 使用以下命令安裝軟件包:
sudo aptitude install ufw
或者
sudo apt-get install ufw
檢查狀態(tài)
你可以通過(guò)輸入以下內(nèi)容來(lái)檢查 UFW 的狀態(tài):
sudo ufw status
現(xiàn)在,它可能會(huì)告訴你它是無(wú)效的。當(dāng) ufw 處于活動(dòng)狀態(tài)時(shí),你都會(huì)看到類(lèi)似于以下內(nèi)容的當(dāng)前規(guī)則的列表:
status: active
更多內(nèi)容請(qǐng)查看:什么是 UFW