Cara menafikan semua pelabuhan masuk kecuali port SSH 22 di Ubuntu 18.04 Bionic Beaver Linux

Cara menafikan semua pelabuhan masuk kecuali port SSH 22 di Ubuntu 18.04 Bionic Beaver Linux

Objektif

Objektifnya adalah untuk membolehkan firewall UFW, menafikan semua pelabuhan masuk namun hanya membenarkan port SSH 22 di Ubuntu 18.04 Bionic Beaver Linux

Sistem operasi dan versi perisian

  • Sistem operasi: - Ubuntu 18.04 Bionic Beaver

Keperluan

Akses istimewa ke Ubuntu 18 anda.04 Bionic Beaver akan diperlukan.

Konvensyen

  • # - Memerlukan arahan Linux yang diberikan untuk dilaksanakan dengan keistimewaan akar sama ada secara langsung sebagai pengguna root atau dengan menggunakan sudo perintah
  • $ - Memerlukan arahan Linux yang diberikan sebagai pengguna yang tidak layak

Versi lain dalam tutorial ini

Ubuntu 20.04 (Focal Fossa)

Arahan

Semak status firewall semasa

Periksa status firewall anda. Secara lalai firewall UFW akan dilumpuhkan:

status status $ sudo ufw: tidak aktif 

Sekat semua lalu lintas yang masuk

Pertama, kita boleh menyekat semua lalu lintas yang masuk menggunakan arahan Linux berikut:

$ sudo ufw lalai menafikan dasar masuk lalai masuk berubah menjadi 'menafikan' (pastikan untuk mengemas kini peraturan anda dengan sewajarnya) 

Benarkan trafik masuk SSH

Bergantung pada keperluan kami, kami dapat mengaktifkan trafik masuk SSH dari semua sumber:

$ sudo ufw membenarkan openssh 

Pilihan lain adalah untuk membenarkan hanya alamat IP sumber tertentu untuk disambungkan ke port kami 22. Contohnya mari kita benarkan sahaja 192.168.1.1 Alamat IP:

$ sudo ufw membenarkan dari tahun 192.168.1.1 ke mana -mana port 22 proto TCP 

Sebagai alternatif, kita boleh membenarkan keseluruhan subnet. Sebagai contoh

$ sudo ufw membenarkan dari tahun 192.168.1.0/24 ke mana -mana port 22 Proto TCP 


Dayakan Firewall

Sila ambil perhatian, UFW tidak akan memutuskan sambungan SSH semasa sesi yang digunakan untuk membolehkan firewall UFW anda. Semua sambungan SSH yang lain, boleh diputuskan:

$ sudo ufw enable command boleh mengganggu sambungan SSH sedia ada. Teruskan dengan operasi (y | n)? Y Firewall aktif dan didayakan pada permulaan sistem 

Periksa status

$ sudo ufw status verbose Status: Pembalakan Aktif: ON (Rendah) Lalai: Menolak (Masuk), Benarkan (Keluar), Dilumpuhkan (Dihapus) Profil Baru: Langkau ke Tindakan Dari------- ---- 22 /TCP (OpenSSH) Benarkan di mana -mana 22/TCP (OpenSSH (V6)) Benarkan di mana sahaja (v6) 

Tutorial Linux Berkaitan:

  • Perkara yang hendak dipasang di Ubuntu 20.04
  • Perkara yang perlu dilakukan setelah memasang ubuntu 20.04 Focal Fossa Linux
  • Ubuntu 20.04 Trik dan Perkara yang Anda Tidak Tahu
  • Ubuntu 20.04 Panduan
  • Perkara yang perlu dilakukan setelah memasang Ubuntu 22.04 Jur -ubur Jammy ..
  • Perkara yang perlu dipasang di Ubuntu 22.04
  • Ubuntu 20.04 Hadoop
  • 8 persekitaran desktop Ubuntu terbaik (20.04 Focal Fossa ..
  • Cara Menghapus Peraturan Firewall UFW di Ubuntu 20.04 Focal Fossa ..
  • Senarai dan Pemasangan Pelanggan FTP di Ubuntu 20.04 Linux ..