Cara menafikan semua pelabuhan masuk kecuali port SSH 22 di Ubuntu 18.04 Bionic Beaver Linux
- 628
- 163
- Marcus Kassulke
Objektif
Objektifnya adalah untuk membolehkan firewall UFW, menafikan semua pelabuhan masuk namun hanya membenarkan port SSH 22 di Ubuntu 18.04 Bionic Beaver Linux
Sistem operasi dan versi perisian
- Sistem operasi: - Ubuntu 18.04 Bionic Beaver
Keperluan
Akses istimewa ke Ubuntu 18 anda.04 Bionic Beaver akan diperlukan.
Konvensyen
- # - Memerlukan arahan Linux yang diberikan untuk dilaksanakan dengan keistimewaan akar sama ada secara langsung sebagai pengguna root atau dengan menggunakan
sudo
perintah - $ - Memerlukan arahan Linux yang diberikan sebagai pengguna yang tidak layak
Versi lain dalam tutorial ini
Ubuntu 20.04 (Focal Fossa)
Arahan
Semak status firewall semasa
Periksa status firewall anda. Secara lalai firewall UFW akan dilumpuhkan:
status status $ sudo ufw: tidak aktif
Sekat semua lalu lintas yang masuk
Pertama, kita boleh menyekat semua lalu lintas yang masuk menggunakan arahan Linux berikut:
$ sudo ufw lalai menafikan dasar masuk lalai masuk berubah menjadi 'menafikan' (pastikan untuk mengemas kini peraturan anda dengan sewajarnya)
Benarkan trafik masuk SSH
Bergantung pada keperluan kami, kami dapat mengaktifkan trafik masuk SSH dari semua sumber:
$ sudo ufw membenarkan openssh
Pilihan lain adalah untuk membenarkan hanya alamat IP sumber tertentu untuk disambungkan ke port kami 22. Contohnya mari kita benarkan sahaja 192.168.1.1
Alamat IP:
$ sudo ufw membenarkan dari tahun 192.168.1.1 ke mana -mana port 22 proto TCP
Sebagai alternatif, kita boleh membenarkan keseluruhan subnet. Sebagai contoh
$ sudo ufw membenarkan dari tahun 192.168.1.0/24 ke mana -mana port 22 Proto TCP
Dayakan Firewall
Sila ambil perhatian, UFW tidak akan memutuskan sambungan SSH semasa sesi yang digunakan untuk membolehkan firewall UFW anda. Semua sambungan SSH yang lain, boleh diputuskan:
$ sudo ufw enable command boleh mengganggu sambungan SSH sedia ada. Teruskan dengan operasi (y | n)? Y Firewall aktif dan didayakan pada permulaan sistem
Periksa status
$ sudo ufw status verbose Status: Pembalakan Aktif: ON (Rendah) Lalai: Menolak (Masuk), Benarkan (Keluar), Dilumpuhkan (Dihapus) Profil Baru: Langkau ke Tindakan Dari------- ---- 22 /TCP (OpenSSH) Benarkan di mana -mana 22/TCP (OpenSSH (V6)) Benarkan di mana sahaja (v6)
Tutorial Linux Berkaitan:
- Perkara yang hendak dipasang di Ubuntu 20.04
- Perkara yang perlu dilakukan setelah memasang ubuntu 20.04 Focal Fossa Linux
- Ubuntu 20.04 Trik dan Perkara yang Anda Tidak Tahu
- Ubuntu 20.04 Panduan
- Perkara yang perlu dilakukan setelah memasang Ubuntu 22.04 Jur -ubur Jammy ..
- Perkara yang perlu dipasang di Ubuntu 22.04
- Ubuntu 20.04 Hadoop
- 8 persekitaran desktop Ubuntu terbaik (20.04 Focal Fossa ..
- Cara Menghapus Peraturan Firewall UFW di Ubuntu 20.04 Focal Fossa ..
- Senarai dan Pemasangan Pelanggan FTP di Ubuntu 20.04 Linux ..
- « Cara memasang lampu di ubuntu 18.04 Bionic Beaver (Linux, Apache, Mariadb, PHP)
- Cara menafikan semua port masuk kecuali port http 80 dan port https 443 di Ubuntu 18.04 Bionic Beaver Linux »