Ubuntu上啟用或禁用UFW防火墻的2種實(shí)用方法

UFW(Uncomplicated Firewall)是 Ubuntu 系統(tǒng)中預(yù)裝的一款防火墻管理工具。它設(shè)計(jì)簡(jiǎn)潔,本質(zhì)上是一個(gè) iptables 的前端,為用戶提供了一個(gè)更友好、更直觀的方式來(lái)管理 iptables 規(guī)則。
無(wú)論你是 Ubuntu 桌面版用戶,還是管理 Ubuntu Server 的系統(tǒng)管理員,UFW 都是一個(gè)可靠且高效的防火墻管理工具。
UFW 的主要特點(diǎn)包括:
- 簡(jiǎn)便易用:UFW 的命令行語(yǔ)法非常直觀,即使你不是防火墻專家,也能輕松上手。
- 默認(rèn)策略:UFW 提供了默認(rèn)的安全策略,在啟用防火墻時(shí)就能獲得基本的安全保護(hù)。
- 靈活性高:通過(guò) UFW,你可以輕松地添加、修改和刪除規(guī)則,滿足不同場(chǎng)景的需求。
- 日志記錄:UFW 支持詳細(xì)的日志記錄,方便你查看防火墻活動(dòng)并排除故障。
接下來(lái),本文將通過(guò)簡(jiǎn)單的命令或圖形界面,介紹如何在 Ubuntu 系統(tǒng)(包括服務(wù)器和桌面版)上啟用或禁用 UFW 防火墻。
方法 1:使用命令行啟用或禁用 UFW 防火墻
適用于 Ubuntu 桌面版和 Ubuntu Server。
在 Ubuntu 上啟用 UFW 可以保護(hù)你的網(wǎng)絡(luò)安全。當(dāng)啟用 UFW 時(shí),默認(rèn)會(huì)阻止所有入站連接,同時(shí)允許所有出站連接。
新安裝的 Ubuntu 系統(tǒng)默認(rèn)不啟用 UFW。
放行 SSH 連接
如果你的 Ubuntu 系統(tǒng)需要 SSH 遠(yuǎn)程連接,特別是 Ubuntu Server,在啟用 UFW 之前,一定要先放行 SSH 的入站連接,確保不會(huì)丟失服務(wù)器的遠(yuǎn)程訪問(wèn)權(quán)限:
sudo ufw allow ssh
通過(guò) ufw 放行入站連接
啟用 UFW 防火墻
1、在「終端」中執(zhí)行以下命令啟用 UFW:
sudo ufw enable
2、啟用 UFW 后,可以通過(guò)以下命令檢查防火墻狀態(tài):
sudo ufw status
啟用 ufw 并查看狀態(tài)
3、要獲得更全面的信息,包括默認(rèn)策略和日志級(jí)別,可以執(zhí)行:
sudo ufw status verbose
查看 ufw 狀態(tài)及全面信息
禁用 UFW 防火墻
要禁用 UFW 防火墻,請(qǐng)使用以下命令:
sudo ufw disable
禁用 ufw 并查看狀態(tài)
禁用 UFW 之后,相當(dāng)于所有入站和出站連接全開(kāi),完全不設(shè)防。
UFW 常用命令匯總表
命令 | 作用 | 示例 |
---|---|---|
ufw status | 查看防火墻狀態(tài) | sudo ufw status |
ufw allow [規(guī)則] | 添加允許規(guī)則 | sudo ufw allow ssh sudo ufw allow http |
ufw deny [規(guī)則] | 添加拒絕規(guī)則 | sudo ufw deny 25 sudo ufw deny from 192.168.1.100 |
ufw delete [規(guī)則編號(hào)] | 刪除指定編號(hào)的規(guī)則 | 規(guī)則編號(hào)可在ufw status 命令的輸出中找到 |
ufw reset | 重置所有規(guī)則為默認(rèn)狀態(tài) | sudo ufw reset |
ufw default [策略] | 設(shè)置默認(rèn)策略 | sudo ufw default deny sudo ufw default allow |
ufw logging [級(jí)別] | 設(shè)置日志記錄級(jí)別 | sudo ufw logging of sudo ufw logging medium |
ufw profile [配置文件名稱] | 創(chuàng)建或切換配置文件 | sudo ufw profile myprofile |
sudo ufw profile default | ||
ufw help | 查看 UFW 命令幫助信息 | sudo ufw help |
man ufw | 查看 UFW 命令手冊(cè) | man ufw |
方法 2:使用 GUFW 防火墻配置工具
適用于 Ubuntu 桌面版。
1、GUFW 是一個(gè)用戶友好的 UFW 圖形界面,相當(dāng)于給 UFW 又套了一個(gè)圖形界面的皮,可以通過(guò)以下命令來(lái)安裝:
sudo apt install gufw
安裝 gufw 圖形界面
2、安裝完成后,在「顯示應(yīng)用」中找到并打開(kāi)「防火墻配置」。
打開(kāi) gufw(防火墻配置)工具
3、GUFW 提供了直觀的用戶界面,方便你輕松管理各種防火墻設(shè)置,例如:
- 調(diào)整默認(rèn)的入站和出站連接設(shè)置
- 查看防火墻當(dāng)前的狀態(tài)
- 自定義防火墻規(guī)則
- 查看日志和報(bào)告
使用 GUFW 防火墻配置工具
GUFW 圖形界面讓防火墻管理變得更加簡(jiǎn)單,非常適合不熟悉命令行操作的 Ubuntu 桌面版用戶。
UFW 為 Ubuntu 用戶提供了一個(gè)便捷而強(qiáng)大的防火墻管理工具。無(wú)論你是通過(guò)命令行快速設(shè)置基本規(guī)則,還是使用 GUFW 圖形界面進(jìn)行更直觀的管理,UFW 都能滿足你的需求。
相關(guān)文章
Ubuntu系統(tǒng)如何安裝配置和使用ClamAV殺毒軟件? ClamAV安裝及使用指南
ClamAV是一款強(qiáng)大的開(kāi)源殺毒軟件,適用于Linux系統(tǒng),,今天我們就來(lái)看看在Ubuntu系統(tǒng)上安裝和配置ClamAV殺毒軟件的圖文教程2025-07-04ubuntu如何實(shí)現(xiàn)桌面切換? Ubuntu Budgie桌面環(huán)境安裝切換全攻略
這幾天突發(fā)奇想,想在Ubuntu上安裝Budgie桌面玩玩,Budgie是為L(zhǎng)inux發(fā)行版定制的旗艦桌面,也是一個(gè)定制工程,為思想前衛(wèi)的用戶設(shè)計(jì),致力于簡(jiǎn)單和簡(jiǎn)潔,下面我們就來(lái)看看2025-07-04Ubuntu 25.10將啟用兩款新默認(rèn)應(yīng)用: Loupe圖像查看器和Ptyxis終端
,Canonical團(tuán)隊(duì)計(jì)劃在Ubuntu 25.10中引入兩款全新默認(rèn)應(yīng)用:Loupe將取代Eye of GNOME成為默認(rèn)圖像查看器,Ptyxis則將接替GNOME Terminal作為默認(rèn)終端模擬器2025-05-17ubuntu20.0.4系統(tǒng)中安裝Anaconda的超詳細(xì)圖文教程
本文介紹了在Ubuntu系統(tǒng)中如何下載和安裝Anaconda,提供了兩種方法,包括通過(guò)網(wǎng)頁(yè)手動(dòng)下載和使用wget命令行下載,詳細(xì)請(qǐng)看下文介紹2025-05-13如何在Ubuntu上安裝NVIDIA顯卡驅(qū)動(dòng)? Ubuntu安裝英偉達(dá)顯卡驅(qū)動(dòng)教程
Windows系統(tǒng)不同,Linux系統(tǒng)通常不會(huì)自動(dòng)安裝專有顯卡驅(qū)動(dòng),今天我們就來(lái)看看Ubuntu系統(tǒng)安裝英偉達(dá)顯卡驅(qū)動(dòng)的最新版本,涵蓋遇到的問(wèn)題及解決辦法2025-05-13ubuntu16.04如何部署dify? 在Linux上安裝部署Dify的技巧
隨著云計(jì)算和容器技術(shù)的快速發(fā)展,Docker已經(jīng)成為現(xiàn)代軟件開(kāi)發(fā)和部署的重要工具之一,Dify作為一款優(yōu)秀的云原生應(yīng)用,通過(guò)Docker容器化部署可以帶來(lái)更高的靈活性和可擴(kuò)展性2025-05-13ubuntu系統(tǒng)使用官方操作命令升級(jí)Dify指南
Dify支持自動(dòng)化執(zhí)行、日志記錄和結(jié)果管理,適用于數(shù)據(jù)處理、模型訓(xùn)練和部署等場(chǎng)景,今天我們就來(lái)看看ubuntu系統(tǒng)中使用官方操作命令升級(jí)Dify的方法2025-05-13ubuntu如何部署Dify以及安裝Docker? Dify安裝部署指南
Dify 是一個(gè)開(kāi)源的大模型應(yīng)用開(kāi)發(fā)平臺(tái),允許用戶快速構(gòu)建和部署基于大語(yǔ)言模型的應(yīng)用,ubuntu如何部署Dify呢?詳細(xì)請(qǐng)看下文介紹2025-05-13ubuntu系統(tǒng)怎么修改ollama模型下載位置?
ollama下載和安裝都比較簡(jiǎn)單,容易上手操作,但在ubuntu系統(tǒng)中下載ollama并且修改ollama中模型的保存路徑設(shè)置起來(lái)比較麻煩,詳細(xì)請(qǐng)看下文介紹2025-05-13Rust 組件全面上位! Ubuntu 25.10 將全面采用基于Rust 的 sudo-rs
anonical宣布自 Ubuntu 25.10 發(fā)行版開(kāi)始,取代原有的 sudo,默認(rèn)使用基于 Rust 的內(nèi)存安全工具 sudo-rs,并計(jì)劃在 Ubuntu 26.04 LTS版本中進(jìn)一步部署推廣2025-05-13