Jak zaprzeczyć wszystkich przychodzących portach oprócz portu SSH 22 na Ubuntu 18.04 Bionic Beaver Linux
- 2576
- 559
- Natan Cholewa
Cel
Celem jest włączenie zapory ogniowej UFW, odmówienie wszystkich portów przychodzących, jednak zezwalaj jednak na port SSH 22 na Ubuntu 18.04 Bionic Beaver Linux
Wersje systemu operacyjnego i oprogramowania
- System operacyjny: - Ubuntu 18.04 Bionic Beaver
Wymagania
Uprzywilejowany dostęp do Twojego Ubuntu 18.04 BIONIC BEAVER będzie wymagany.
Konwencje
- # - Wymaga, aby podane polecenia Linux są wykonywane z uprawnieniami root bezpośrednio jako użytkownik root lub za pomocą
sudo
Komenda - $ - Wymaga, aby podane polecenia Linux zostały wykonane jako zwykły użytkownik niepewny
Inne wersje tego samouczka
Ubuntu 20.04 (Focal Fossa)
Instrukcje
Sprawdź aktualny status zapory
Sprawdź swój status zapory. Domyślnie zapora UFW będzie wyłączona:
$ sudo UFW Status: nieaktywny
Zablokować cały przychodzący ruch
Po pierwsze, możemy zablokować cały przychodzący ruch za pomocą następującego polecenia Linux:
$ sudo UFW Domyślnie odmówić przychodzących zasadach przychodzących Zmienionych na „Odmowa” (pamiętaj, aby odpowiednio zaktualizować swoje zasady)
Zezwalaj na ruch przychodzący SSH
W zależności od naszych potrzeb możemy włączyć ruch przychodzący SSH ze wszystkich źródeł:
$ sudo ufw pozwól openSsh
Inną opcją jest umożliwienie tylko konkretnego źródła adresu IP na nasz port 22. Na przykład pozwólmy tylko 192.168.1.1
Adres IP:
$ sudo ufw zezwalaj na 192.168.1.1 do dowolnego portu 22 Proto TCP
Alternatywnie możemy zezwolić na całą podsieć. Na przykład
$ sudo ufw zezwalaj na 192.168.1.0/24 do dowolnego portu 22 Proto TCP
Włącz Firewall
Uwaga: UFW nie odłączy bieżącego połączenia SSH sesji używanej do włączenia zapory UFW. Wszystkie inne połączenia SSH, można odłączyć:
$ sudo ufw polecenie może zakłócać istniejące połączenia SSH. Kontynuuj operację (y | n)? Y Firewall jest aktywna i włączona na uruchamianie systemu
Sprawdź status
$ sudo UFW Status STAN STAN: Aktywne rejestrowanie: ON (niski) Domyślnie: Odmowa (przychodzą), Zezwalaj (wychodzący), wyłączone (kierowane) nowe profile: Przejdź do działania od------ ---- 22 22 /tcp (openSSH) Pozwól w dowolnym miejscu 22/tcp (openSSH (v6)) Pozwól w dowolnym miejscu (v6)
Powiązane samouczki Linux:
- Rzeczy do zainstalowania na Ubuntu 20.04
- Rzeczy do zrobienia po zainstalowaniu Ubuntu 20.04 Focal Fossa Linux
- Ubuntu 20.04 sztuczki i rzeczy, których możesz nie wiedzieć
- Ubuntu 20.04 Przewodnik
- Rzeczy do zrobienia po zainstalowaniu Ubuntu 22.04 JAMMY Jellyfish…
- Rzeczy do zainstalowania na Ubuntu 22.04
- Ubuntu 20.04 Hadoop
- 8 najlepszych środowisk stacjonarnych Ubuntu (20.04 FOSSA…
- Jak usunąć zasady zapory UFW na Ubuntu 20.04 FOSSA…
- Lista klientów FTP i instalacja na Ubuntu 20.04 Linux…
- « Jak zainstalować lampę w Ubuntu 18.04 Bionic Beaver (Linux, Apache, Mariadb, PHP)
- Jak zaprzeczyć wszystkich portach przychodzących z wyjątkiem portu HTTP 80 i portu HTTPS 443 na Ubuntu 18.04 Bionic Beaver Linux »