Ubuntu ファイアウォールをオンまたはオフにするにはどうすればいいですか?

Ubuntu ファイアウォールをオンまたはオフにするにはどうすればいいですか?

ファイアウォールは、コンピュータ ネットワークのセキュリティを保護するために使用されるセキュリティ デバイスまたはソフトウェアです。では、Ubuntu ファイアウォールをオンまたはオフにするにはどうすればよいでしょうか? Ubuntu システムでは、ufw (Uncomplicated Fiewll) ツールを使用してファイアウォール ルールを構成し、システムに出入りするネットワーク トラフィックを制限できます。

ufw は、簡素化されたファイアウォール構成インターフェイスを提供するシンプルなコマンドライン ベースのツールであり、ユーザーはファイアウォール ルールを簡単に設定および管理できます。 ufw は、ポート、プロトコル、IP アドレス、ネットワーク インターフェイスに基づくファイアウォール ルールをサポートし、ユーザーがファイアウォールを簡単に有効化または無効化できるようにします。 ufw ツールを使用して Ubuntu システムでファイアウォールを構成する基本的な手順を見てみましょう。

ufwをインストールする

Ubuntu システムに ufw がインストールされていない場合は、次のコマンドを使用してインストールできます。

sudo pt 更新

sudo pt ufw をインストールします

Ubuntu ファイアウォールの有効化/無効化

ufw ファイアウォールを有効にするには、次のコマンドを使用します。

sudo ufw を有効にする

コマンドを実行すると、ファイアウォールを有効にするかどうかを尋ねるメッセージが表示されます。確認後、ファイアウォールの実行が開始され、システムの再起動後に自動的に有効になります。

ufw ファイアウォールを無効にするには、次のコマンドを使用します。

sudo ufw を無効にする

コマンドを実行すると、システムはファイアウォールをオフにするかどうかを確認します。確認後、ファイアウォールは実行を停止し、システムの再起動後に有効になりません。

ファイアウォールをオフにすると、システムが攻撃に対して脆弱になる可能性があることに注意してください。ファイアウォールをオフにする場合は、ネットワーク環境が安全であることを確認し、システムを保護するために他の適切なセキュリティ対策を講じてください。

ufwルールを設定する

特定のポート/プロトコルを許可する

ufw を使用して、特定のポート/プロトコルへのトラフィックを許可できます。たとえば、次のコマンドは、HTTP (ポート 80) および HTTPS (ポート 443) トラフィックを許可します。

sudo ufw 80/tcp を許可する

sudo ufw 443/tcp を許可

特定のIPアドレスを許可する

ufw を使用して、特定の IP アドレスへのトラフィックを許可できます。たとえば、次のコマンドは IP アドレス 92.68..00 からのトラフィックを許可します。

sudo ufw 92.68..00からフォロー

特定のサブネットを許可する

ufw を使用して、特定のサブネットへのトラフィックを許可できます。たとえば、次のコマンドは、92.68..0/24 サブネットからのトラフィックを許可します。

sudo ufw 92.68..0/24 からフォロー

特定のネットワークインターフェースを許可する

ufw を使用して、特定のネットワーク インターフェイスへのトラフィックを許可できます。たとえば、次のコマンドは、eth0 ネットワーク インターフェイスを介したトラフィックを許可します。

sudo ufw eth0でログイン

特定のアプリケーションを許可/無効にする

ufw を使用して、特定のアプリケーションのトラフィックを許可/禁止することができます。たとえば、次のコマンドは SSH サービスのトラフィックを許可します。

sudo ufw llow OpenSSH

「llow」を「deny」に置き換えることで、特定のアプリケーションのトラフィックを禁止できます。

現在のファイアウォールルールを表示する

現在の ufw ファイアウォール ルールを表示するには、次のコマンドを使用できます。

sudo ufw ステータス

これにより、許可またはブロックされているポート、プロトコル、IP アドレス、ネットワーク インターフェイス、アプリケーションなど、現在有効になっているファイアウォール ルールが表示されます。

<<:  Melapressログインセキュリティプラグインの主な機能と特徴の紹介

>>:  おすすめのWordPressメンバーシッププラグイン

推薦する

店舗運営アイデア(Douyin店舗運営戦略)

Douyin ストアを運営するための完全ガイドDouyin 電子商取引ストアは、当然のことながら、...

お茶マーケティング推進計画(お茶マーケティング:優秀なお茶商人のお茶販売スキル7つ、あなたはいくつ知っていますか?)

お茶のマーケティング:優秀なお茶商人の7つのお茶販売スキル、あなたはいくつ知っていますか?多くの人...

国際駅運営データ表(アリ国際駅運営(50)アリババ国際駅データ更新時間まとめ)

アリババ国際駅運営(50)アリババ国際駅の各種データの更新時間まとめ国際局のオペレーターとして、毎日...

cPanel で PHP バージョンを変更するにはどうすればいいですか?

cPnel は、世界で最も強力で使いやすく、人気のある仮想ホスト制御システムです。 cPnel パネ...

ブランドマーケティング(大量販売で大規模なプロモーションビジネスを活性化、これらのブランドはDouyin 618で優勝)

これらのブランドは、大量のボリュームを利用して売上を伸ばし、Douyinの618イベントで優勝しまし...

コンテンツ運用の理解(セルフメディア収益化:コンテンツ企画・運用戦略)

ウィーメディア収益化:コンテンツ企画・運用戦略セルフメディアの成功には、コンテンツと運用戦略の合理的...

ワイルドカード SSL 証明書で保護できるドメインは何ですか?

ワイルドカード SSL 証明書は、一般的にワイルドカード SSL 証明書とも呼ばれます。ユーザーはワ...

ブランドサービスマーケティング料金(Cエンド料金(CP)とチャネル料金(TP)をリンクさせるべき理由)

C エンド コスト (CP) とチャネル コスト (TP) をリンクする必要があるのはなぜですか?...

アパレルブランド企画(アパレルブランドは「新製品発売と同時に売れる」をいかに実現するか?618プロモーションの新製品戦略分析)

アパレルブランドはどうすれば「新商品を発売したらすぐに成功」できるのでしょうか? 618プロモーショ...

低コスト預金マーケティング計画(山西青旭農村商業銀行:「3つの秘策」で低コスト預金マーケティングを実施)

山西青旭農村商業銀行:「3つの措置」で低コスト預金マーケティングを実施金利の低下や利益率の縮小などの...

ブランドマーケティング戦略会社(マーケティング戦略会社(クライアントのビジネス目標達成を支援))

マーケティング戦略会社(クライアントのビジネス目標達成を支援) Marketing Strategi...

FileZillaでファイルを転送する際に中国語の文字化けが発生する問題を解決する方法

FileZill は、グラフィカル ユーザー インターフェイスと多くの便利な機能を備えた無料のオープ...

Docker Compose は何をしますか? Docker Compose の共通コマンド

Docker Compose は何をしますか? Docker Compose は、マルチコンテナ D...

自分独自の価値観や強みをどう活かすか?

出典: Fox Loves Nonsense 1. はじめに最近、何人かのクラスメートが私の以前の資...