如何在 Ubuntu 18.04 和 20.04 上启用/禁用 UFW 防火墙?
介绍
在技术世界中,安全是所有用户的首要任务。安全最重要的方面之一是防火墙,它有助于保护您的计算机免受未经授权的访问和潜在的攻击。 Ubuntu 18.04 和 20.04 附带了一个名为 UFW(简单防火墙)的内置防火墙工具,该工具的设计目的是易于使用,即使对于初学者也是如此。
UFW 防火墙是 Linux 操作系统的重要组件,可用于在 Ubuntu 服务器或桌面上配置网络流量规则。它可以通过阻止传入连接或仅允许您需要的服务来帮助您保护系统。
为什么启用/禁用 UFW 防火墙很重要?
UFW 防火墙在保护 Ubuntu 系统方面发挥着重要作用。默认情况下,它会阻止所有传入流量,同时允许传出流量。
因此,根据您的具体需要和要求启用或禁用此防火墙至关重要。例如,如果您想在 Ubuntu 计算机上运行 Web 服务器,则需要通过为这些端口(80 和 443)启用 UFW 防火墙来允许传入 HTTP/HTTPS 连接。
另一方面,如果您没有运行任何需要外部访问的服务,禁用 UFW 可能会提供更好的性能,因为它会减少不必要的开销。此外,启用/禁用 UFW 防火墙提供了针对网络攻击的另一层防御,网络攻击可能会损害存储在您的计算机或通过 LAN/WiFi 连接的网络设备上的敏感数据。
在 Ubuntu 18.04 和 20.04 上启用 UFW 防火墙
安装UFW防火墙
在启用UFW防火墙之前,请确保已安装它,如果尚未安装,请安装它。以下命令将安装 UFW 防火墙 -
sudo apt-get install ufw
当提示继续安装过程时,您需要输入密码。
检查UFW防火墙状态
安装 UFW 防火墙后,在终端中使用以下命令检查其状态 -
sudo ufw status
输出将显示防火墙的当前状态和当前活动的规则。
使用命令行界面启用 UFW 防火墙
要启用 UFW 防火墙并开始保护您的系统免受恶意流量的侵害,请在终端中运行以下命令 -
sudo ufw enable
运行此命令后,您将看到一条消息,确认“防火墙处于活动状态并在系统启动时启用”。如果您使用 sudo ufw status 再次检查其状态,您应该会看到它现在已启用。
每个步骤的屏幕截图和示例
以下是检查 UFW 防火墙状态的屏幕截图示例:  以下是如何使用 CLI 启用 UFW 防火墙的示例 -
 按照这些步骤应可确保您的 Ubuntu 18.04 和 20.04 系统现在受到可靠且有效的防火墙解决方案的保护!
在 Ubuntu 18.04 和 20.04 上禁用 UFW 防火墙
在某些情况下,例如排除网络问题或安装需要开放端口的软件时,可能需要禁用 UFW 防火墙。幸运的是,禁用防火墙是一个简单的过程,可以在终端中使用一些简单的命令来完成。
禁用 UFW 防火墙的分步指南
要在 Ubuntu 18.04 和 20.04 上禁用 UFW 防火墙,请按照以下步骤操作 -
按 Ctrl+Alt+T 或在应用程序破折号中搜索“Terminal”打开终端窗口。
键入以下命令以停止所有防火墙规则 -
sudo ufw disable
终端将提示您输入密码。输入它并按 Enter 键。
您将收到一条消息,显示“防火墙在系统启动时已停止并禁用”,确认 UFW 已成功禁用。
请务必注意,禁用防火墙可能会使您的系统容易受到外部来源的攻击,因此建议仅暂时禁用防火墙,并在完成任务后重新启用它。
在 Ubuntu 18.04 和 20.04 上启用/禁用 UFW 防火墙的常见问题
规则冲突和语法错误
在 Ubuntu 18.04 和 20.04 上启用/禁用 UFW 防火墙时,用户遇到的最常见问题之一是防火墙规则之间的冲突或命令行界面中的语法错误。当用户未能遵循正确的命令语法,或者创建了冲突的规则来阻止防火墙正常运行时,就会出现此问题。要解决此问题,您需要在执行每个命令以启用/禁用 UFW 防火墙之前验证其语法。
始终确保准确输入命令,并且不要遗漏任何必要的字符或单词之间的空格。此外,通过使用“sudo ufw status verbose”列出所有活动规则并一一检查它们以找出不一致的地方,检查是否有任何冲突的规则。
sudo ufw status verbose
应用程序默认被阻止
在 Ubuntu 上启用/禁用 UFW 防火墙的另一个常见问题是,当您启用防火墙设置时,某些应用程序可能会被默认阻止,因为它们尚未在配置文件中列入白名单。这可能会给依赖于默认情况下阻止的特定端口和协议的特定应用程序(例如某些游戏或多媒体软件)带来麻烦。
要解决此问题,首先确定您的应用程序使用哪些端口和协议,然后使用“sudo ufw allowed {port}/{protocol}”命令单独添加它们,其中 {port} 是应用程序使用的端口号,{protocol} 是正在使用的 TCP 或 UDP 协议类型(或两者,如果需要)。如果不确定特定应用程序/服务应允许哪些端口号 - 在线研究或联系他们的支持团队以获得专门针对在启用了 UFW 防火墙的 Ubuntu 操作系统上运行的软件产品的指导。
在 Ubuntu 18.04 和 20.04 上启用/禁用 UFW 防火墙是维护系统安全性和完整性的重要一步。随着网络攻击和恶意软件的盛行,采取主动措施保护您的系统免受潜在威胁至关重要。
通过启用 UFW 防火墙,您可以在系统和外部网络之间建立屏障,限制未经授权的用户和潜在有害流量的访问。在特定应用程序或服务需要不受限制地访问外部网络的某些情况下,可能需要禁用 UFW 防火墙。
结论
但是,请务必记住,禁用防火墙会使您的系统完全暴露于潜在的安全风险,这些风险可能会损害敏感数据的机密性和完整性。在当今信息就是力量的数字时代,保护您的系统免受外部威胁是确保最佳性能和功能的一个关键方面。
按照本文中概述的有关如何在 Ubuntu 18.04 和 20.04 上启用/禁用 UFW 防火墙的步骤,您可以为您的系统创建一个安全的环境,同时在必要时仍保持与外部网络的连接。随着技术的不断发展和新的安全威胁的发现,必须及时了解最新的最佳实践,以保护您的系统免受攻击。
通过采取主动的安全措施(例如在 Ubuntu 上启用 UFW 防火墙),您可以在潜在风险对您的运营产生负面影响之前将其降低。因此,立即采取行动,在您自己的环境中实施这些措施,并放心,您正在尽一切可能保护自己免受网络攻击和其他在线恶意活动的侵害!