Ubuntu ファイアウォールをオンまたはオフにするにはどうすればいいですか?

Ubuntu ファイアウォールをオンまたはオフにするにはどうすればいいですか?

ファイアウォールは、コンピュータ ネットワークのセキュリティを保護するために使用されるセキュリティ デバイスまたはソフトウェアです。では、Ubuntu ファイアウォールをオンまたはオフにするにはどうすればよいでしょうか? Ubuntu システムでは、ufw (Uncomplicated Fiewll) ツールを使用してファイアウォール ルールを構成し、システムに出入りするネットワーク トラフィックを制限できます。

ufw は、簡素化されたファイアウォール構成インターフェイスを提供するシンプルなコマンドライン ベースのツールであり、ユーザーはファイアウォール ルールを簡単に設定および管理できます。 ufw は、ポート、プロトコル、IP アドレス、ネットワーク インターフェイスに基づくファイアウォール ルールをサポートし、ユーザーがファイアウォールを簡単に有効化または無効化できるようにします。 ufw ツールを使用して Ubuntu システムでファイアウォールを構成する基本的な手順を見てみましょう。

ufwをインストールする

Ubuntu システムに ufw がインストールされていない場合は、次のコマンドを使用してインストールできます。

sudo pt 更新

sudo pt ufw をインストールします

Ubuntu ファイアウォールの有効化/無効化

ufw ファイアウォールを有効にするには、次のコマンドを使用します。

sudo ufw を有効にする

コマンドを実行すると、ファイアウォールを有効にするかどうかを尋ねるメッセージが表示されます。確認後、ファイアウォールの実行が開始され、システムの再起動後に自動的に有効になります。

ufw ファイアウォールを無効にするには、次のコマンドを使用します。

sudo ufw を無効にする

コマンドを実行すると、システムはファイアウォールをオフにするかどうかを確認します。確認後、ファイアウォールは実行を停止し、システムの再起動後に有効になりません。

ファイアウォールをオフにすると、システムが攻撃に対して脆弱になる可能性があることに注意してください。ファイアウォールをオフにする場合は、ネットワーク環境が安全であることを確認し、システムを保護するために他の適切なセキュリティ対策を講じてください。

ufwルールを設定する

特定のポート/プロトコルを許可する

ufw を使用して、特定のポート/プロトコルへのトラフィックを許可できます。たとえば、次のコマンドは、HTTP (ポート 80) および HTTPS (ポート 443) トラフィックを許可します。

sudo ufw 80/tcp を許可する

sudo ufw 443/tcp を許可

特定のIPアドレスを許可する

ufw を使用して、特定の IP アドレスへのトラフィックを許可できます。たとえば、次のコマンドは IP アドレス 92.68..00 からのトラフィックを許可します。

sudo ufw 92.68..00からフォロー

特定のサブネットを許可する

ufw を使用して、特定のサブネットへのトラフィックを許可できます。たとえば、次のコマンドは、92.68..0/24 サブネットからのトラフィックを許可します。

sudo ufw 92.68..0/24 からフォロー

特定のネットワークインターフェースを許可する

ufw を使用して、特定のネットワーク インターフェイスへのトラフィックを許可できます。たとえば、次のコマンドは、eth0 ネットワーク インターフェイスを介したトラフィックを許可します。

sudo ufw eth0でログイン

特定のアプリケーションを許可/無効にする

ufw を使用して、特定のアプリケーションのトラフィックを許可/禁止することができます。たとえば、次のコマンドは SSH サービスのトラフィックを許可します。

sudo ufw llow OpenSSH

「llow」を「deny」に置き換えることで、特定のアプリケーションのトラフィックを禁止できます。

現在のファイアウォールルールを表示する

現在の ufw ファイアウォール ルールを表示するには、次のコマンドを使用できます。

sudo ufw ステータス

これにより、許可またはブロックされているポート、プロトコル、IP アドレス、ネットワーク インターフェイス、アプリケーションなど、現在有効になっているファイアウォール ルールが表示されます。

<<:  Melapressログインセキュリティプラグインの主な機能と特徴の紹介

>>:  おすすめのWordPressメンバーシッププラグイン

推薦する

ブランド下着広告撮影(チーウェイセクシー下着宣伝メイク写真)

チー・ウェイのセクシーなランジェリーの宣伝メイク写真高く評価されている女優であり歌手であるチー・ウェ...

商品ネットワークワイドプロモーションプラン(ネットワークワイド統合マーケティングプロモーションプラン(企業商品露出最大化))

ネットワーク全体での統合的なマーケティングプロモーションプラン(企業商品の最大露出)オンラインマーケ...

ブランド企画・プロモーション(普及促進のためのブランド活動の企画方法(メディアへの露出))

普及を促進するためのブランド活動をどのように計画すればよいでしょうか? (メディアの注目を集める)メ...

鄭州情報流広告(興行収入8億元の有料短編ドラマがコンテンツ業界の新たなホットスポットに)

興行収入8億元の有料短編ドラマがコンテンツ業界の新たなホットスポットに出典: [ポスターニュース]今...

SEOキーワードの作り方(SEO上級必須コース:高品質なキーワードシソーラスの作成と管理方法)

SEO 上級必須コース: 高品質のキーワード データベースの作成と管理方法ある意味、SEO はキー...

新薬開発が100倍加速するかもしれません! AI医薬品製造は市場成長率とともに次の黄金の道となる

AI技術の急速な発展に伴い、AI+医薬品が次の黄金の道として注目されています。最近、国家衛生健康委員...

SSLセキュリティ証明書を申請する必要がありますか?

SSL (Secue Sockets Lye) は、中国語名が「Secure Sockets Lay...

電子商取引新メディア運営計画(越境電子商取引販売業者による共有)

越境EC事業者のシェアリングみなさんこんにちは。私は成都出身の外国貿易独立ウェブサイト運営者のジャッ...

Baota パネルでファイルまたはディレクトリの権限を設定する方法

Baota Panel は、Windows または Linux オペレーティング システムをサポート...

観光企業ブランドマーケティング(観光地ブランディングによる文化遺産振興の推進)

観光地のブランディングを通じて文化遺産と発展を促進する原題: 観光地ブランディングによる文化遺産と発...

無錫データオペレーション株式会社(「デジタル無錫」の構築を加速!無錫ビッグデータグループが正式に設立)

「デジタル無錫」の建設を加速!無錫ビッグデータグループが正式に設立されました現代速報(記者 陳敏)...

玄関マットブランドランキング(浴室玄関マットはどのブランドが良い?便利なマットブランドをチェック)

浴室のドアマットはどのブランドが良いですか?良いフロアマットブランドをチェック洗った後、バスルームの...

飛珠は自分の風を待った

現代の生物季節学では、気候は歴史的にさまざまな時期に変化し、全体的な環境の変化を通じて特定の地域のす...

膨大なトラフィックを小紅書と分け合うのは誰でしょうか?

数日間の発酵を経ても、「TT難民が小紅書に殺到」事件は依然として話題となっている。小紅書プラットフォ...