Ubuntu ファイアウォールをオンまたはオフにするにはどうすればいいですか?

Ubuntu ファイアウォールをオンまたはオフにするにはどうすればいいですか?

ファイアウォールは、コンピュータ ネットワークのセキュリティを保護するために使用されるセキュリティ デバイスまたはソフトウェアです。では、Ubuntu ファイアウォールをオンまたはオフにするにはどうすればよいでしょうか? Ubuntu システムでは、ufw (Uncomplicated Fiewll) ツールを使用してファイアウォール ルールを構成し、システムに出入りするネットワーク トラフィックを制限できます。

ufw は、簡素化されたファイアウォール構成インターフェイスを提供するシンプルなコマンドライン ベースのツールであり、ユーザーはファイアウォール ルールを簡単に設定および管理できます。 ufw は、ポート、プロトコル、IP アドレス、ネットワーク インターフェイスに基づくファイアウォール ルールをサポートし、ユーザーがファイアウォールを簡単に有効化または無効化できるようにします。 ufw ツールを使用して Ubuntu システムでファイアウォールを構成する基本的な手順を見てみましょう。

ufwをインストールする

Ubuntu システムに ufw がインストールされていない場合は、次のコマンドを使用してインストールできます。

sudo pt 更新

sudo pt ufw をインストールします

Ubuntu ファイアウォールの有効化/無効化

ufw ファイアウォールを有効にするには、次のコマンドを使用します。

sudo ufw を有効にする

コマンドを実行すると、ファイアウォールを有効にするかどうかを尋ねるメッセージが表示されます。確認後、ファイアウォールの実行が開始され、システムの再起動後に自動的に有効になります。

ufw ファイアウォールを無効にするには、次のコマンドを使用します。

sudo ufw を無効にする

コマンドを実行すると、システムはファイアウォールをオフにするかどうかを確認します。確認後、ファイアウォールは実行を停止し、システムの再起動後に有効になりません。

ファイアウォールをオフにすると、システムが攻撃に対して脆弱になる可能性があることに注意してください。ファイアウォールをオフにする場合は、ネットワーク環境が安全であることを確認し、システムを保護するために他の適切なセキュリティ対策を講じてください。

ufwルールを設定する

特定のポート/プロトコルを許可する

ufw を使用して、特定のポート/プロトコルへのトラフィックを許可できます。たとえば、次のコマンドは、HTTP (ポート 80) および HTTPS (ポート 443) トラフィックを許可します。

sudo ufw 80/tcp を許可する

sudo ufw 443/tcp を許可

特定のIPアドレスを許可する

ufw を使用して、特定の IP アドレスへのトラフィックを許可できます。たとえば、次のコマンドは IP アドレス 92.68..00 からのトラフィックを許可します。

sudo ufw 92.68..00からフォロー

特定のサブネットを許可する

ufw を使用して、特定のサブネットへのトラフィックを許可できます。たとえば、次のコマンドは、92.68..0/24 サブネットからのトラフィックを許可します。

sudo ufw 92.68..0/24 からフォロー

特定のネットワークインターフェースを許可する

ufw を使用して、特定のネットワーク インターフェイスへのトラフィックを許可できます。たとえば、次のコマンドは、eth0 ネットワーク インターフェイスを介したトラフィックを許可します。

sudo ufw eth0でログイン

特定のアプリケーションを許可/無効にする

ufw を使用して、特定のアプリケーションのトラフィックを許可/禁止することができます。たとえば、次のコマンドは SSH サービスのトラフィックを許可します。

sudo ufw llow OpenSSH

「llow」を「deny」に置き換えることで、特定のアプリケーションのトラフィックを禁止できます。

現在のファイアウォールルールを表示する

現在の ufw ファイアウォール ルールを表示するには、次のコマンドを使用できます。

sudo ufw ステータス

これにより、許可またはブロックされているポート、プロトコル、IP アドレス、ネットワーク インターフェイス、アプリケーションなど、現在有効になっているファイアウォール ルールが表示されます。

<<:  Melapressログインセキュリティプラグインの主な機能と特徴の紹介

>>:  おすすめのWordPressメンバーシッププラグイン

推薦する

衣料品プロモーションプラン(衣料品業界のマーケティングプラン、実践情報!)

アパレル業界向け販促企画、実践情報!ブランドが成長段階にあるか成熟段階にあるかにかかわらず、積極的...

観光データ運用(ビッグデータ技術に基づく「クラウド観光」プラットフォームの運用戦略についての簡単な説明)

ビッグデータ技術に基づく「クラウド観光」プラットフォームの運営戦略について簡単に議論するクラウド観光...

Baotaパネルで新しいファイルとディレクトリを作成する方法

Baota Panel は、Windows または Linux システムをサポートする強力なサーバー...

エンタープライズ運用プラットフォーム(市場規模1.4兆円、大手3社が上場、eコマース運用業界に新たなチャンスは?)

市場規模は1兆4000億元、大手企業3社が上場する中、電子商取引代理業界にはどんな新たなチャンスがあ...

操作の主な内容は何ですか(操作の根底にあるロジックは何ですか?「コレクションを推奨」)

操作の根底にあるロジックは何ですか? 「おすすめコレクション」運用の基本ロジックとは、運用担当者が意...

風に流された出稼ぎ労働者は、帰国後も引き続き流され続けている。

編集者: チャック出典:沈帥波内部循環の終点は、大規模な工場だけでなく、特に春節の期間中、農村部でも...

情報フロー広告の作り方(UC情報フロー広告を作りたいけど、まず何をすればいいの?(I))

UC情報フロー広告を作りたいのですが、まず何をすればいいですか? (1つ)こんにちは、友達、また会...

無料の店舗プロモーション方法(Mico Network が教える:無料で会社を宣伝する方法)

Mico Networkが教える:無料で会社を宣伝する方法Baidu へのあなたの会社の掲載を増や...

Namecheap でドメイン プライバシー保護を有効にする方法

ICANN 認定の有力な外国ドメイン名登録機関として、Nmechep はドメイン名登録に多くの人々に...

データセンター運用管理(データセンター運用のレジリエンスを向上させる7つのポイント)

データセンターの運用回復力を向上させる 7 つの重要なポイント今日、データセンター技術は大きく進歩し...

Linux で WebLogic のバージョンを確認するにはどうすればいいですか? WebLogicのバージョンを確認する方法

WebLogic にデプロイされたプロジェクトを移行する場合、通常は同じバージョンの WebLogi...

製品運用英語(プロジェクト管理と運用管理を英語で何と言うでしょうか?)

プロジェクト管理と運用管理を英語で何と言いますか?プロジェクト管理と運用管理は異なる専門分野に属しま...

データ資産管理計画(データ資産管理システム構築計画)

データ資産管理システム構築計画データ資産とは、企業が所有または管理し、企業に将来的に経済的利益をもた...

外資系ブランド企画会社(見逃せない国内外のWebサイト構築会社4社)

見逃せない国内外のウェブサイト構築会社4選グロースマン国内外にパートナーを持ち、その多くはフォーチ...

Shopifyストア開設のプロセスと費用の紹介

ショッピファイ簡単な店舗開設プロセスと柔軟な料金体系を提供する人気の電子商取引プラットフォームです。...