Jak zainstalować i konfigurować UFW w Linux Mint Top 10

Jak zainstalować i konfigurować UFW w Linux Mint Top 10

Nieskomplikowana zapora ogniowa (UFW) jest szeroko używanym i najłatwiejszym narzędziem wiersza poleceń do obsługi sieci. Jest zaprojektowany specjalnie dla łatwej konfiguracji zapory za pomocą prostych poleceń, które działają na terminalu. Reguły te mogą obejmować konfigurację portów, IPS oraz połączenia przychodzące i wychodzące.

Ta zapora nie jest potężna w porównaniu z IPTables, ale jest dobrym początkiem dla początkujących, którzy są mniej zaznajomione z koncepcjami zapory. Ma również interfejs graficzny do zarządzania zaporami ogniowymi i można go uruchomić za pomocą za pomocą GUFW Komenda.

Zainstaluj i skonfiguruj UFW na Linux Mint 21

Oto przewodnik krok po kroku, aby pokazać, jak skonfigurować UFW W systemie Linux Mint 21:

Krok 1: Uaktualnij repozytorium systemowe, aby odświeżyć wszystkie pakiety; Unikałoby to jakiegokolwiek konfliktu w dalszym procesie:

$ sudo apt aktualizacja && sudo apt aktualizację

Krok 2: Do konfiguracji zapory powinieneś mieć uprawnienia sudo. Potwierdź za pomocą polecenia, jeśli pracujesz jako użytkownik root:

$ sudo whoami

Krok 3: Zapora jest wstępnie zainstalowana we wszystkich rozkładach Linux, a jeśli zostanie usunięta lub nie znajdziesz go, wpisz polecenie, aby zainstalować ją w systemie:

$ sudo apt instal UFW

Krok 4: Natychmiast włącz usługę zapory za pomocą wspomnianego polecenia:

$ sudo systemctl włącz UFW --NOW

Krok 5: Potwierdź UFW Status z następującego polecenia, aby sprawdzić, czy działa ona skutecznie w twoim systemie:

$ sudo systemCtl status UFW

Krok 6: W następnym ruchu musisz sam włączyć zaporę na następujące polecenie:

$ sudo ufw

Powyższe polecenie aktywuje ustawienie zapory w systemie Linux Mint.

Wyświetl profile aplikacji UFW

Aby wyświetlić wszystkie obecne aplikacje obsługiwane przez zaporę ogniową, wpisz:

Lista aplikacji $ sudo UFW

Zastosujmy zasadę do dowolnego z wyżej wymienionych wniosków; Lubię włączyć zarówno serwer HTTP, jak i HTTPS; Wpisz następujące polecenie:

$ sudo ufw zezwalaj na „nginx pełny”

To samo polecenie ma również zastosowanie do innych aplikacji, jeśli chcesz zastosować reguły w tych aplikacjach.

Ustaw zasady zapory ogniowej

Zapora ustała domyślne zasady, umożliwiając połączenia wychodzące i odrzucając przychodzące połączenia w celu bezpieczeństwa. Jeśli chcesz to ustawić sam, możesz zmienić zasady w dowolnym momencie.

Aby odmówić połączeń przychodzących, powinieneś zastosować następujące polecenie:

$ sudo ufw domyślnie odmówić przychodzącego

Aby umożliwić połączenia wychodzące, musisz użyć następującego polecenia:

$ sudo ufw domyślnie umożliwić wychodzenie

Włącz zaporę na połączenia SSH

Możesz także włączyć zaporę na połączenia SSH w celu poprawy bezpieczeństwa systemu i do tego będziesz wymagać wykonania następującego polecenia:

$ sudo ufw pozwól ssh

Sprawdź status UFW

Możesz wyświetlić status wszystkich zastosowanych reguł w zaporze, wykonując następujące polecenie:

Status $ sudo UFW

Możesz użyć polecenia flagi Verbose podane poniżej, aby wyświetlić szczegółową aktualizację statusu:

$ sudo UFW status Varebose

Możesz także wyświetlić aktualizacje statusu zapory w sekwencji numerycznej za pośrednictwem następującego polecenia:

$ sudo UFW numerowany

Konfiguracja zapory ogniowej UFW przez GUI

UFW można również skonfigurować za pomocą GUI i do tego będziesz wymagać zainstalowania narzędzia o nazwie „GUFW” w systemie Linux Mint 21 z następującego polecenia:

$ sudo apt instal gufw

Po instalacji uruchom go na terminalu, wpisując polecenie „GUFW” i to polecenie wymaga uwierzytelnienia, aby upewnić się, że pracujesz jako użytkownik root:

Po wprowadzeniu prawidłowych poświadczeń (hasła); Ekran zapory otworzy się przed tobą i możesz ustawić zasady zgodnie z wyborem:

To uzupełnia konfigurację zapory w systemie Linux Mint.

Wniosek

UFW jest popularnym i łatwym narzędziem frontendowym do zarządzania zaporą Netfilter w systemie Linux. Jego celem jest ułatwienie konfiguracji zapory dla początkujących. W tym przewodniku wspomniano o wszystkich niezbędnych szczegółach konfiguracji UFW poprzez różne polecenia i narzędzia GUI. Zależy to od wyboru użytkownika, jaką metodę chcą przyjąć, ponieważ oba można użyć do konfiguracji zapory w systemie Linux Mint.