UFW,又稱為Uncomplex防火牆,被許多Linux發行版採用作為其防火牆系統。 UFW的設計讓新手使用者能夠輕鬆透過命令列介面和圖形使用者介面來管理防火牆設定。
UFW防火牆是一種能根據設定規則監控網路流量的系統,以保護網路免受網路嗅探和其他攻擊的影響。如果您在Linux系統上安裝了UFW但其狀態顯示為非活動狀態,可能有多種原因。在這篇指南中,我將分享如何解決Linux系統上UFW防火牆處於非活動狀態的問題。
- 為什麼UFW在Linux上顯示不活動狀態
- 為什麼UFW在Linux上預設不活動
- 如何在Linux上查看UFW狀態
- 如何修正UFW狀態顯示不活動在Linux上
- 如何知道哪個應用程式需要透過UFW傳入
- 如何使用UFW識別和允許連接埠
- 如何為需要傳入流量的應用程式啟用UFW
- 結論
為什麼UFW在Linux上顯示不活動狀態
#UFW處於非活動狀態的一些原因如下:
- 在許多Linux發行版中,UFW是預先安裝的,但預設情況下,它是非活動性的。
- 如果你自己安裝了UFW,那麼它將預設為停用,顯示非活動狀態。
為什麼UFW在Linux上預設不活動
預設情況下,UFW被停用,因為它可以阻止SSH或HTTP端口,這對伺服器通訊和管理非常重要。它拒絕所有傳入的流量,並允許傳出的流量。作為伺服器管理員,您可以發送請求並接收回應。但是,防火牆會阻止所有傳入的連線。
傳入流量對於SSH和HTTP通訊至關重要。若沒有SSH,將無法遠端存取伺服器。在啟用UFW之前,務必確認已開放這些關鍵連接埠以允許連線。
注意:我使用Ubuntu 22.04執行以下指令,而其他發行版的指令也是相同的。
如何在Linux上查看UFW狀態
在Linux中,無論是預先安裝的UFW或是手動安裝的UFW,預設都會被停用。你需要激活它。
要檢查UFW狀態,請在終端機中執行ufw status指令:
數獨UFW狀態
#您也可以透過UFW設定檔檢查UFW狀態。要存取文件,請使用下面給出的命令:
sudo cat/etc/ufw/ufw. conf
#讀取檔案並檢查ENABLED服務。如果沒有,則表示UFW已停用。
#您也可以啟動GUI應用程式來檢查UFW狀態。
如何修正UFW狀態顯示不活動在Linux上
#UFW的非活動狀態可以透過使用命令列啟用來修復。
在啟用UFW之前,最好先看看附加規則。
sudo ufw show新增
#注意:預設情況下,UFW拒絕所有傳入流量。
要啟用UFW,請啟動終端機並執行UFW Enable指令,該指令即使在啟動時也會啟用UFW:
sudo ufw使能
#要監視狀態,請再次執行以下命令:
sudo ufw狀態詳細
#要以編號形式設定狀態,請使用用途:
sudo ufw狀態編號
#您也可以使用UFW設定檔啟用它。使用nano編輯器開啟UFW設定檔:
sudo nano/etc/ufw/ufw. conf
#找到ENABLED,將狀態從no改為yes,然後儲存檔案。
#要儲存文件,請按Ctrl X,它會提示您進行更改,然後按Y/y儲存文件。
附註:必須重啟伺服器才能透過設定檔啟用UFW。
您也可以使用UFW的GUI視窗啟用UFW。啟動UFW應用程式並切換啟用。
#如何知道哪個應用程式需要透過UFW傳入
必須允許每個需要傳入流量的連接埠通過UFW。 SSH是至關重要的,因為如果您啟用了UFW而不允許SSH端口,那麼您可能會失去對伺服器的控制。
要查看傳入流量必須允許哪個應用程序,請執行ufw app list命令:
sudo ufw app列表
#或者,查看UFW應用程式設定檔:
LS/ETC/UFW/Applications.d
#這些是需要開啟連接埠的應用程式。
注意:需要啟用連接埠的應用程式具有UFW設定檔。
如何使用UFW識別和允許連接埠
要知道特定應用程式的端口,請使用下面的命令。
該指令的語法為:
sudo ufw app info “”
例如,若要查看SSH的連接埠名,請使用下面的命令:
sudo ufw app info “OpenSSH”
#OpenSSH需要連接埠22才能正常運作。
要檢查Apache Full端口,請使用:用途:
數獨UFW應用程式資訊「阿帕契全功能」
#Apache需要兩個連接埠80和443來運作。
如何為需要傳入流量的應用程式啟用UFW
#啟用UFW後,所有傳入流量將被拒絕。為了避免您自己被排除在伺服器之外,在啟用UFW之前添加一條規則以通過SSH存取伺服器是很重要的。
要新增OpenSSH連線規則,請使用下列操作:用途:
數獨UFW允許22
#或用途:
sudo ufw allow “OpenSSH”
#要為Apache Web伺服器新增規則,請使用下列命令:
sudo ufw add 80,443/tcp
##80和443連接埠分別用於HTTP和HTTPS,這兩者都是Apache Web伺服器所必需的。
或用途:
sudo ufw allow “Apache Full”
#透過UFW啟用關鍵連接埠後,可以使用UFW Enable指令啟用UFW。
結論
UFW是各種Linux發行版的預設防火牆。預設情況下,它被設定為非活動,因為它可能會阻止來自某些重要連接埠(如22、80或443)的流量。為了使其活躍,有各種程序。 UFW可以使用指令、UFW設定檔以及透過UFW圖形使用者介面啟用。 UFW停用了所有傳入流量,因此,請確保在啟用UFW之前新增SSH規則。
以上是如何修復UFW狀態在Linux中顯示為非活動的詳細內容。更多資訊請關注PHP中文網其他相關文章!

什麼是HP電池檢查?如何下載HP電池檢查?如何檢查Windows 11/10中HP筆記本電腦上的電池健康?要找到這些問題的答案,請繼續閱讀,您可以找到PHP.CN提供的很多信息。

您是否正在尋找Microsoft Excel 2019下載源?您可能需要在Windows/Mac/Android/iOS上免費下載Excel 2019。 PHP.CN軟件撰寫了這篇文章,以引入一些Microsoft Excel 2019下載源針對不同平台。

玩視頻遊戲時遇到不使用GPU的遊戲很煩人。如何修復它?如果您使用0 GPU找到遊戲,則可以在PHP.CN網站上閱讀此帖子以獲取幫助。

您知道“ 192.168.10.1”是什麼?如何登錄您的192.168.0.1 IP地址? PHP.CN將在192.168.10.1管理員登錄,更改密碼和問題故障排除上,向您展示有關此IP的一些基本信息,以及一些詳細信息。

無法同步成就錯誤的錯誤不僅發生在Uplay客戶端上,而且還發生在漫長的哭聲上。當您啟動遊戲時,似乎會出現一條消息,上面寫著“無法同步成就”,這使您可以跳過。如果你想擺脫

當您使用計算機時,許多過程在後台運行。您可能想知道過程的開始時間。您可以使用Windows PowerShell或Process Explorer檢查過程啟動時間。 PHP.CN軟件將介紹這兩種方法

為了創建和編輯電子表格,大多數人可能會使用Microsoft Excel。 Microsoft Excel不是免費的。它的獨立應用程序的價格為$ 159.99。您也可以購買Microsoft 365計劃以獲取Excel和其他Office應用程序。這篇文章主要解釋了Microsoft Ex

您在工作和生活中使用打印機嗎?然後,您必須在使用之前知道,必須下載並安裝相應的驅動程序。在PHP.CN網站上的這篇文章中,我們將主要向您介紹如何安裝,更新和下載Kyocera PRI


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

PhpStorm Mac 版本
最新(2018.2.1 )專業的PHP整合開發工具

MinGW - Minimalist GNU for Windows
這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

MantisBT
Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器