標籤

二元樹 (1) 字串常數池 (1) 投資 (3) 每月損益 (37) 例外處理 (1) 泛型 (2) 股票 (15) 指標 (5) 英文 (8) 基本資料型別 (1) 期貨 (1) 程式交易 (10) 量化投資 (5) 亂亂寫 (3) 概念 (3) 資料結構 (3) 演算法 (3) 數學 (3) 轉型 (1) AMA (1) ArrayList (1) assert (1) BeautifulSoup (1) C/C++ (8) casting (1) ClassCastException (1) classpath (1) Collection (4) Comparable (1) comparTo() (1) constructor (1) database (3) Debian (1) Dropbox (2) EA (2) enum (1) equals() (2) exception (3) extends (1) ffmpeg (1) final (1) Git (1) HashMap (1) HashSet (1) hasNext() (1) HTS (3) instanceof (1) IS-A (1) Iterator (1) JAVA (43) length (1) Linux (31) List (1) Mac (6) Map (1) ML (2) MT4 (6) MySQL (2) next() (1) NullPointerException (1) Number (1) Numpy (2) OpenCart (1) OpenCV (3) OSX (1) overloading (1) overriding (3) pandas (2) PHP (8) PriorityQueue (1) Python (11) Queue (1) random() (1) reverse() (1) Samba (1) SCJP (21) sqrt() (1) synchronized (1) talib (1) ufw (1) uTorrent (1) var-args (2) VHF (1) vim (2) Yhoo知識+ (4)

2021年11月13日 星期六

Debian 安裝防火牆 ufw

install ufw

    sudo apt install ufw

 

先拒絕所有傳入連線、允許傳出連線:

    sudo ufw default deny incoming

    sudo ufw default allow outgoing

 

允許ssh:

    sudo ufw allow ssh

    or 

    sudo ufw allow 22   //if your ssh is using port 22

 

激活ufw:

    sudo ufw enable

 

允許其他連線,你可以使用服務名稱、port number 或是 ip address:

    sudo ufw allow http(80)

    sudo ufw allow from 192.168.1.245

 

如果要拒絕連線,直接把上面的allow改成deny就可以了,如:

    sudo ufw deny http

    sudo ufw deny from 192.168.1.245

 

刪除上述加入的規則,在中間加入delete:

    sudo ufw delete allow http

    或是用加入順序的號碼: 

sudo ufw status numbered

Status: active


     To                         Action      From

     --                         ------      ----

[ 1] 22/tcp                     ALLOW IN    Anywhere                  

[ 2] 80/tcp                     ALLOW IN    Anywhere                  

[ 3] 443                        ALLOW IN    Anywhere                  

[ 4] Anywhere                   ALLOW IN    192.168.1.30              

[ 5] 22/tcp (v6)                ALLOW IN    Anywhere (v6)             

[ 6] 80/tcp (v6)                ALLOW IN    Anywhere (v6)             

[ 7] 443 (v6)                   ALLOW IN    Anywhere (v6)     

    左邊不是有1~7嗎?直接輸入號碼刪除規則:

    sudo ufw delete 3

 

把ufw關掉:

    sudo ufw disable

 

重置ufw,這會連規則都給刪了:

    sudo ufw reset