温馨提示×

Debian SSH如何设置防火墙规则

小樊
54
2025-11-04 23:28:51
栏目: 智能运维

在Debian系统中,您可以使用iptablesufw(Uncomplicated Firewall)来设置防火墙规则。以下是使用这两种方法的简要指南:

使用iptables设置防火墙规则

  1. 查看现有规则

    sudo iptables -L
    
  2. 允许SSH连接: 假设您的SSH服务器运行在默认端口22上,您可以使用以下命令允许来自任何IP的SSH连接:

    sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    
  3. 拒绝所有其他连接

    sudo iptables -A INPUT -j DROP
    
  4. 保存规则: Debian系统通常不会自动保存iptables规则,因此您需要手动保存。可以使用以下命令:

    sudo sh -c "iptables-save > /etc/iptables/rules.v4"
    
  5. 恢复规则: 在系统启动时,您可以使用以下命令恢复iptables规则:

    sudo iptables-restore < /etc/iptables/rules.v4
    

使用ufw设置防火墙规则

  1. 启用ufw

    sudo ufw enable
    
  2. 允许SSH连接

    sudo ufw allow 22/tcp
    
  3. 查看ufw状态

    sudo ufw status
    
  4. 禁用ufw(如果需要):

    sudo ufw disable
    

注意事项

  • 安全性:确保只允许必要的端口和服务,避免开放不必要的端口。
  • 持久性:使用iptables时,确保规则在系统重启后仍然有效。可以使用iptables-persistent包来保存和恢复规则。
  • 测试:在生产环境中应用防火墙规则之前,先在测试环境中进行充分测试。

通过以上步骤,您可以在Debian系统中设置SSH防火墙规则,确保系统的安全性。

0