温馨提示×

Debian防火墙安装步骤是什么

小樊
57
2025-08-30 09:29:47
栏目: 智能运维

Debian系统安装防火墙常用工具为ufw(简单易用)或firewalld(功能更全面),以下是具体安装步骤:

一、安装ufw(推荐新手)

  1. 更新软件包
    sudo apt update
    
  2. 安装ufw
    sudo apt install ufw
    
  3. 启用ufw
    sudo ufw enable
    
    首次启用时会提示确认,输入y即可。
  4. 设置默认策略(可选)
    sudo ufw default deny incoming  # 拒绝所有入站连接(默认安全策略)
    sudo ufw default allow outgoing # 允许所有出站连接
    

二、安装firewalld(需手动配置)

  1. 安装firewalld
    sudo apt install firewalld
    
  2. 启动并设置开机自启
    sudo systemctl start firewalld
    sudo systemctl enable firewalld
    
  3. 验证状态
    sudo firewall-cmd --state  # 查看是否运行
    sudo firewall-cmd --list-all # 查看当前规则
    

三、基础规则配置(以ufw为例)

  • 允许SSH(默认22端口)
    sudo ufw allow ssh
    
  • 允许HTTP/HTTPS服务
    sudo ufw allow http
    sudo ufw allow https
    
  • 开放自定义端口(如8080)
    sudo ufw allow 8080/tcp
    
  • 删除规则
    sudo ufw delete allow 8080/tcp  # 按规则描述删除
    

四、注意事项

  • 优先使用ufw:适合新手,命令简洁,自动处理iptables规则。
  • 防火墙生效:修改规则后无需重启,直接生效(firewalld需reload)。
  • 安全建议:安装后先通过sudo ufw status确认规则,避免误配置导致无法远程访问。

以上步骤参考自,可根据需求选择工具。

0