Debian 上 UFW 快速上手与常用命令清单
一 安装与启用
二 常用操作速查
| 目的 | 命令示例 |
|---|---|
| 查看状态 | sudo ufw status / sudo ufw status verbose / sudo ufw status numbered |
| 放行端口/服务 | sudo ufw allow 22/tcp;sudo ufw allow http(/etc/services) |
| 放行 UDP | sudo ufw allow 123/udp |
| 端口范围 | sudo ufw allow 3000:3100/tcp |
| 仅允许某 IP 访问某端口 | sudo ufw allow from 203.0.113.10 to any port 22 proto tcp |
| 允许某子网 | sudo ufw allow from 192.168.1.0/24 |
| 拒绝/限制 | sudo ufw deny 80/tcp;sudo ufw limit ssh(防暴力) |
| 删除规则 | sudo ufw delete allow 80/tcp;或先 sudo ufw status numbered 再 sudo ufw delete 3 |
| 启停/重启 | sudo ufw enable / sudo ufw disable / sudo ufw reload |
| 日志 | sudo ufw logging on;sudo ufw logging medium;日志文件:/var/log/ufw.log |
| 重置 | sudo ufw reset(禁用并清空规则) |
| 应用配置 | sudo ufw app list;sudo ufw app info nginx |
| 以上命令覆盖日常所需的大部分场景,按需组合即可。 |
三 安全加固与最佳实践
四 常见问题与排障