Debian SecureCRT配置防火墙的操作流程
SecureCRT本身不提供防火墙管理功能,需通过它连接到Debian服务器后,使用Debian系统的防火墙工具(如ufw或iptables)配置规则。以下是详细步骤:
root或普通用户)。ufw(Uncomplicated Firewall)是Debian默认的简化防火墙工具,适合新手使用。
sudo apt update && sudo apt install ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh # 或 sudo ufw allow 22/tcp
sudo ufw allow http # 或 sudo ufw allow 80/tcp
sudo ufw allow https # 或 sudo ufw allow 443/tcp
sudo ufw enable
sudo ufw status verbose # 详细模式显示规则
sudo ufw status # 简洁模式显示规则
ufw规则默认开机自启,无需额外保存(部分系统需执行sudo ufw reload刷新规则)。iptables是Linux内核级的防火墙工具,功能更强大,适合高级用户。
sudo apt update && sudo apt install iptables
sudo iptables -L -n # 显示当前规则(-n表示不解析IP/端口)
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT # 允许SSH
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT # 允许HTTP
sudo iptables -A INPUT -j DROP # 拒绝所有其他入站连接
sudo iptables-save > /etc/iptables/rules.v4 # Debian 9及以上版本
sudo vim /etc/network/if-pre-up.d/iptables
添加以下内容:#!/bin/bash
/sbin/iptables-restore < /etc/iptables/rules.v4
赋予执行权限:sudo chmod +x /etc/network/if-pre-up.d/iptables
ufw或iptables中开放对应端口(如sudo ufw allow 2222/tcp),否则无法连接。通过以上步骤,可通过SecureCRT远程配置Debian服务器的防火墙,保障服务器网络安全。