SecureCRT连接与Debian防火墙配置
一、操作思路与准备
sudo apt update。二、使用 UFW 快速配置(推荐)
sudo apt install ufwsudo ufw default deny incoming 与 sudo ufw default allow outgoingsudo ufw allow ssh(如改过端口,使用 sudo ufw allow <端口>/tcp)sudo ufw allow 80/tcp、sudo ufw allow 443/tcpsudo ufw enablesudo ufw status verbosesudo ufw reloadsudo ufw disableIPV6=yes。三、使用 iptables 配置(更灵活)
sudo iptables -L -n -vsudo iptables -A INPUT -p tcp --dport 22 -j ACCEPTsudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT、sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPTsudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPTsudo apt install iptables-persistentsudo netfilter-persistent save 与 sudo netfilter-persistent reload 管理sudo iptables-save > /etc/iptables/rules.v4sudo iptables-restore < /etc/iptables/rules.v4四、避免锁死 SSH 的安全操作要点
sudo ufw allow ssh;iptables:sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT),再执行启用操作。sudo ufw status verbose 或 sudo iptables -L -n -v 核对。五、SecureCRT 会话设置要点
~/.ssh/authorized_keys,然后在 SecureCRT 中配置私钥以登录。