我是在root下操做的,普通用戶須要sudo權限
ufw disable 關閉
ufw enable 開啓
此文件能夠關閉ipv6
/etc/default/ufw
查看規則
ufw status
添加規則示例:vim
ufw default allow outgoing ufw default deny incoming ufw default deny 關閉全部外部訪問端口 ufw allow ssh ufw allow 22 ufw allow 80/tcp ufw allow http/tcp ufw allow 1725/udp ufw allow 25:29/udp ufw allow from 123.45.67.89 ufw allow from 123.45.67.89/24 ufw allow from 123.45.67.89 to any port 22 proto tcp sudo ufw allow from 192.168.1.1 容許此IP訪問全部的本機端口 sudo ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port 22 要拒絕全部的TCP流量從10.0.0.0/8 到192.168.0.1地址的22端口
========================================
日誌目錄:vim /var/log/ufw.log
sudo ufw logging on 啓動日誌
sudo ufw logging off 關閉日誌
sudo ufw logging low|medium|high服務器
========================================
一下三條能夠查看操做系統端口監聽的狀況ssh
netstat -an | grep LISTEN | grep -v ^unix」
netstat -ntulp
lsof -i -n -Ptcp