如果没有正确配置规则,您可能会失去对服务器的访问权限,所以,从SSH入手
安装ufw
debian/ubuntu
sudo apt update
sudo apt install ufw
请注意,在启用 UFW 之前,必须配置SSH规则,以确保不会意外地阻止连接(如ssh)。
查看当前的规则配置
在启用 UFW 之前,建议您先查看当前的规则配置:
sudo ufw show added
允许 SSH 连接的规则
首先,添加一条允许 SSH 连接的规则:
sudo ufw allow ssh
如果您使用的是非标准 SSH 端口,请使用实际的端口号。例如,如果您的 SSH 端口是 2222:
sudo ufw allow 2222/tcp
添加规则后,再次检查已添加的规则:
sudo ufw show added
如果您看到 SSH 规则已经添加,那么现在启用 UFW 应该是安全的:
sudo ufw enable
启用后,检查 UFW 状态:
sudo ufw status verbose
这将显示 UFW 是否处于活动状态以及当前的规则。
如果您只想知道 ufw 是否处于活动状态,可以使用:
sudo ufw status | grep -q "Status: active" && echo "UFW 已启用" || echo "UFW 未启用"