完善资料让更多小伙伴认识你,还能领取20积分哦, 立即完善>
` 你的树莓派还暴露在外网吗?想要提升自己树莓派的安全性,为它设置ufw防火墙啊。UFW是一个主机端的iptables类防火墙配置工具,易上手对于像我这样的新手是再适合不过了。 1. 安装:sudo apt-get install ufw 另外,虽然Gufw是ufw的桌面版本,不过我没找到它的安装配置方法。UFW图形界面比较简陋,姑且能用。 2. 启用: sudo ufw enable sudo ufw default deny 运行以上两条命令后,开启了防火墙,并在系统启动时自动开启。 关闭所有外部对本机的访问,但本机访问外部正常。 3. 查看防火墙状态:sudo ufw status 4. 开启/禁用相应端口或服务:sudo ufw allow|deny [service] 例如: sudo ufw allow 80 允许外部访问80端口 sudo ufw delete allow 80 禁止外部访问80 端口 sudo ufw allow from 192.168.1.1 允许此IP访问所有的本机端口 sudo ufw deny smtp 禁止外部访问smtp服务 sudo ufw delete allow smtp 删除上面建立的某条规则 ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port 要拒绝所有的流量从TCP的10.0.0.0/8 到端口22的地址192.168.0.1 可以允许所有RFC1918网络(局域网/无线局域网的)访问这个主机(/8,/16,/12是一种网络分级): sudo ufw allow from 10.0.0.0/8 sudo ufw allow from 172.16.0.0/12 sudo ufw allow from 192.168.0.0/16 |
|
相关推荐
|
|
好帖有用,尝试设置一下
|
|
|
|
|
|
只有小组成员才能发言,加入小组>>
5833 浏览 0 评论
14137 浏览 9 评论
7769 浏览 0 评论
基于Amazon Echo 和 Raspberry Pi 的自动窗帘控制
7123 浏览 1 评论
【下载】《Linux+树莓派玩转智能家居》——亲手进行树莓派应用制作
159402 浏览 374 评论
小黑屋| 手机版| Archiver| 电子发烧友 ( 湘ICP备2023018690号 )
GMT+8, 2024-11-9 17:31 , Processed in 0.569053 second(s), Total 77, Slave 58 queries .
Powered by 电子发烧友网
© 2015 bbs.elecfans.com
关注我们的微信
下载发烧友APP
电子发烧友观察
版权所有 © 湖南华秋数字科技有限公司
电子发烧友 (电路图) 湘公网安备 43011202000918 号 电信与信息服务业务经营许可证:合字B2-20210191 工商网监 湘ICP备2023018690号