我打开了端口 22 25 80 443 993 995
的输出ufw status
是......
状态:活跃
To Action From
-- ------ ----
22 ALLOW Anywhere
25 ALLOW Anywhere
80 ALLOW Anywhere
443 ALLOW Anywhere
993 ALLOW Anywhere
995 ALLOW Anywhere
可以吗?您还推荐哪些其他初始防火墙设置配置命令?
答案1
确实,正如主要评论者所说,这个问题很难回答。你打算向全世界提供这些服务吗?如果是这样,那看起来很棒。如果没有,那么您可能应该通过执行ufw delete [RULE]
where rule 是您要删除的规则来删除这些规则。您可能还想检查是否设置了您想要设置的日志记录级别。您可以使用ufw logging [LEVEL]
其中 [LEVEL] 是您希望防火墙记录的级别来执行此操作。您可以通过访问带有命令的手册页man ufw
并查看 LOGGING 标题下来查看可用的 [LEVEL]。除了日志记录之外,您可能还想研究速率限制,ufw 默认不执行但支持 SSH,如果您希望能够从任何地方通过 SSH 进入,但又能减轻暴力攻击。在 ufw 手册的 OPTIONS 标题下查找,它是子命令limit
。RULE SYNTAX
标题详细说明了如何使用它。