Debian 6. 什么是良好的 UFW 初始防火墙配置?

Debian 6. 什么是良好的 UFW 初始防火墙配置?

我打开了端口 22 25 80 443 993 995

的输出ufw status是......

状态:活跃

To         Action      From
--         ------      ----
22         ALLOW       Anywhere
25         ALLOW       Anywhere
80         ALLOW       Anywhere
443        ALLOW       Anywhere
993        ALLOW       Anywhere
995        ALLOW       Anywhere

可以吗?您还推荐哪些其他初始防火墙设置配置命令?

答案1

确实,正如主要评论者所说,这个问题很难回答。你打算向全世界提供这些服务吗?如果是这样,那看起来很棒。如果没有,那么您可能应该通过执行ufw delete [RULE]where rule 是您要删除的规则来删除这些规则。您可能还想检查是否设置了您想要设置的日志记录级别。您可以使用ufw logging [LEVEL]其中 [LEVEL] 是您希望防火墙记录的级别来执行此操作。您可以通过访问带有命令的手册页man ufw并查看 LOGGING 标题下来查看可用的 [LEVEL]。除了日志记录之外,您可能还想研究速率限制,ufw 默认不执行但支持 SSH,如果您希望能够从任何地方通过 SSH 进入,但又能减轻暴力攻击。在 ufw 手册的 OPTIONS 标题下查找,它是子命令limitRULE SYNTAX标题详细说明了如何使用它。

相关内容