防火墙是否处于活动状态?

防火墙是否处于活动状态?

我对防火墙的状态感到困惑。使用 Ubuntu 软件中心,我安装了古夫

问题:

当防火墙被锁定时,它看起来好像处于非活动状态。但是当我解锁它时,它总是显示为活动状态。

我是否需要始终保持防火墙 GUI 打开才能启用它?

在此处输入图片描述 在此处输入图片描述

答案1

不,你不需要。你的防火墙已启用。为了确保万无一失,你可以运行以下命令:

sudo ufw enable

如果它显示它处于活动状态,那么它就是...活动状态并且将保持活动状态。即使您关闭了防火墙 GUI。

答案2

sudo ufw status通过在终端中执行来检查状态。

答案3

虽然这个问题问了有一段时间了,但我还是想回答它;)你在问题中正确地表达了这一点,当你写“它看起来就像它处于非活动状态一样”。GUI 显示防火墙处于非活动状态,因为它不知道其他情况。

从上面的答案中可以看出,您需要在命令行 (sudo) 上具有 root 权限才能检查防火墙状态。GUI 也是如此。您以登录系统的用户身份启动 GUI 程序,因此 GUI 程序的权限与该用户的权限相同。该用户可能无权了解有关防火墙的任何信息,因此防火墙不会告诉该用户(以及 GUI)防火墙是否处于活动状态。而且由于 GUI 无法肯定地判断防火墙是否处于活动状态,因此它将其显示为非活动状态。如果 GUI 只是说“我真的说不出来,但我们假设防火墙正在运行”,这会给人一种虚假的安全感;)“解锁”实际上意味着“为程序提供 root 权限”,因此现在 GUI 可以向防火墙询问其状态并正确显示。

相关内容