当前位置: 首页 > news >正文

Deepin系统防火墙配置全攻略:从UFW安装到端口开放(附Windows测试方法)

Deepin系统防火墙配置全攻略:从UFW安装到端口开放(附Windows测试方法)

在Linux生态中,Deepin作为一款对用户友好的发行版,其网络安全管理同样需要专业配置。UFW(Uncomplicated Firewall)作为iptables的前端工具,简化了防火墙规则管理流程。本文将系统讲解从基础安装到高级配置的全套方案,并特别提供跨平台测试方法,帮助开发者在Deepin系统中构建安全的网络环境。

1. UFW防火墙基础配置

1.1 安装与初始化

Deepin系统默认可能未安装UFW工具,可通过以下命令完成安装:

sudo apt update sudo apt install ufw -y

安装完成后,建议先禁用所有入站连接并允许所有出站连接,这是最安全的初始配置:

sudo ufw default deny incoming sudo ufw default allow outgoing

注意:执行上述命令不会立即激活防火墙,需手动启用才会生效

1.2 防火墙状态管理

查看当前防火墙状态与规则列表:

sudo ufw status verbose

典型输出示例:

Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), disabled (routed) New profiles: skip

启用/停用防火墙服务:

sudo ufw enable # 启用 sudo ufw disable # 停用

2. 端口管理实战技巧

2.1 基本端口操作

开放单个TCP端口(以6654为例):

sudo ufw allow 6654/tcp

开放UDP端口并添加注释:

sudo ufw allow 6654/udp comment "允许UDP协议监控"

端口范围开放(5000-6000):

sudo ufw allow 5000:6000/tcp

2.2 高级规则配置

允许特定IP访问端口:

sudo ufw allow from 192.168.1.100 to any port 22

基于子网的访问控制:

sudo ufw allow from 192.168.1.0/24 to any port 3306

组合规则示例(限速连接):

sudo ufw limit 22/tcp

3. 规则管理与排错

3.1 规则列表操作

查看带编号的规则列表:

sudo ufw status numbered

删除特定规则(如编号3):

sudo ufw delete 3

3.2 日志与监控

启用详细日志记录:

sudo ufw logging on

查看实时日志:

tail -f /var/log/ufw.log

常见错误处理:

  • 端口未生效:检查服务是否实际监听端口ss -tulnp | grep 6654
  • 规则冲突:使用status numbered检查规则优先级
  • 配置恢复:重置所有规则sudo ufw reset

4. 跨平台端口测试方案

4.1 Windows测试环境准备

在Windows系统中测试Deepin主机端口,需确保:

  1. 两台设备在同一局域网
  2. Deepin防火墙已放行对应端口
  3. Windows已启用Telnet客户端

启用Windows Telnet功能:

控制面板 → 程序 → 启用或关闭Windows功能 → 勾选Telnet客户端

4.2 多工具测试方法

Telnet基础测试

telnet 192.168.1.22 6654

成功连接会显示空白窗口,失败则提示连接错误

PowerShell测试方案

Test-NetConnection 192.168.1.22 -Port 6654

第三方工具推荐

  • nc(Netcat) 命令测试
  • PortQry微软官方工具
  • Nmap端口扫描工具

5. 企业级应用场景配置

5.1 典型服务端口配置

常见服务端口快速参考:

服务类型端口号协议示例命令
SSH22TCPsudo ufw allow 22/tcp
HTTP80TCPsudo ufw allow 80/tcp
HTTPS443TCPsudo ufw allow 443/tcp
MySQL3306TCPsudo ufw allow 3306/tcp
Redis6379TCPsudo ufw allow 6379/tcp

5.2 安全加固建议

  1. 修改默认SSH端口并限制访问IP
  2. 为数据库服务配置私有网络规则
  3. 定期审计防火墙规则sudo ufw status verbose
  4. 关键服务使用应用层防火墙双重保护

在最近一次企业级部署中,我们通过以下组合策略提升了系统安全性:

sudo ufw limit from 203.0.113.0/24 to any port 2222/tcp sudo ufw allow from 10.8.0.0/24 to any port 3306/tcp sudo ufw deny 23/tcp # 禁用Telnet
http://www.cnnetsun.cn/news/1422462.html

相关文章:

  • Linux系统管理员必看:logrotate权限问题终极解决方案(附su指令详解)
  • Superset零基础安装指南:从Python环境配置到可视化仪表盘搭建(避坑大全)
  • 从用户行为分析到金融报表:手把手教你用Apache Doris的BITMAP和HLL搞定大数据去重
  • FPGA实战:如何在Vivado中快速配置HDMI 1.4/2.0 TX Subsystem IP(附时钟域避坑指南)
  • 别再背公式了!用“找人帮忙“彻底搞懂 Self-Attention
  • ESP32实现iOS ANCS通知通信的嵌入式开发指南
  • DevOps03-GitLab02-持续集成与部署(CI/CD)01:简介(最简洁版Pipeline:编写.gitlab-ci.yml文件)【GitLab CI/CD 对标 Jenkins】
  • 计算机毕设 java基于java的小区物业管理系统 Java 小区物业综合管理平台的设计与实现 基于 SpringBoot 的智能化小区物业管理系统开发
  • Spring Boot中RedisTemplate和StringRedisTemplate混用的那些坑(附解决方案)
  • 视频监控音频协议选型指南:AAC、G711A、G711U如何选?附实战案例
  • Windows下PCL点云库多版本共存实战:VS2019到VS2022无缝切换指南
  • 以根深铸远势——AI元人文视角下的中国神话跨文化传播 副篇:伦理中间件中的交往理性——从尊重自感开始
  • 如何用SpaceNet SN6数据集进行多传感器建筑识别(附Rotterdam数据下载指南)
  • Python实战:高效批量转换手机通讯录为vcf格式的解决方案
  • PostgreSQL字符串截取实战:从基础到正则表达式的高级用法
  • GetOrganelle实战指南:从安装到高效组装叶绿体基因组
  • 【技术揭秘】快速识别网站服务器类型:Nginx与Apache的实战技巧
  • uniapp实战:混合使用组件与API,优雅实现图片与视频的上传与预览
  • 当四足机器狗遇上3D激光雷达:为何放弃Gmapping,选择Hector SLAM构建栅格地图?
  • 真心不骗你!碾压级的降AI率网站 —— 千笔·降AIGC助手
  • VS2010+OpenCV2.4.9环境下的Zbar二维码识别实战(附完整代码)
  • SpringBoot3与OAuth2.1深度整合:从/oauth/token到/oauth2/token的平滑迁移指南
  • 告别官方限制!这款Github 52.7K Stars的ChatGPT桌面客户端,老Mac/Win/Linux都能用
  • sdut-python-实验六-面向对象编程
  • Hutool之Http工具类URL编码问题解析
  • 从ImageNet到RingMo:为什么遥感领域需要专属基础模型?
  • 救命神器!全行业通用AI论文网站,千笔ai写作 VS 学术猹
  • OpenClaw定时任务实践:GLM-4.7-Flash实现24/7自动化监控
  • 如何用毫米波雷达实现8.6米非接触式生命体征监测?mmVital-Signs完整指南
  • LTspice层次化设计实战:如何像搭积木一样构建复杂电路(附SubCircuit.asc示例)