Raspberry Pi防火墙:如何使用UFW安装和管理它
您的Raspberry Pi所需的安全级别在很大程度上取决于您计划如何使用它。例如,当您的Ras树莓派连接到互联网时,您应该采取最低的安全措施,以确保只有您需要打开的端口才是打开的!
防火墙是一种监视传入和传出网络流量的软件。然后,它可以允许、拒绝或丢弃流量。
您的Raspberry Pi功能正常,无需防火墙即可连接,但有了只允许您允许的流量类型的防火墙,它可以变得更安全

在Raspberry Pi上安装防火墙
UFW,或称非复杂防火墙,是Linux中管理防火墙规则的前端。它是一个在iptables之上运行的防火墙配置工具。自从
iptables
有一个相对复杂的语法,使用UFW执行其配置是一个很有帮助的替代方案,而不影响安全性。
在开始之前,最好更新和升级Raspberry Pi操作系统的所有现有软件包:
sudo apt更新
sudo apt完全升级
防火墙软件包的安装可以通过两种方式完成。
首先,您可以使用Raspberry Pi操作系统默认附带的图形软件包管理器。通过导航到打开它
菜单
->
偏好
–
添加/删除软件
.
然后搜索
ufw
,高亮显示安装程序包,然后用“确定”按钮确认其安装。

或者,您可以安装
ufw
使用APT软件包管理器通过命令行轻松快速地进行软件包:
sudo apt安装ufw

使用UFW管理Raspberry Pi防火墙
现在安装了UFW,但它没有打开。要检查是否
ufw
已启用,请运行:
sudo ufw状态详细

允许连接
假设您在启用UFW防火墙之前从远程位置连接到Raspberry Pi。然后,最好在端口22(默认SSH端口)上明确允许传入SSH连接。
如果你不先这样做,你将被锁定,需要物理连接显示器和键盘才能访问你的Raspberry Pi。
要将UFW防火墙配置为允许传入SSH连接,请键入以下命令:
sudo ufw允许22

要允许来自特定IP地址的传入连接,您需要包含
从…起
指令来定义连接的源。
例如,允许访问端口
22
来自IP地址为的工作机器
192.168.1.100
,使用
到任何端口
后跟端口号:
sudo
ufw
允许
从…起
192
.168
1.
.100
到
任何
港口城市
22
代码语言:
CSS
(
css
)

打开Raspberry Pi防火墙
现在防火墙已配置为允许传入SSH连接,您可以通过键入以下内容来启用它:
sudo ufw启用

您将被警告,启用防火墙可能会中断现有的ssh连接,键入
y
然后命中
进来
.
Raspberry Pi防火墙的检查状态和规则
这个
ufw启用
命令将打开UFW并应用规则。您可以通过发出以下命令来验证UFW是否正在运行:
sudo ufw状态详细

此外,该命令将显示当前所有活动的防火墙规则。
拒绝连接
正如允许港口是至关重要的,拒绝港口也是至关重要的。所有传入连接的默认策略都设置为
否认
,如果您没有更改它,UFW将阻止所有传入连接,除非您专门打开该连接。
例如,您打开了端口22,但您的Raspberry Pi服务器受到攻击。要拒绝与端口22的所有连接,可以使用以下命令:
sudo ufw否认22

删除现有规则
要做到这一点,您首先需要知道它的规则编号。要运行此列表:
sudo ufw状态编号

此命令显示为Raspberry Pi防火墙创建的规则列表,每个规则由一个唯一的数字标识。
例如,要删除SSH通信的规则(编号1),要执行的命令如下:
sudo ufw
删去
1.
代码语言:
JavaScript
(
javascript
)

在删除之前,将要求您进行确认。如果确定,请键入
y
然后
进来
.
此操作将取消IPv4的SSH通信,但不会取消IPv6的SSH通信。若要删除IPv6规则,请再次查阅现有规则列表,因为其标识代码将被更改。
禁用防火墙
如果你有连接问题,最好禁用Raspberry Pi防火墙,然后重新测试,看看你是否可以连接。
要禁用UFW防火墙,请使用以下命令:
sudo ufw禁用

此命令将完全禁用Raspberry Pi上的UFW防火墙服务。
结论
UFW是一个强大的工具,如果配置得当,可以显著提高Raspberry Pi的安全性。
通过启用UFW防火墙,所有与Raspberry Pi的通信都会通过此工具,保护您免受未经授权用户的不必要攻击和连接尝试。
请在下面的评论中告诉我们您想添加到本指南中的任何内容,或您可能知道的任何其他可能帮助他人的有用命令。
哪款MacBook适合你?
当天的视频 滚动以继续浏览内容 由于苹果提供多种配置的macbook,要确定哪种型号最适合你的需求可能会很耗时。为了帮助你,我们将分解每一台MacBook,以便你更好地了解哪一台适合你。 13英寸M2 MacBook Air:非常适合学生和普通用户 首先,我们有苹果在2022年年中推出的M2 MacBook Air。M2版的设计与14英寸和16英寸的MacBook Pro相似,首次抛弃了楔形的外形
如何在Ubuntu 22.04上安装谷歌浏览器:简单的方法
谷歌浏览器是世界上最流行的网络浏览器。它快速、直观、安全,专为现代网络构建。然而,由于它不是开源软件,因此默认情况下几乎所有Linux发行版都不包括它,并且通常无法从其官方存储库进行安装。 这正是Ubuntu的情况,默认情况下它与Firefox一起提供。在本指南中,我将向您展示在Ubuntu 22.04上安装Google Chrome的两种简单方法,这样您就可以很快开始使用您喜爱的浏览器浏览网页。
游戏不断崩溃的12个原因(以及如何解决问题)
当你购买一款新游戏时,你希望它能简单地工作。在大多数情况下,这就是发生的情况。但有时,游戏会崩溃。有时这是游戏本身的问题,而另一些时候则是由于硬件不足或互联网连接速度慢。 弄清楚为什么你最喜欢的电脑游戏总是崩溃可能很棘手。因此,请继续阅读,了解您的PC在游戏时崩溃的原因以及如何修复它。 为什么你最喜欢的游戏总是崩溃? 如果您不确定是什么原因导致游戏崩溃,可以利用Windows事件查看器工具记录游戏
免费图像优化器:认识YOGA并学习如何使用它
如今,网站的大部分数据通常由图像组成。大图像会减慢网页的速度,从而产生不太理想的用户体验。 有鉴于此,图像优化是指在保持尽可能小的尺寸的同时提供高质量图像的过程。其结果是显著节省了负载,改善了用户体验并提高了网站可见性。 YOGA图像优化器 瑜伽 (Yummy Optimizer for Gorgeous Assets)是一个免费的命令行工具和库,可以: 将各种格式的图像转换并优化为JPEG、PN
我的iPhone需要哪些电缆和电源适配器?
IPhone有几种充电电缆和电源适配器。因此,如果你被不同的名字搞糊涂了,想知道哪个名字适合你的iPhone,这是给你的指南。 一般来说,您需要充电线和电源适配器来为iPhone充电。电缆的一端连接到iPhone的充电端口,另一端连接到电源适配器,电源适配器需要插入电源插座。所以,让我们看看你需要为iPhone购买的正确电缆和电源适配器。 我需要哪根电缆才能给iPhone充电? iPhone充电线