游乐游手机版
首页/系统平台/文章详情

Ubuntu系统上UFW防火墙启用与禁用的两种实用方法

时间:2026-06-24 08:36
UFW(Uncomplicated Firewall)是Ubuntu系统内置的一款防火墙管理工具,其名称直译为“不复杂的防火墙”。它本质上是iptables的前端封装,将繁琐的命令行操作简化为更直观友好的接口——你可以将其视为iptables的“简易版”,但功能绝不缩水。 无论你是Ubuntu桌面版
UFW(Uncomplicated Firewall)是Ubuntu系统内置的一款防火墙管理工具,其名称直译为“不复杂的防火墙”。它本质上是iptables的前端封装,将繁琐的命令行操作简化为更直观友好的接口——你可以将其视为iptables的“简易版”,但功能绝不缩水。 无论你是Ubuntu桌面版用户,还是管理Ubuntu Server的系统管理员,UFW都是一个值得信赖的选择。它兼具可靠性与高效性,让网络防护变得轻松许多。

Ubuntu上启用或禁用UFW防火墙的2种实用方法

UFW的核心特性包括: - **简便易用**:命令行语法极为直观,即使你此前对防火墙毫无了解,也能快速上手。 - **默认策略**:启用时自带安全基线,避免系统处于“裸奔”状态。 - **灵活性高**:添加、修改、删除规则均十分便捷,可适配多种应用场景。 - **日志记录**:支持详细日志输出,便于问题排查与访问监控。 接下来,我们将通过两种方式——命令行和图形界面——演示如何在Ubuntu(涵盖服务器版和桌面版)上启用或禁用UFW防火墙。

方法1:使用命令行启用或禁用UFW防火墙

> 适用于Ubuntu桌面版和Ubuntu Server。 启用UFW后,系统默认阻止所有入站连接,同时允许所有出站连接。简单来说:外部访问你的机器需经过审批,而你的机器向外通信则不受限制。 > 新安装的Ubuntu系统默认不会自动启用UFW,需要手动操作。

放行SSH连接

如果你需要通过SSH远程管理这台机器(尤其是服务器),在启用防火墙之前,务必先放行SSH的入站连接。否则防火墙一开启,你将被拒之门外,造成远程失联的尴尬局面。 ```bash sudo ufw allow ssh ```

Ubuntu上启用或禁用UFW防火墙的2种实用方法

通过ufw放行入站连接

启用UFW防火墙

1. 在终端执行以下命令: ```bash sudo ufw enable ``` 2. 启用后,检查状态: ```bash sudo ufw status ```

Ubuntu上启用或禁用UFW防火墙的2种实用方法

启用ufw并查看状态

3. 如需查看更详细的信息(如默认策略、日志级别),可使用: ```bash sudo ufw status verbose ```

Ubuntu上启用或禁用UFW防火墙的2种实用方法

查看ufw状态及全面信息

禁用UFW防火墙

禁用操作非常简单,执行: ```bash sudo ufw disable ```

Ubuntu上启用或禁用UFW防火墙的2种实用方法

禁用ufw并查看状态

> 注意:禁用UFW后,所有入站和出站连接将不再受防护,系统完全暴露。除非你明确了解潜在风险,否则不建议长时间关闭防火墙。

UFW常用命令汇总表

命令作用示例
ufw status查看防火墙当前状态sudo ufw status
ufw allow [规则]添加允许规则sudo ufw allow sshsudo ufw allow http
ufw deny [规则]添加拒绝规则sudo ufw deny 25sudo ufw deny from 192.168.1.100
ufw delete [规则编号]删除指定编号的规则规则编号可在ufw status命令的输出中找到
ufw reset将所有规则重置为默认状态sudo ufw reset
ufw default [策略]设置默认策略sudo ufw default denysudo ufw default allow
ufw logging [级别]设置日志记录级别sudo ufw logging ofsudo ufw logging medium
ufw profile [配置文件名称]创建或切换配置文件sudo ufw profile myprofile
sudo ufw profile default
ufw help查看UFW命令帮助信息sudo ufw help
man ufw查看UFW命令手册man ufw

方法2:使用GUFW防火墙配置工具

> 适用于Ubuntu桌面版。 如果你觉得敲命令仍有门槛,那么GUFW就是为你准备的——它是UFW的图形界面外壳,相当于为防火墙套上了一层“可视化皮肤”。 1. 安装命令很简单: ```bash sudo apt install gufw ```

Ubuntu上启用或禁用UFW防火墙的2种实用方法

安装gufw图形界面

2. 安装完成后,在“显示应用”中找到“防火墙配置”打开即可。

Ubuntu上启用或禁用UFW防火墙的2种实用方法

打开gufw(防火墙配置)工具

3. GUFW的界面非常直观,你可以轻松完成以下操作: - 调整默认的入站和出站连接策略 - 查看防火墙当前状态(启用/禁用) - 添加或删除自定义规则 - 查看日志和报告

Ubuntu上启用或禁用UFW防火墙的2种实用方法

使用GUFW防火墙配置工具

对于不习惯命令行的桌面用户来说,GUFW让防火墙管理变得如同点鼠标一样简单。 总的来说,UFW为Ubuntu用户提供了一种既便捷又强大的防火墙管理方式。无论你是命令行高手,喜欢用几行命令快速搞定规则,还是偏爱图形界面的直观操作,UFW及其图形版GUFW都能很好地满足需求。关键提醒:务必在启用前先放行SSH,否则远程服务器将面临“失联”风险。
来源:https://www.jb51.net/os/Ubuntu/991396.html
上一篇Ubuntu Budgie桌面环境安装切换教程 下一篇Ubuntu LTS轻松切换GA与HWE内核的技巧
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
微软详解Win11时间点还原 默认每24小时创建恢复点
系统平台 · 2026-06-30

微软详解Win11时间点还原 默认每24小时创建恢复点

微软今日推送了最新的 6 月可选更新,并发布博客详细解读了 Win11 全新的“时间点还原”(Point-in-time restore)功能——这一功能本质上是对系统恢复体验的一次全面升级,旨在让用户更轻松地应对电脑故障。 微软表示,面向 Windows 11 客户端用户的“时间点还原”功能现已正

Win11 26H1六月可选更新KB5095091 优化放大镜改善装机体验
系统平台 · 2026-06-30

Win11 26H1六月可选更新KB5095091 优化放大镜改善装机体验

微软今天推送了Windows 11 26H1设备的6月可选更新KB5095091,安装完成后系统版本号会升级到Build 28000 2340。值得一提的是,这次更新并非面向所有设备,而是专门为搭载高通骁龙X2系列芯片的机型准备的——包括骁龙X2 Plus、X2 Elite和X2 Elite Ext

Win11六月可选更新KB5095093修复回收站弹窗异常
系统平台 · 2026-06-30

Win11六月可选更新KB5095093修复回收站弹窗异常

微软已悄然推送Windows 11六月可选更新,编号KB5095093。本次更新覆盖两个版本:24H2用户安装后版本号升级至Build 26100 8737,而25H2用户则更新至Build 26200 8737。 本次更新并非仅是小修小补,而是带来了多项实质性新功能。下面我们就来详细解析这些更新内

苹果macOS 27 Beta2封堵Siri AI跳过候补名单漏洞
系统平台 · 2026-06-30

苹果macOS 27 Beta2封堵Siri AI跳过候补名单漏洞

科技媒体 Cult of Mac 昨日(6月23日)发布博文指出,苹果在 macOS 27 Beta 2 更新中悄然封堵了一个此前可用的后门——用户曾能通过一条终端命令绕过候补名单,直接启用新版 Siri AI,如今这一方法已失效。 简要回顾一下:在 macOS 27 Beta 1 阶段,只需在 M

微软加速Win11 25H2推送 覆盖所有符合条件家用PC
系统平台 · 2026-06-30

微软加速Win11 25H2推送 覆盖所有符合条件家用PC

近日(6月23日),科技媒体 Windows Latest 发布了一则值得关注的动态:微软已进一步扩大 Windows 11 25H2 的推送范围,所有满足硬件要求、且不受 IT 部门管理的家庭版和专业版设备,现在均可顺利接收本次更新。 此次升级有一个显著特点——采用“启用包”(eKB)方式进行推送