惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

爱范儿
爱范儿
WordPress大学
WordPress大学
C
Check Point Blog
GbyAI
GbyAI
U
Unit 42
Google DeepMind News
Google DeepMind News
B
Blog RSS Feed
Blog — PlanetScale
Blog — PlanetScale
J
Java Code Geeks
I
InfoQ
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Hugging Face - Blog
Hugging Face - Blog
Vercel News
Vercel News
博客园 - 【当耐特】
美团技术团队
小众软件
小众软件
S
SegmentFault 最新的问题
Jina AI
Jina AI
阮一峰的网络日志
阮一峰的网络日志
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
The Cloudflare Blog
Last Week in AI
Last Week in AI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
V
Visual Studio Blog

Allen Hua 的网络博客

由于 Linux 桌面没有一个好用的天气程序就写了一个跨平台的CheckitoutWeather 给 caesium-image-compressor 图片压缩程序构建了 Linux AppImage v2.8.5 最新版 debian13(debian trixie)安装了nvidia闭源驱动后从x11切换到wayland的方法 山间摩旅追风,偶遇一场绚烂晚霞 最近使用debian系统的一些心得 机械革命无界14Pro笔记本debian forky成功驱动内置扬声器和麦克风 记录 typecho 1.2.0 升级到 1.3.0 过程 开发了一款openwrt插件:文本剪贴板 解决机械革命笔记本内屏高刷240Hz闪屏问题 使用 Java 写了一个局域网端口扫描器 - Allen Hua 的网络博客 openwrt使用外置根extroot机制扩展根分区大小 - Allen Hua 的网络博客 将机场ss节点批量转换成ss字符串链接批量添加到passwall - Allen Hua 的网络博客 给机械革命钛钽plus换屏:NY2换成NZ2 - Allen Hua 的网络博客 记录一次pve宿主机和上面的debian虚机无故down机事件 - Allen Hua 的网络博客 给图床部署cdn腾讯云的edgeone并排查Cache-Control max-age 3600的问题 - Allen Hua 的网络博客 从高山草甸到徽派古村:武功山反穿与皖浙赣自驾行记 - Allen Hua 的网络博客 增程器就是充电宝?别被忽悠了 - Allen Hua 的网络博客 浦口龙虎巷扫街,记录人间真实 博客图片压缩方案更新|AVIF|WebP|MozJPEG|标准JPEG Windows 电脑使用 Obs Studio 录制各个网站视频/桌面画面教程 为typecho博客添加latex支持 新能源汽车之纯电车使用交流慢充和直流快充的充电损耗对比 2025年3月更新全国5A景区名录 2025最新查看小米/红米手机电池健康度和循环次数方法 完美解决 seafile FILE_SERVER_ROOT 配置导致的内网外网不能同时访问和上传下载的问题 纯css实现typecho博客文章文字spoiler剧透效果 我对Typecho Facile主题的一些修改,图片懒加载优化,样式定制 2024年8月我的宜昌 - 重庆 - 川西小环线自驾旅行分享 2022年打卡南京市区人防工程纳凉点 2024年带着A7C2+腾龙28-200 再次来到红山森林动物园
关闭腾讯云轻量应用服务器自带的防火墙,安装 ufw (或其他)来...
Allen Hua · 2022-04-24 · via Allen Hua 的网络博客
阅读量:3177

warning: 这篇文章距离上次修改已过1419天,其中的内容可能已经有所变动。

因为腾讯云轻量应用服务器的防火墙是在 Linux 系统之外运行的。所以当你在 Linux 服务器上部署了一个服务之后,假如端口是 8082,你就只能去 console.cloud.tencent.com web 上添加 8082 tcp 的相应规则。如果我不想登录腾讯云的 web 管理页面呢?我就想通过 ssh 直接管理我的防火墙。

有方法的。把自带的防火墙全都放行,然后你的 Linux distro 安装防火墙软件即可。

创建一条新的防火墙规则,应用类型选择 ALL,策略当然选择 允许,然后点击确定即可。

这样其实是变相实现了「关闭自带防火墙」,因为每次创建了新的服务都要打开 web 登录然后操作很麻烦,对于习惯了命令行的用户来说,但这样会损失一些安全性,还是要用户自行甄别和选择该怎样做。

我用的 debian 11,我使用 ufw 来管理防火墙。

Debian 11 安装 ufw

# 查询是否已安装 ufw
$ sudo dpkg -s ufw

# 查询所有已安装包
$ sudo dpkg --get-selections

# 通过 grep 过滤查询已安装的包
$ sudo dpkg --get-selections |grep ufw

# 通过 -L 参数查看安装好的包在系统中的各个文件的位置
$ sudo dpkg -L ufw

# 搜索源中的 ufw 包
$ sudo apt-get search ufw

# 安装 ufw
$ sudo apt-get install -y ufw

通过 ufw 管理 debian 11 的防火墙

# 查看 ufw 状态 如果返回 Status: inactive 说明服务尚未启动
$ sudo ufw status verbose

# 启动 ufw
$ sudo ufw enable
$ sudo systemctl enable ufw
$ sudo systemctl restart ufw

# 添加基于 port 和 protocol 的规则
$ sudo ufw allow PORT/PROTOCOL comment "your comment"

# 比如开启 tcp 443 端口
$ sudo ufw allow 443/tcp comment "Web服务HTTPS(443),如 Apache、Nginx"

# 后面根据需要打开相应的端口,建议添加 comment 防止忘记这个端口是干嘛用的