防火墙怎么开启和关闭linux ubuntu
在 Ubuntu 系统中,开启或关闭防火墙最标准、最推荐的方式是通过 UFW(Uncomplicated Firewall)命令行工具实现:执行 `sudo ufw enable` 即可启用防火墙,执行 `sudo ufw disable` 即可安全停用。UFW 作为 Ubuntu 官方默认集成的防火墙管理器,自 8.04 版本起即被纳入发行版,其设计目标正是简化 iptables 的复杂配置逻辑,同时保持底层安全性与策略严谨性;根据 Ubuntu 官方文档及 Canonical 工程师在 LTS 版本发布说明中的明确表述,UFW 在桌面与服务器场景下均经过充分验证,支持规则持久化、服务名映射(如 ssh/http)、CIDR 地址段控制及协议级精细过滤;日常运维中,建议始终以 `sudo ufw status verbose` 查看当前策略状态,并在启用后配合 `sudo ufw default deny` 强化默认拒绝策略,从而兼顾易用性与企业级防护能力。
一、开启防火墙前的必要准备与安全确认
在执行启用操作前,务必确保关键远程服务(如 SSH)已预先放行,否则可能造成远程连接中断。具体操作为:先运行 `sudo ufw status numbered` 查看当前规则列表,若无 SSH 规则,则立即执行 `sudo ufw allow OpenSSH` 或 `sudo ufw allow 22/tcp`;该命令会自动将规则写入 `/etc/ufw/applications.d/openssh-server` 并同步至运行时策略。完成放行后,再执行 `sudo ufw enable`,系统将提示“Command may disrupt existing ssh connections”,此时输入 yes 确认即可。UFW 启用后会自动注册 systemd 服务,确保每次系统启动时自动加载已保存的规则集。
二、关闭防火墙的标准流程与状态验证
关闭操作需严格遵循两步验证机制:首先执行 `sudo ufw disable`,该命令仅停用运行时防火墙引擎,不删除任何已配置规则;随后必须运行 `sudo ufw status` 进行二次确认——输出结果中明确显示 “Status: inactive” 方为成功关闭。特别注意,部分用户误以为重启系统可自动恢复防火墙状态,实则 UFW 的启用/禁用状态由 `/etc/ufw/ufw.conf` 中的 `ENABLED=yes/no` 控制,该文件仅在 `enable` 或 `disable` 命令执行时更新,不受系统重启影响。
三、基础规则管理与日常运维建议
除开关操作外,日常防护需配合三条核心指令:使用 `sudo ufw allow 80/tcp` 开放 Web 服务端口;通过 `sudo ufw deny from 192.168.50.100` 封禁特定恶意 IP;借助 `sudo ufw delete 3` 删除编号为 3 的冗余规则(编号由 `status numbered` 输出)。强烈建议新部署服务器时执行 `sudo ufw default deny incoming` 和 `sudo ufw default allow outgoing`,形成“默认拒绝入站、默认允许出站”的最小权限模型,此组合经 Canonical 安全白皮书验证可有效抵御多数端口扫描与反射攻击。
综上,UFW 的开关操作虽仅需一条命令,但其背后涉及策略持久化、服务依赖校验与状态闭环验证,唯有按标准流程执行,才能兼顾安全性与可用性。




