在Linux系统中,启用防火墙通常涉及使用iptables
或firewalld
这样的工具。以下是使用这两种工具启用防火墙的基本步骤:
检查iptables状态:
sudo iptables -L
设置默认策略: 为了安全起见,你可以设置默认的输入、输出和转发策略为DROP。
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT
允许必要的流量: 根据你的需求,允许特定的端口和协议。例如,允许SSH连接(默认端口22):
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
保存iptables规则: 不同的Linux发行版可能有不同的方法来保存iptables规则。以下是一些常见的方法:
sudo iptables-save > /etc/iptables/rules.v4
sudo service iptables save
重启iptables服务(如果需要):
sudo systemctl restart iptables
安装firewalld(如果尚未安装):
sudo yum install firewalld
启动firewalld服务:
sudo systemctl start firewalld
设置firewalld开机自启:
sudo systemctl enable firewalld
查看firewalld状态:
sudo firewall-cmd --state
允许必要的流量: 例如,允许SSH连接:
sudo firewall-cmd --permanent --add-service=ssh
重新加载firewalld配置:
sudo firewall-cmd --reload
查看当前的firewalld配置:
sudo firewall-cmd --list-all
通过以上步骤,你可以在Linux系统上启用并配置防火墙,以保护你的系统免受未经授权的访问。