기계적 인조 인간

ufw 방화벽 규칙을 나열하고 삭제하는 방법

Ubuntu Server 18.04 Administration Guide Part 11 - Configuring Firewall rules with UFW

Ubuntu Server 18.04 Administration Guide Part 11 - Configuring Firewall rules with UFW

차례:

Anonim

UFW는 Uncomplicated Firewall의 약자이며 iptables (netfilter) 방화벽 규칙을 관리하기위한 사용자 친화적 인 프론트 엔드입니다. 우분투의 기본 방화벽 구성 도구이며 데비안 및 아치 리눅스와 같은 널리 사용되는 Linux 배포판에서도 사용할 수 있습니다.

이 자습서에서는 UFW 방화벽 규칙을 나열하고 삭제하는 방법을 다룹니다.

전제 조건

UFW 명령을 실행하는 사용자는 sudo 사용자 여야합니다.

UFW 규칙 나열

방화벽을 관리 할 때 가장 일반적인 작업 중 하나는 규칙을 나열하는 것입니다.

UFW의 상태를 확인하고 다음을 사용하여 모든 규칙을 나열 할 수 있습니다.

sudo ufw status

UFW가 비활성화 된 경우 다음과 같은 내용이 표시됩니다.

Status: inactive

그렇지 않으면 UFW가 활성화 된 경우 모든 활성 방화벽 규칙 목록이 출력됩니다.

Status: active To Action From -- ------ ---- 22/tcp ALLOW Anywhere 22/tcp (v6) ALLOW Anywhere (v6)

추가 정보를 얻으려면 status verbose 사용하십시오.

sudo ufw status verbose

출력에는 로깅, 기본 정책 및 새 프로파일에 대한 정보가 포함됩니다.

Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), disabled (routed) New profiles: skip To Action From -- ------ ---- 22/tcp ALLOW Anywhere 22/tcp (v6) ALLOW Anywhere (v6)

status numbered 를 사용하여 모든 활성 규칙의 주문 및 ID status numbered 를 가져옵니다. 번호가 지정된 새 규칙을 삽입하거나 규칙에 따라 기존 규칙을 삭제하려는 경우에 유용합니다.

sudo ufw status numbered

Status: active To Action From -- ------ ---- 22/tcp ALLOW IN Anywhere 22/tcp (v6) ALLOW IN Anywhere (v6)

UFW 규칙 삭제

UFW 규칙을 삭제하는 방법에는 두 가지가 있습니다.

  • 규칙 번호 별

규칙 번호로 UFW 규칙을 삭제하면 전체 규칙이 아닌 삭제하려는 규칙의 번호 만 찾아서 입력하면되기 때문에 더 쉽습니다.

규칙 번호로 UFW 규칙 삭제

번호로 UFW 규칙을 제거하려면 먼저 규칙을 나열하고 제거하려는 규칙의 번호를 찾아야합니다.

sudo ufw status numbered

이 명령은 모든 방화벽 규칙 및 번호 목록을 제공합니다.

Status: active To Action From -- ------ ---- 22/tcp ALLOW IN Anywhere 80/tcp ALLOW IN Anywhere 443/tcp ALLOW IN Anywhere 8069/tcp ALLOW IN Anywhere

규칙 번호를 알고 있으면 ufw delete 명령 다음에 제거하려는 규칙 번호를 사용하십시오.

예를 들어, 번호가 4 인 규칙을 삭제하려면 다음을 입력하십시오.

sudo ufw delete 4

규칙을 삭제할지 묻는 메시지가 표시됩니다.

Deleting: allow 22/tcp Proceed with operation (y|n)? y

y Enter 하고 Enter 를 누르면 규칙이 삭제됩니다.

Rule deleted

규칙을 제거 할 때마다 규칙 번호가 변경됩니다. 안전을 위해 다른 규칙을 삭제하기 전에 항상 규칙을 나열하십시오.

사양별로 UFW 규칙 제거

규칙을 삭제하는 두 번째 방법은 ufw delete 명령과 규칙을 사용하는 것입니다.

예를 들어, 다음 명령을 사용하여 포트 2222 를 여는 규칙을 추가 한 경우:

sudo ufw allow 2222

다음을 입력하여 규칙을 삭제할 수 있습니다.

sudo ufw delete allow 2222

UFW 재설정 및 모든 규칙 제거

UFW를 재설정하면 방화벽이 비활성화되고 모든 활성 규칙이 삭제됩니다. 모든 변경 사항을 되돌리고 새로 시작하려는 경우에 유용합니다.

UFW를 재설정하려면 다음 명령을 입력하십시오.

sudo ufw reset

결론

UFW 방화벽 규칙을 나열하고 삭제하는 방법을 배웠습니다. 방화벽을 구성 할 때는 항상 시스템의 올바른 기능에 필요한 들어오는 연결 만 허용하십시오.

ufw 방화벽 iptables 보안