Ukomplisert brannmur (UFW) er det mye brukte og enkleste kommandolinjeverktøyet for å håndtere nettverket. Den er designet spesielt for enkel brannmurkonfigurasjon gjennom enkle kommandoer som kjøres på terminalen. Disse reglene kan omfatte konfigurasjon av porter, IP -er og innkommende og utgående tilkoblinger som å tillate og blokkere dem.
Denne brannmuren er ikke kraftig sammenlignet med iptables, men en god start for nybegynnere som er mindre kjent med brannmurkonsepter. Det har også et grafisk grensesnitt for å administrere brannmurer og kan lanseres ved hjelp av Gufw kommando.
Installer og oppsett UFW på Linux Mint 21
Her er en trinn-for-trinns guide for å vise hvordan du skal konfigurere Ufw På Linux Mint 21 System:
Trinn 1: Oppgradere systemlageret for å oppdatere alle pakker; Dette vil unngå konflikt i den videre prosessen:
$ sudo apt oppdatering && sudo apt oppgradering
Steg 2: For brannmurkonfigurasjon, bør du ha sudo -privilegier. Bekreft med hjelp av kommandoen hvis du jobber som rotbruker:
$ sudo whoami
Trinn 3: Brannmur er forhåndsinstallert i alle Linux-distribusjoner, og i tilfelle det blir slettet, eller du ikke finner den, skriver du kommandoen for å installere den på systemet ditt:
$ sudo apt install ufw
Trinn 4: Aktiver umiddelbart brannmurtjenesten ved å bruke den nevnte kommandoen:
$ sudo SystemCTL Aktiver UFW -Nå
Trinn 5: Bekreft Ufw Status fra følgende kommando for å sjekke om den kjører vellykket på systemet ditt:
$ sudo systemctl status ufw
Trinn 6: I neste trekk må du aktivere brannmuren selv gjennom følgende kommando:
$ sudo ufw aktiver
Kommandoen ovenfor aktiverer brannmurinnstillingen på Linux Mint -systemet.
Vis UFW -applikasjonsprofiler
For å vise alle de nåværende applikasjonene støttet av brannmur, type:
$ sudo ufw appliste
La oss bruke regelen på noen av de ovennevnte applikasjonene; liker å aktivere både HTTP- og HTTPS -server; Skriv inn følgende kommando:
$ sudo ufw tillater 'nginx full'
Den samme kommandoen gjelder for andre applikasjoner også i tilfelle du vil bruke regler på disse applikasjonene.
Sett brannmurpolitikk
Brannmuren har satt standardreglene ved å tillate utgående tilkoblinger og nekte de innkommende tilkoblingene til sikkerhetsformål. Hvis du vil angi den selv, kan du endre retningslinjene når som helst.
For å nekte de innkommende tilkoblingene, bør du bruke følgende kommando:
$ sudo ufw standard nekt innkommende
For å tillate utgående tilkoblinger, må du bruke følgende kommando:
$ sudo ufw standard tillater utgående
Aktiver brannmur på SSH -tilkoblinger
Du kan også aktivere brannmur på SSH -tilkoblinger for å forbedre systemsikkerheten, og for dette vil du kreve å utføre følgende kommando:
$ sudo ufw tillater ssh
Sjekk UFW -status
Du kan vise statusen til alle de anvendte reglene på brannmuren ved å utføre følgende kommando:
$ sudo ufw status
Du kan bruke kommandoen Verbose Flag gitt nedenfor for å vise en detaljert statusoppdatering:
$ sudo ufw status verbose
Du kan også se brannmurstatusoppdateringer i en numerisk sekvens gjennom følgende kommando:
$ sudo ufw status nummerert
Oppsett UFW -brannmur gjennom GUI
UFW kan også konfigureres ved hjelp av GUI, og for dette vil du kreve å installere et verktøy som heter “Gufw” På Linux Mint 21 -system fra følgende kommando:
$ sudo apt install GUFW
Etter installasjonen, lanser den på terminalen ved å skrive kommandoen “Gufw” Og denne kommandoen krever autentisering for å sikre at du jobber som rotbruker:
Når du har angitt riktig legitimasjon (passord); Brannmurskjermen åpnes foran deg, og du kan angi reglene i henhold til ditt valg:
Dette fullfører oppsettet av brannmur på Linux Mint System.
Konklusjon
Ufw er et populært og enkelt frontend -verktøy for å administrere en Netfilter -brannmur i et Linux -system. Målet er å gjøre brannmurkonfigurasjon enklere for nybegynnere. Denne guiden har nevnt alle nødvendige detaljer om å konfigurere Ufw gjennom forskjellige kommandoer og GUI -verktøy. Det avhenger av brukerens valg av hvilken metode de ønsker å ta i bruk fordi begge kan brukes til å sette opp en brannmur på Linux Mint -systemet.