当前位置:首页>Linux>Linux基础 | 一条命令守住服务器大门:ufw 防火墙使用指南

Linux基础 | 一条命令守住服务器大门:ufw 防火墙使用指南

  • 2026-09-22 22:48:21
Linux基础 | 一条命令守住服务器大门:ufw 防火墙使用指南

很多人部署完服务器后,第一反应是:装 Nginx、配 MySQL、部署项目

却忽略了一个关键问题:你的服务器,是否对全网敞开?

在 Linux 世界里,防火墙并不复杂。尤其是在 Ubuntu / Debian 系统中,有一个非常友好的工具 —— ufw。

今天这篇文章,我们就讲清:
  • ufw 是什么

  • 如何安装

  • 如何配置

  • 常见实战场景

一、ufw 是什么?

ufw 全称:Uncomplicated Firewall(简易防火墙)
它本质上是对 iptables 的封装,但使用方式更简单,适合:
  • 新手入门
  • 快速配置
  • 小型服务器安全管理
一句话理解:ufw 是让你“用几条命令”就能控制端口访问的工具。

二、安装与验证

在 Ubuntu / Debian 系统中:
1️⃣ 安装 ufw
apt updateapt install ufw -y
2️⃣ 查看当前状态
ufw status
如果显示:
Status: inactive
说明防火墙尚未启用。

三、启用防火墙(关键步骤)

启用命令:
ufw enable
系统会提示确认,输入 y 即可。
再次查看状态:
ufw status
如果显示:
Status: active
说明防火墙已经生效。
⚠️ 注意:在远程服务器上启用前,一定要先放行 SSH 端口!

四、常见规则配置(实战必会)

1️⃣ 放行 SSH(避免被锁)
ufw allow 22
如果 SSH 使用其他端口,比如 2222:
ufw allow 2222
2️⃣ 放行 HTTP / HTTPS
ufw allow 80ufw allow 443
3️⃣ 拒绝某个端口
ufw deny 3306
适合防止数据库对公网开放。
4️⃣ 删除规则
先查看编号:
ufw status numbered
删除某条规则:
ufw delete 2

五、限制来源 IP(进阶实用)

例如:只允许某个 IP 访问 SSH:
ufw allow from 192.168.1.100 to any port 22
拒绝某个恶意 IP:
ufw deny from 10.10.10.10
这在防御异常扫描时非常实用。

六、默认策略设置

查看默认策略:
ufw status verbose
推荐设置为:
ufw default deny incomingufw default allow outgoing
含义:
默认拒绝外部访问
默认允许本机访问外部
这是服务器的常见安全策略。

七、一个真实场景示例

场景:部署 Web 服务器,只允许 80/443 访问
操作步骤:
ufw allow 22ufw allow 80ufw allow 443ufw enable
最终效果:
SSH 可远程管理
网站可访问
其他端口全部关闭
安全边界非常清晰。

八、常见误区提醒

❌ 启用防火墙前没放行 SSH
❌ 数据库端口暴露公网
❌ 不查看规则编号直接删除
正确思路是:先规划访问需求,再配置规则。

九、总结

关于 ufw,你至少要掌握:
安装与启用
放行端口
设置默认策略
限制来源 IP
在Linux基础安全体系中,ufw是:成本最低、收益最高的一步安全加固。
如果你正在学习 Linux 运维,防火墙配置一定要尽早掌握。
如果这篇文章对你有帮助,欢迎点赞、收藏、转发,我们下篇继续聊 Linux 基础。

最新文章

随机文章