Inenge yega yega yeyakafambira mberi yeUbuntu inofarira kuona kuchengetedzeka kwe network. Uye zvakare, vazhinji vanoshandisa zvimwe zvinoshanda network izvo zvichashanda nenzira kwayo chete mushure mekuita zvirevo zvakananga mumatare emoto. Nhasi tinoda kutaura nezve kugadzira iyo firewall pane iyo muenzaniso weUFW (isina kuoma firewall). Ichi chishandiso chiri nyore kuita mitemo yeiyo firewall, saka inokurudzirwa kune vashandisi vepacheki uye avo vasingaguti neyakaomesesa. Ngatiteedzei nhanho nhanho, funga maitiro ese ekuseta, disassemble nhanho imwe neimwe mune yakanyanya kutsanangurwa sezvinobvira.
Gadzirisa ufw muUbuntu
Iwe haufanire kuisa ufw muhurongwa hwekushandisa nekuti zviripo ipapo nekukanganisa. Nekudaro, mune yakajairwa fomu, isingashande uye haina chero mitemo zvachose. Kutanga, isu tichaita ne activation, tobva tafunga nezve zviito zvikuru. Nekudaro, kukosha kunofanirwa kuongororwa ne syntax, uye kazhinji kunetsekana vashandisi avo vanoronga kushandisa iyi firewall pane inoenderera.Nhanho 1: Kudzidza syntax
Sezvaunoziva, UFW ndeyekushandisa kwekushandisa, zvinoreva kuti inoitwa kuburikidza neiyo standard "terminal" kana chero mumwe mushandisi. Kubatanidzwa kwerudzi urwu kunoitwa nerubatsiro rwemirairo yakaiswa zvakanyanya. Ivo vese vanogara vari muzvinyorwa, asi hazvina musoro kuverenga boka rakakura rezvinhu, kunyanya mune imwe nyaya yemazuva ano. Nhungamiro yekuisa inotaridzika seiyi: Sudo UFW sarudzo yekuita ma parameter. Sudo ine mutoro wekumiririra iyo Superuser, UFW ndiyo nharo yakajairwa inoratidza chirongwa ichi chinonzi, uye mitsara yakasara uye inotsanangura mitemo yakaiswa. Ndezvazvo zvatinoda kumira zvakadzama.
- Gonesa iyo yakagadziriswa paramende ine mutungamiriri wekutendeuka pane iyo firewall. Mune ino kesi, ichave inowedzerwa otomatiki kune autoload.
- Disable - inoremadza ufw uye inobvisa kubva ku autoload.
- Reload - yaishandiswa kutangazve iyo firewall. Inonyanya kukosha mushure mekuisa mitemo mitsva.
- Default - zvinoreva kuti iyo inotevera sarudzo ichaiswa nekudzikiswa.
- Kutarisa - kunogadzirisa kusikwa kwemafaira loggi umo ruzivo rwese rwekutora kwechiitiko chemurazvo chinochengetwa.
- Reset - resets zvese zvigadziriso kusvika pachiyero.
- Chimiro - chinoshandiswa kuona iyo yazvino mamiriro.
- Ratidza - kukurumidza maonero ezve firewall mishumo. Zvimwe zvingasarudzwa zvinoshanda kune ino paramende, asi isu tichataura nezvavo mune imwe nhanho.
- Bvumira zvinobatanidzwa kana uchiwedzera mitemo inobvumidza.
- Ramba zvakafanana, asi zvinoshandiswa pakurambidza.
- Ramba - inowedzera mutemo wekurasa.
- Muganho - kuisa mitemo yekudzikisira.
- Delete - inobvisa mutemo wakataurwa.
- Isa - inoisa mutemo.
Sezvauri kuona, hapana zvikwata zvakawanda. Ivo vakanyatsoderera pane mune mamwe madhiri anowanikwa, uye iwe unogona kuyeuka iyo syntax mushure mekuedza kwakawanda kuti ubatanidze ne ufw. Iyo inoramba ichingotarisana nemuenzaniso wekugadziriswa, iyo inotevera nhanho dzechinyorwa chanhasi zvichave zvakazvipira.
Nhanho yechipiri: Gonesa / Dzivisa / Reset Zvirongwa
Isu takasarudza kusimbisa nguva dzinoverengeka dzekugadzirisa mune chimwe nhanho, sezvo ivo vakareruka zvishoma uye zvakafanana nekuita kushandisirwa. Sezvaunotoziva, uFW inotanga mune yakabviswa mamiriro, saka ngativerengei nekushandisa chete kuraira kumwe chete.
- Vhura pani nezvishandiso uye mhanya "terminal". Iwe unogona kuvhura console neimwe nzira yakakunakira iwe.
- Usati waita basa rekuita, tarisa, pamwe pakutanga iwe kana imwe application yatove yakashanda iyo firewall. Izvi zvinoitwa nekupinda iyo Sudo UFW Status Command.
- Isa iyo password kuti uwane kodzero yepamusoro uye pinda pinda. Ziva kuti panguva imwecheteyo, mavara ekupinda hairatidzirwe mumutsara wekuchengetedza.
- Mumutsva mutsva iwe unogashira ruzivo nezve mamiriro azvino eUFW.
- A activation of the firewall inoitwa kuburikidza neparamende yataurwa pamusoro apa, uye iyo yese yekuraira inoratidzika seizvi: sudo ufw gonesa.
- Iwe unozozivisa kuti firewall inogoneswa uye ichamhanya pamwe nehurongwa hwekushandisa.
- Shandisa sudo ufw kusadzivirira kudzvanya.
- Deactivation ichazivisa imwe chete meseji.
- Mune ramangwana, kana iwe uchida kugadzirisa mitemo kana kuti iwe unofanirwa kuita izvi ikozvino, isa sudo ufw reset command uye tinya kiyi yekupinda.
- Simbisa reset nekusarudza mhinduro yakakodzera.
- Iwe uchaona mitsara mitanhatu dzakasiyana neyekudzokera kumashure. Iwe unogona kufamba chero nguva kunzvimbo ino kuti udzorere paramita.
Iye zvino iwe unoziva rudzii rwezvikwata zvine mutoro wekugadzirisa maitiro akajairika eiyo firewall inotariswa. Mamwe matanho ese anotarisisa chete pane iyo yekugadziriswa, uye parameter ivo pachavo vanopihwa semuenzaniso, ndiko kuti, iwe unofanirwa kuvachinja, kudzoreredza kubva pane zvaunoda.
Nhanho 3: Kuisa mitemo yakatarwa
Mukumanikidzwa, shandisa mitemo yezvirevo iyo ichave nehukama kune vese vanouya uye vanobuda makomputa vasina kutaurwa zvakasiyana. Izvi zvinoreva kuti vese vanowirirana vanopinda vasina kuratidzwa nemugove vachadzimwa, uye vanobuda vanobudirira. Urongwa hwese hunoshandiswa seinotevera:
- Mhanya chikamu chitsva checherechedzo uye pinda muSudo ufw default kurambayira. Simudza nekudzvanya iyo Enter Key. Kana iwe watozviziva iwe neiyo syntax mitemo yakataurwa pamusoro apa, iwe unoziva kuti izvi zvinoreva kuvharira zvese zvinoitika zvinouya.
- Mukumanikidzwa, iwe uchafanirwa kuisa password yepamusoro. Iwe uchazvidavirira iwe pese paunotanga chidzidzo chitsva checherechedzo.
- Pashure pokushandisa chirevo, iwe uchaziviswa kuti mutemo wekutadza wakapinda musimba.
- Saizvozvo, iwe uchafanirwa kuisa yechipiri murairo iyo ichagadzirisa makomendi anobuda. Inotaridzika seiyi: Sudo ufw default bvumidza kubuda.
- Zvekare zvakare meseji inoonekwa pane yekushandiswa kwemutemo.
Iye zvino haugone kunetseka nezve chokwadi chekuti chero chisingazivikanwe chinowanzoitika kuedza zvichabudirira uye mumwe munhu achakwanisa kuwana network yako. Kana iwe usiri kuzovhara zvachose zvese zvinowanzoitika kuedza, svetuka mutemo pamusoro uye uende kune zvakasikwa zvako, wadzidza iyo inotevera nhanho zvakadzama.
Nhanho 4: Kuwedzera yako pachako mitemo yeiyo firewall
Firewall mitemo - Iyo huru inoshandurwa sarudzo yeiyo vashandisi uye shandisa ufw. Tichakurukura muenzaniso wemvumo kubva mukuwana, pamwe nekusakanganwa nezvekuvharira nemachira izvozvi, tarisa chishandiso che openssh. Kutanga, iwe unofanirwa kuyeuka imwe yekuwedzera syntax mirairo yekutarisira kuwedzera mitemo:
- UFW Bvumira_name_
- UFW Bvumira Port
- UFW Bvumira Port / protocol
Mushure meizvozvo, iwe unogona kutanga zvakachengeteka kugadzira mitemo inobvumidza kana inorambidzwa. Ngativei tinoshanda nerudzi rwese rwezvematongerwo enyika zvakarongeka.
- Shandisa sudo ufw bvumira opensh kuvhura mukana wekuwana kune madhiri ebasa.
- Iwe uchaziviswa kuti mitemo yakagadziridzwa.
- Iwe unogona kuvhura mukana nekutsanangura chiteshi, kwete zita rezita rebasa, rinotaridzika seizvi: sudo ufw bvumidza 22.
- Chinhu chimwe chete ichocho chinoitika kuburikidza nePort / protocol - Sudo UFW Bvumira 22 / TCP.
- Mushure mekuita mitemo, tarisa rondedzero yezvinyorwa zviripo nekupinda muSudo UFW app rondedzero. Kana zvese zvakachinjirwa zvinobudirira, basa rinodiwa rinoonekwa mune imwe yemitsetse inotevera.
- Kana iri mvumo uye kurambidza traffic traffic pamusoro pemachira, izvi zvinoitwa nekupinda iyo UFW Bvumira syntax kutungamira. Muchisvinu, iwe unobva waona muenzaniso wekugadzirisa kwekusimbisa kwetraffic pane chiteshi (sudo ufw bvuma 80 / tcp) nzira yeiyo chikamu (Sudo UFW Ramba mu80 / TCP).
- Kana iwe uchifarira muenzaniso wekuwedzera chirongwa nekupinda mukodhi yakawedzera syntax, shandisa iyo UFW inobvumidza proto muenzaniso protocol kubva IP_ software kune ip_nage port_name.
Nhanho 5: Kuisa Mitemo YeMutemo
Takauya nemusoro wenyaya yemugumo mitemo muchikamu chakaparadzana, nekuti zvichave zvichidikanwa kutaura zvakawanda nezveizvi. Uyu mutemo unogumira nhamba yeakabatana IP kero kune chimwe chiteshi. Iko kuri pachena kushandiswa kweichi paramende ndeyekuchengetedza kubva kurwisa izvo zvinoda kumassword. Kuiswa kweiyo standard marongero akadai:
- Mune console, sudo ufw muganho ssh / tcp uye tinya pane pinda.
- Isa password kubva kune yako Superuser account.
- Iwe uchaziviswa kuti kugadziridzwa kwemirairo kwapfuura zvakabudirira.
Nenzira imwecheteyo, mitemo yezvirambidzo uye zvimwe zvinoshandiswa zvinosimbiswa. Shandisa zita iri rebasa, chiteshi kana portotocol.
Nhanho 6: Wona UFW Status
Dzimwe nguva iwe unofanirwa kutarisa mamiriro azvino eiyo firewall isiri chete maererano nebasa, asi zvakare yakasimbiswa mitemo. Neichi, pane timu yakaparadzaniswa yatati kare, uye zvino tichazviona zvakadzama.
- Sunday sudo ufw chimiro kuti uwane ruzivo rwakajairika.
- Mitsara mitsva icharatidza ese magadzirirwo ekugadzirisa, protocol nemazita ebasa. Pamazuva akakodzera ekuratidzira uye mafambiro.
- Ruzivo rwakadzama runoratidzwa kana uchishandisa imwe nharo, uye murairo unowana rudzi rweSudo UFW Status Verbose.
- Rondedzero yemitemo yese mukusanzwisisika kwekutanga kwevashandisi kunoratidzwa kuburikidza neSudo UFW inoratidza simbi.
Pane dzimwe sarudzo dzinoratidza rumwe ruzivo nezve mitemo iripo uye mamiriro eiyo firewall. Ngatimhanyei muchidimbu zvese:
- RAW - inoratidza zvese zvinoshanda mitemo uchishandisa iyo iPiLable Summation Fomu.
- Vakagadzira - inosanganisira chete mitemo yakawedzerwa sekushomeka.
- Pamberi-mitemo - inoratidza mitemo inoitwa usati wagamuchira package kubva kune ekunze sosi.
- Mushandisi-Mitemo - zvakateerana, inoratidza chirongwa chakawedzerwa nemushandisi.
- Mushure memitemo-mitemo yakafanana nemirairo isati yemitemo isati yatanga, asi inosanganisira chete iwo mitemo iyo yakagadziriswa kare mushure mekuita mapakeji.
- Logging-Mitemo - Inoratidza Ruzivo nezvezviitiko zvakaiswa mukati.
- Kuteerera - kwaishandiswa kuona anoshanda (akateerera) madoko.
- Yakawedzerwa - inobatanidzwa kana ichiona ichangowedzera mitemo.
Munguva yaunoda iwe, unogona kushandisa chero sarudzo idzi kuti uwane ruzivo rwunodiwa uye uzvishandise nekuda kwezvinangwa zvako.
Nhanho 7: Delete iripo mitemo
Vamwe vashandisi, vagamuchira ruzivo rwakakodzera nezvemitemo iripo, chishuvo kudzima vamwe vavo kuti vatumire kubatana kana kuisa marongero matsva. Iyo yakatarisana nemhepo inokubvumira kuti uite izvi pane chero nguva iripo, iyo inoitwa seizvi:
- Isa iyo Sudo UFW Delete bvisa kunze 80 / TCP Command. Iyo ichangodzima mutemo uchibvumira kubatana kuburikidza nePort / protocol 80 / tcp.
- Iwe uchaziviswa kuti mutemo wacho unobviswa zvinobudirira kune IPv4 uye IPv6.
- Izvo zvakafanana zvinoshanda pakurambidza kubatana, semuenzaniso, sudo ufw bvisa kuramba mukati me80 / tcp.
Shandisa chimiro chemaonero ekuona sarudzo dzekuteedzera mitemo inodiwa uye kudzima nenzira imwechete sezvakaratidzwa mune muenzaniso.
Nhanho 8: Kutendeuka pane matanda
Chikamu chekupedzisira chechinyorwa chanhasi chinoreva activation yesarudzo iyo otomatiki ichaponesa iyo UFW maitiro eUFW mune yefaira yefaira. Izvo zvinodikanwa kuti usashandisi vese, asi zvinoshanda seizvi:
- Nyora sudo ufw Logging on uye pinda Enter.
- Mirira chiziviso chekuti iyo danda zvino rave kuponeswa.
- Iwe unogona kuisa imwe sarudzo, semuenzaniso, sudo ufw kutenderera kwepakati. Pachine yakaderera (inochengetedza ruzivo chete nezve yakadzivirirwa mapakeji) uye yakakwirira (inochengetedza zvese ruzivo). Iyo avhareji sarudzo inonyora mumagazini yakavharwa uye inobvumidzwa mapaketi.
Pamusoro iwe wakadzidza yakawanda kunge nhanho sere, dzinoshandiswa kugadzirisa iyo UFW Firewall muUbuntu inoshanda system. Sezvauri kuona, iyi ifiripi yakapfava yemoto, iyo inokodzera vashandisi vekunze nekuda kwekutsvakwa kwekuongorora kweSyntax. UFW inogona kuramba iri bushter yekudaidza kuti yakanakira kutsiva yakajairwa iPicks kana ikasakukodzera.