Linux-kommandolinjen i dybden · Lektion

Håndtering af firewalls: `ufw`, `firewalld`, `iptables`

Lær at konfigurere og administrere firewalls for at beskytte Deres Linux-system mod uautoriseret adgang.

Lektion 2 af 411 trin

Håndtering af firewalls: `ufw`, `firewalld`, `iptables` er en gratis Linux-kommandolinjen i dybden-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Linux-kommandolinjen i dybden, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Linux-kommandolinjen i dybden-kurset indeholder 4 lektioner i alt.

Hvad er en firewall?

En firewall fungerer som en sikkerhedsvagt for din computer eller dit netværk. Den styrer indgående og udgående netværkstrafik ved at analysere datapakker og beslutte, om de skal tillades eller blokeres, baseret på et sæt foruddefinerede regler.

Se den som et filter, der beskytter dit system mod uautoriseret adgang og ondsindede trusler.

Introduktion til UFW

UFW, som står for "Uncomplicated Firewall", er en brugervenlig brugerflade til iptables, det komplekse standardværktøj til firewalls i Linux. Det er udviklet til at gøre administration af firewalls meget enklere, især for brugere af Debian-baserede systemer som Ubuntu.

UFW forenkler almindelige opgaver som at åbne eller lukke porte.

UFW-status og -styring

Før du foretager ændringer, er det en god praksis at kontrollere UFW's aktuelle status. Du kan også nemt aktivere eller deaktivere det.

Prøv at køre disse kommandoer:

sudo ufw status
sudo ufw enable
sudo ufw disable

UFW: Tillad tjenester

UFW giver dig mulighed for at åbne porte til almindelige tjenester ved hjælp af deres navn, hvilket er meget praktisk. Hvis du for eksempel vil tillade SSH- eller HTTP-trafik, skal du blot bruge tjenestens navn.

Lad os prøve at tillade SSH og HTTP:

sudo ufw allow ssh
sudo ufw allow http
sudo ufw status verbose

UFW: Tillad brugerdefinerede porte

Nogle gange har du brug for at åbne en bestemt port, der ikke er en navngiven tjeneste. Det kan du gøre ved at angive portnummeret og protokollen (TCP eller UDP).

Sådan tillader du port 8080 for TCP og 53 for UDP:

sudo ufw allow 8080/tcp
sudo ufw allow 53/udp
sudo ufw status verbose

Introduktion til Firewalld

Firewalld er endnu et populært værktøj til administration af firewalls, som ofte findes på Red Hat-baserede systemer som CentOS og Fedora. I modsætning til UFW er Firewalld en dynamisk firewalladministrator.

Det bruger zoner til at definere forskellige tillidsniveauer for netværksforbindelser, så du kan anvende regler baseret på, hvor forbindelsen kommer fra.

Firewalld-status og -zoner

Med Firewalld kan du kontrollere status og se de forskellige zoner, det bruger. Zoner som public, home eller internal har forskellige standardregler.

Kontrollér status og aktive zoner:

sudo systemctl status firewalld
sudo firewall-cmd --get-active-zones
sudo firewall-cmd --get-zones

Firewalld: Administrer tjenester

Hvis du vil administrere tjenester med Firewalld, angiver du zonen og tjenestens navn. Ændringer er midlertidige som standard. Brug --permanent for at bevare dem efter en genstart, og brug derefter --reload for at anvende dem.

Lad os tilføje HTTP-tjenesten permanent til zonen public:

sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-services --zone=public

Firewalld: Administrer porte

På samme måde som med tjenester kan du åbne eller lukke bestemte portnumre i en Firewalld-zone. Husk at angive protokollen (TCP eller UDP) og bruge --permanent for at bevare ændringerne.

Sådan åbner du port 8080 permanent for TCP:

sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-ports --zone=public

Tjek af firewall-kommandoer

Tid til et hurtigt tjek! Hvilke af følgende udsagn om administration af firewalls i Linux er sande?

Opsummering: Det vigtigste om firewalls

I denne lektion undersøgte vi, hvordan du administrerer firewalls på Linux-systemer for at øge sikkerheden. Vi gennemgik to primære værktøjer:

  • UFW (Uncomplicated Firewall): En enkel brugerflade til iptables, der er populær på Debian/Ubuntu og giver nem kontrol over tjenester og porte.
  • Firewalld: En dynamisk firewalladministrator, der bruges på RHEL/CentOS-systemer, og som organiserer regler i zoner for fleksible sikkerhedspolitikker.

Det er afgørende at forstå disse værktøjer for at sikre din Linux-server eller -arbejdsstation.

Gratis at komme i gang

Lær Linux-kommandolinjen i dybden med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “Håndtering af firewalls: `ufw`, `firewalld`, `iptables`” gratis?

Ja — hele teksten til “Håndtering af firewalls: `ufw`, `firewalld`, `iptables`” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Linux-kommandolinjen i dybden-kurset, skal du opgradere til CoddyKit PRO. Linux-kommandolinjen i dybden-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Håndtering af firewalls: `ufw`, `firewalld`, `iptables`”?

Lær at konfigurere og administrere firewalls for at beskytte Deres Linux-system mod uautoriseret adgang. Du øver dig i Linux-kommandolinjen i dybden med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Linux-kommandolinjen i dybden?

Der kræves ingen tidligere erfaring. Linux-kommandolinjen i dybden på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Håndtering af firewalls: `ufw`, `firewalld`, `iptables`”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Linux-kommandolinjen i dybden-lektion?

Ja. Alle Linux-kommandolinjen i dybden-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Netværksdiagnostik: `traceroute`, `nslookup`, `dig`
  2. Håndtering af firewalls: `ufw`, `firewalld`, `iptables`
  3. Håndtering af Secure Shell-nøgler
  4. Opsamling og inspektion af trafik med tcpdump
← Tilbage til Linux-kommandolinjen i dybden