Brandväggshantering: `ufw`, `firewalld`, `iptables`
Lär Er att konfigurera och hantera brandväggar för att skydda Linux-systemet mot obehörig åtkomst.
Brandväggshantering: `ufw`, `firewalld`, `iptables` är en gratis lektion i Bemästra Linux-kommandoraden på CoddyKit. Detta är lektion 2 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Bemästra Linux-kommandoraden, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Bemästra Linux-kommandoraden innehåller totalt 4 lektioner.
Vad är en brandvägg?
En brandvägg fungerar som en säkerhetsvakt för din dator eller ditt nätverk. Den kontrollerar inkommande och utgående nätverkstrafik genom att analysera datapaket och avgöra om de ska tillåtas eller blockeras utifrån en uppsättning fördefinierade regler.
Se den som ett filter som skyddar systemet mot obehörig åtkomst och skadliga hot.
Introduktion till UFW
UFW, som står för "Uncomplicated Firewall", är ett användarvänligt gränssnitt för iptables, det komplexa standardverktyget för brandväggar i Linux. Det är utformat för att förenkla hanteringen av brandväggar, särskilt för användare av Debian-baserade system som Ubuntu.
UFW förenklar vanliga uppgifter som att öppna eller stänga portar.
UFW: Status och kontroll
Innan du gör ändringar är det bra att kontrollera UFW:s aktuella status. Du kan också enkelt aktivera eller inaktivera det.
Prova att köra dessa kommandon:
sudo ufw status
sudo ufw enable
sudo ufw disableUFW: Tillåt tjänster
Med UFW kan du öppna portar för vanliga tjänster genom deras namn, vilket är mycket praktiskt. Om du till exempel vill tillåta SSH- eller HTTP-trafik använder du bara tjänstens namn.
Prova att tillåta SSH och HTTP:
sudo ufw allow ssh
sudo ufw allow http
sudo ufw status verboseUFW: Tillåt anpassade portar
Ibland behöver du öppna en specifik port som inte motsvarar en namngiven tjänst. Det gör du genom att ange portnumret och protokollet (TCP eller UDP).
Så här tillåter du port 8080 för TCP och 53 för UDP:
sudo ufw allow 8080/tcp
sudo ufw allow 53/udp
sudo ufw status verboseIntroduktion till Firewalld
Firewalld är ett annat populärt verktyg för brandväggshantering, som ofta finns i Red Hat-baserade system som CentOS och Fedora. Till skillnad från UFW är Firewalld en dynamisk brandväggshanterare.
Det använder zoner för att definiera olika tillitsnivåer för nätverksanslutningar, så att du kan tillämpa regler utifrån var anslutningen kommer från.
Firewalld: Status och zoner
Med Firewalld kan du kontrollera statusen och utforska de olika zonerna som används. Zoner som public, home och internal har olika standardregler.
Kontrollera statusen och de aktiva zonerna:
sudo systemctl status firewalld
sudo firewall-cmd --get-active-zones
sudo firewall-cmd --get-zonesFirewalld: Hantera tjänster
För att hantera tjänster med Firewalld anger du zonen och tjänstens namn. Ändringar är tillfälliga som standard. Använd --permanent för att behålla dem efter en omstart och därefter --reload för att tillämpa dem.
Så här lägger du till HTTP-tjänsten permanent i zonen public:
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-services --zone=publicFirewalld: Hantera portar
Precis som med tjänster kan du öppna eller stänga specifika portnummer i en Firewalld-zon. Kom ihåg att ange protokollet (TCP eller UDP) och använda --permanent för varaktiga ändringar.
Så här öppnar du port 8080 permanent för TCP:
sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-ports --zone=publicKontroll av brandväggskommandon
Dags för en snabb kontroll! Vilka av följande påståenden om brandväggshantering i Linux är sanna?
Sammanfattning: Grunderna i brandväggar
I den här lektionen har vi gått igenom hur du hanterar brandväggar i Linux-system för att förbättra säkerheten. Vi har behandlat två huvudverktyg:
- UFW (Uncomplicated Firewall): Ett enkelt gränssnitt för
iptables, populärt i Debian/Ubuntu, som gör det enkelt att kontrollera tjänster och portar. - Firewalld: En dynamisk brandväggshanterare som används i RHEL/CentOS-system och organiserar regler i zoner för flexibla säkerhetspolicyer.
Att förstå dessa verktyg är avgörande för att skydda din Linux-server eller arbetsstation.
Lär dig Bemästra Linux-kommandoraden med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 12
- Lektioner
- 48
Vanliga frågor
Är lektionen ”Brandväggshantering: `ufw`, `firewalld`, `iptables`” gratis?
Ja – hela texten till ”Brandväggshantering: `ufw`, `firewalld`, `iptables`” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Bemästra Linux-kommandoraden, kan Ni uppgradera till CoddyKit PRO. Kursen i Bemästra Linux-kommandoraden innehåller totalt 4 lektioner.
Vad lär jag mig i ”Brandväggshantering: `ufw`, `firewalld`, `iptables`”?
Lär Er att konfigurera och hantera brandväggar för att skydda Linux-systemet mot obehörig åtkomst. Ni övar på Bemästra Linux-kommandoraden med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Bemästra Linux-kommandoraden?
Du behöver inga förkunskaper. Utbildningen i Bemästra Linux-kommandoraden på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”Brandväggshantering: `ufw`, `firewalld`, `iptables`”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Bemästra Linux-kommandoraden-lektionen?
Ja. Varje Bemästra Linux-kommandoraden-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Nätverksdiagnostik: `traceroute`, `nslookup`, `dig`
- Brandväggshantering: `ufw`, `firewalld`, `iptables`
- Hantering av nycklar för Secure Shell
- Fånga och inspektera trafik med tcpdump