UFW小小设置保安全

其它类软件,非上述版软件
回复
头像
baye366
帖子: 58
注册时间: 2011-07-14 18:37
来自: 乌拉圭

UFW小小设置保安全

#1

帖子 baye366 »

图片
sudo ufw enable 是开机启动防火墙
其实可以用sodo来添加规则:备注:in是连入,out是连出;80/tcp是指定80tcp,80/udp是指定80udp,443是指定tcp和udp。
比如:

代码: 全选

sudo ufw allow out 53/udp
sudo ufw allow out 80/tcp
sudo ufw allow out 7709/tcp
sudo ufw allow out 7708/tcp
sudo ufw allow out 443
防火墙是开启的,连入是拒绝,连出也是拒绝,我也是为了安全才这样做的。Reject和Deny不一样的,Deny没有Reject严厉。
53UDP端口是DNS域名解析,80TCP端口是http或者www网页服务,这两个是一定要允许的,否则不能上网,所有端口我只允许它连出,连入自然是拒绝的。我没有允许任何端口连入,所以也只能上网用,VPN就不能连接了(如果知道VPN端口添加进去就能解决)。比如说连入是Rejict拒绝,你再添加一个拒绝连入的规则,那么该规则就变成了灰色也就是说不起作用。
7709TCP是通达信行情主站端口,7708TCP是通达信交易中心端口,7711TCP是通达信资讯主站端口,7721TCP是通达信港股期货主站端口,资讯主站和港股期货我没有添加因为我用不到。
443是加密安全传输,一般用户用不到,我能用到所以就顺便添加进去了。我不知道443是TCP还是UDP所以就把两个类型都添加了。
25和110就不用添加了,我不做邮件服务器所以对我来说没有用。
UFW_2.png
如果不想那么麻烦的话可以这样设置,这样设置就是拒绝一切连入,允许所有连出。

UFW这个防火墙很厉害啊,我把它关闭再打开,它居然让王八壳自动退出了。就只添加这5个端口就够我用了,也能保证电脑安全。若再连接一台小小的路由器又能增加一点安全。我打算买一台小型防火墙和一台投影机(电脑屏幕太小了刺眼,眼睛都近视了,液晶电视比较贵分辨率又小)[/color]
UFW_15.png
我今天没事干,又找到了一些UFW小技巧,大家注意看看上面的一张图片有两条比较长的规则,那两条规则里面有15个端口,有2位短端口和4位长端口,都是15个,再多不能添加了,在UFW图形界面最多只能添加4个端口。附上终端代码,其实都一样只不过多加了几个逗号:

代码: 全选

sudo ufw allow out 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36/tcp

代码: 全选

sudo ufw allow out 2223,2425,2627,2829,3031,3233,3435,3637,3839,4041,4243,4445,4647,4849,5051/tcp
上面的端口是我随便加上去的,用来测试的,不能使用。我现在知道443Https原来是Tcp协议,我顺便把以前的规则简化以下:

代码: 全选

sudo ufw allow out 80,443,7708,7709/tcp
防火墙的功能就是人家防火墙专家说的大概意思是拒绝所有连接然后一个一个放行自己使用的、信任的程序。

上次完全是自己摸索并知道通达信各个端口的,现在我凭借一个小软件来告诉我程序或浏览器所使用的端口(其实在前几年就使用过这类工具后来不用了,现在又拿起来了)。它的名字是CurrPorts 1.91是个绿色汉化单文件,http://www.lewensky.cn/read.php/1322.htm贴上汉化作者的网站地址,想用就去汉化作者网站下,我也不贴附件了,人家汉化也不容易。安装wine的朋友应该可以运行吧(wine被我卸了现在使用的是王八壳418)就算乱码也没事,只要看前面的协议和后面的端口号就可以了。
贴两张图片吧:
UFW-oo.png
UFW-oo.png (2.09 KiB) 查看 1853 次
图上的程序协议是TCP本地端口、本地地址不用看,看了也不用在UFW里面设置。通过该工具很容易识别。
UFW-ooo.png
UFW-ooo.png (10.77 KiB) 查看 1853 次
这一张是旺旺的,我只装了旺旺没装扣扣,所以就拿它说事了。协议都是TCP(可以在旺旺里面设置连接方式是TCP还是HTTP,默认是TCP)远程端口是80和16000,只要添加其中一个即可,16000可以不用添加的,80也添加过了,所以能联网很正常。若有其它程序使用80端口和其它端口的就不用再添加规则了。浏览器不用问直接使用80/tcp大概意思就是这样了,希望朋友们能看懂、听懂。以后使用中有其它小技巧再来分享吧。
上次由 baye366 在 2012-02-25 8:33,总共编辑 4 次。

代码: 全选

人最宝贵的东西是什么?
     教训=经验
头像
npnufn
帖子: 1847
注册时间: 2005-10-14 15:56

Re: UFW小小设置保安全

#2

帖子 npnufn »

ufw这玩意挺好的。
另:投影仪比电视便宜么?
头像
baye366
帖子: 58
注册时间: 2011-07-14 18:37
来自: 乌拉圭

Re: UFW小小设置保安全

#3

帖子 baye366 »

npnufn 写了:ufw这玩意挺好的。
另:投影仪比电视便宜么?
这个我不清楚哦,我觉得投影方便携带

代码: 全选

人最宝贵的东西是什么?
     教训=经验
头像
phoenixlzx
帖子: 2245
注册时间: 2009-07-29 20:11
系统: Arch Linux
来自: Gensokyo
联系:

Re: UFW小小设置保安全

#4

帖子 phoenixlzx »

挺好~

不过怎么扯上投影仪的问题了?据我所致投影仪比电视贵,而且贵了不止一点 :em20
头像
cameron
帖子: 358
注册时间: 2007-08-10 15:06

Re: UFW小小设置保安全

#5

帖子 cameron »

这个要顶! :em38
头像
baye366
帖子: 58
注册时间: 2011-07-14 18:37
来自: 乌拉圭

Re: UFW小小设置保安全

#6

帖子 baye366 »

cameron 写了:这个要顶! :em38
其实我也只能算是新手,虽然从8.04的时候用过后来撤到为窦寺,[Linux mint也用过,桌面绿色,(还能图形界面卸载软件那时候好像Ubuntu还不能图形界面卸载软件),边框灰色拉丝真的很好很漂亮]10.04也用过电脑不正常了以为是Ubuntu不行又撤到为窦寺,后来才发现是显卡有问题,现在11.10+王八壳418并且双系统,那个系统装在硬盘里都没用过了,反正硬盘大也无所谓了,从此就认准Ubuntu了,在王八壳里面也可以用Usb key很高兴。

代码: 全选

人最宝贵的东西是什么?
     教训=经验
头像
lovelyzlf
帖子: 946
注册时间: 2009-11-04 13:03
联系:

Re: UFW小小设置保安全

#7

帖子 lovelyzlf »

安全第一~~
linux for human beings!
SAMSUNG Q460,CPU intel i3 2330,RAM 8G,HDD640G,Graphic card GT540 1G
Debian-testing(wheezy)+KDE
回复