centos7安装ufw
时间: 2024-12-27 14:23:18 浏览: 6
### 安装 UFW
在 CentOS 7 中,默认情况下并不预装 UFW,因此需要通过 `yum` 来安装。具体命令如下:
```bash
sudo yum install ufw
```
此命令会从官方仓库下载并安装最新版本的 UFW[^1]。
### 启用和启动 UFW
一旦完成安装,下一步就是启用 UFW 并将其设置为开机自启。这可以通过下面两条命令实现:
```bash
sudo systemctl enable ufw
sudo systemctl start ufw
```
这两条指令分别用于确保系统重启后自动加载 UFW 和立即激活该服务[^2]。
### 初始配置与基本规则设定
为了防止意外切断现有连接,在首次启用前建议先定义一些基础规则。例如开放 SSH 访问以便远程管理服务器:
```bash
sudo ufw allow ssh
```
对于 HTTP 或 HTTPS 流量,则可执行相应命令来允许 Web 请求进入:
```bash
sudo ufw allow http
sudo ufw allow https
```
这些操作将创建必要的入站规则以支持常见的网络应用需求[^4]。
### 开放特定 UDP 端口
如果需要特别针对某个UDP端口进行开放处理,比如5005号端口,那么应该这样操作:
```bash
sudo ufw allow 5005/udp
```
这条语句告诉 UFW 放行所有发往本机5005端口上的数据包,并且仅限于UDP协议的数据流。
### 应用更改并验证状态
最后一步是正式开启防火墙保护机制以及查看当前策略的状态报告:
```bash
sudo ufw enable
sudo ufw status verbose
```
第一条命令实际启动了防护功能;第二条则用来确认各项参数已被正确实施,同时显示详细的过滤条件列表。
阅读全文