Πώς να διορθώσετε το UFW Status Shows Inactive στο Linux

Pos Na Diorthosete To Ufw Status Shows Inactive Sto Linux



Το UFW, γνωστό και ως Uncomplicated Firewall, είναι ένα σύστημα τείχους προστασίας για πολλές διανομές Linux. Η UFW έχει κάνει πολύ απλή για τους νέους χρήστες τη διαχείριση του τείχους προστασίας μέσω της διεπαφής της γραμμής εντολών και του GUI.

Το τείχος προστασίας UFW είναι ένα σύστημα που παρακολουθεί την κίνηση του δικτύου σύμφωνα με τους συγκεκριμένους κανόνες για να κρατά ασφαλές το δίκτυο από sniffers δικτύου και άλλους εισβολείς. Εάν έχετε εγκαταστήσει το UFW και η κατάστασή του είναι ανενεργή, τότε μπορεί να υπάρχουν πολλοί λόγοι πίσω από αυτό. Σε αυτόν τον οδηγό, θα καλύψω πώς να διορθώσετε την ανενεργή κατάσταση του τείχους προστασίας UFW στο Linux.

Γιατί το UFW εμφανίζει ανενεργή κατάσταση στο Linux

Μερικοί λόγοι για τους οποίους το UFW είναι ανενεργό αναφέρονται παρακάτω:







  • Σε πολλές διανομές Linux, το UFW είναι προεγκατεστημένο, αλλά από προεπιλογή είναι ανενεργό.
  • Εάν έχετε εγκαταστήσει μόνοι σας το UFW, τότε θα απενεργοποιηθεί από προεπιλογή εμφανίζοντας ανενεργή κατάσταση.

Γιατί το UFW είναι ανενεργό από προεπιλογή στο Linux

Το UFW είναι απενεργοποιημένο από προεπιλογή επειδή μπορεί να αποκλείσει τις θύρες SSH ή HTTP, οι οποίες είναι σημαντικές για την επικοινωνία και τη διαχείριση διακομιστή. Απορρίπτει όλη την εισερχόμενη κίνηση και επιτρέπει την εξερχόμενη κίνηση. Ως διαχειριστής διακομιστή, μπορείτε να στέλνετε αιτήματα και να λαμβάνετε απαντήσεις. Ωστόσο, το τείχος προστασίας θα μπλοκάρει όλες τις εισερχόμενες συνδέσεις.



Η εισερχόμενη κίνηση είναι σημαντική για την επικοινωνία SSH και HTTP. Χωρίς SSH, δεν θα μπορείτε να έχετε πρόσβαση στον διακομιστή. Για να συνδεθούν με τον διακομιστή αυτές οι θύρες πρέπει να επιτρέπονται μέσω του UFW. Επομένως, πριν ενεργοποιήσετε το UFW, πρέπει να βεβαιωθείτε ότι είναι ενεργοποιημένες οι βασικές θύρες για την εισερχόμενη κίνηση.



Σημείωση: Χρησιμοποιώ το Ubuntu 22.04 για να εκτελέσω τις παρακάτω εντολές ενώ οι οδηγίες είναι ίδιες και για άλλες διανομές.





Πώς να δείτε την κατάσταση UFW στο Linux

Στο Linux, το UFW είναι απενεργοποιημένο από προεπιλογή είτε είναι προεγκατεστημένο είτε το έχετε εγκαταστήσει χειροκίνητα. Πρέπει να το ενεργοποιήσετε.

Για να επιθεωρήσετε την κατάσταση UFW, εκτελέστε το κατάσταση ufw εντολή στο τερματικό:



sudo κατάσταση ufw

Μπορείτε επίσης να ελέγξετε την κατάσταση UFW μέσω του αρχείου διαμόρφωσης UFW. Για να αποκτήσετε πρόσβαση στο αρχείο, χρησιμοποιήστε την παρακάτω εντολή:

sudo Γάτα / και τα λοιπά / ufw / ufw.conf

Διαβάστε το αρχείο και ελέγξτε το ΕΝΕΡΓΟΠΟΙΗΜΕΝΟ υπηρεσία. Εάν είναι Οχι τότε αυτό σημαίνει ότι το UFW είναι απενεργοποιημένο.

Μπορείτε επίσης να εκκινήσετε την εφαρμογή GUI για να ελέγξετε την κατάσταση UFW.

Πώς να διορθώσετε το UFW Status Shows Inactive στο Linux

Η ανενεργή κατάσταση του UFW μπορεί να διορθωθεί ενεργοποιώντας το χρησιμοποιώντας τη γραμμή εντολών.

Πριν ενεργοποιήσετε το UFW, είναι καλή πρακτική να ρίξετε μια ματιά στους πρόσθετους κανόνες.

sudo Προστέθηκε η εκπομπή ufw

Σημείωση: Από προεπιλογή, το UFW αρνείται όλη την εισερχόμενη κίνηση.

Για να ενεργοποιήσετε το UFW, εκκινήστε το τερματικό και εκτελέστε το ufw ενεργοποίηση εντολή, η οποία ενεργοποιεί το UFW ακόμη και κατά την εκκίνηση:

sudo ufw επιτρέπω

Για να παρακολουθήσετε την κατάσταση, εκτελέστε ξανά την εντολή που δίνεται παρακάτω:

sudo ufw κατάσταση περίπλοκη

Για να μορφοποιήσετε την κατάσταση σε αριθμημένη μορφή, χρησιμοποιήστε:

sudo κατάσταση ufw αριθμημένη

Μπορείτε επίσης να το ενεργοποιήσετε χρησιμοποιώντας το αρχείο διαμόρφωσης UFW. Ανοίξτε το αρχείο διαμόρφωσης UFW χρησιμοποιώντας νανο συντάκτης:

sudo νανο / και τα λοιπά / ufw / ufw.conf

Εύρημα ΕΝΕΡΓΟΠΟΙΗΜΕΝΟ , αλλάξτε την κατάσταση από Οχι προς την Ναί και αποθηκεύστε το αρχείο.

Για να αποθηκεύσετε το αρχείο πατήστε ctrl+X , θα σας ζητήσει να κάνετε αλλαγές και πατήστε Και/και για να αποθηκεύσετε το αρχείο.

Σημείωση: Πρέπει να κάνετε επανεκκίνηση του διακομιστή για να ενεργοποιήσετε το UFW μέσω του αρχείου διαμόρφωσης.

Μπορείτε επίσης να ενεργοποιήσετε το UFW χρησιμοποιώντας το παράθυρο GUI του UFW. Εκκινήστε την εφαρμογή UFW και εναλλάξτε την ενεργοποίηση.

Πώς να μάθετε ποια εφαρμογή απαιτεί εισερχόμενη μέσω UFW

Κάθε λιμάνι που χρειάζεται εισερχόμενη κίνηση πρέπει να επιτρέπεται μέσω UFW. Το SSH είναι κρίσιμο, γιατί εάν ενεργοποιήσατε το UFW χωρίς να επιτρέψετε τη θύρα SSH, τότε μπορεί να χάσετε τον έλεγχο του διακομιστή σας.

Για να δείτε ποια εφαρμογή πρέπει να επιτρέπεται για την εισερχόμενη κίνηση, εκτελέστε λίστα εφαρμογών ufw εντολή:

sudo λίστα εφαρμογών ufw

Εναλλακτικά, ελέγξτε το προφίλ εφαρμογής UFW:

ls / και τα λοιπά / ufw / εφαρμογές.δ

Αυτές είναι οι εφαρμογές που απαιτούν το άνοιγμα των θυρών.

Σημείωση: Οι εφαρμογές που απαιτούν την ενεργοποίηση των θυρών έχουν προφίλ UFW.

Πώς να αναγνωρίσετε και να επιτρέψετε τη θύρα με το UFW

Για να γνωρίζετε τη θύρα μιας συγκεκριμένης εφαρμογής, χρησιμοποιήστε την παρακάτω εντολή.

Η σύνταξη της εντολής είναι:

sudo Πληροφορίες εφαρμογής ufw '<όνομα εφαρμογής>'

Για παράδειγμα, για να προβάλετε το όνομα της θύρας του SSH χρησιμοποιήστε την παρακάτω εντολή:

sudo Πληροφορίες εφαρμογής ufw 'OpenSSH'

Το OpenSSH χρειάζεται τη θύρα 22 για να λειτουργήσει σωστά.

Για να ελέγξετε τη θύρα του Apache Πλήρης χρήση:

sudo Πληροφορίες εφαρμογής ufw 'Apache Full'

Όπως φαίνεται ο Apache χρειάζεται δύο θύρες 80 και 443 για να λειτουργήσει.

Πώς να ενεργοποιήσετε το UFW για εφαρμογές που απαιτούν εισερχόμενη κίνηση

Με την ενεργοποίηση του UFW θα απορριφθεί όλη η εισερχόμενη κίνηση. Για να αποφύγετε τον δικό σας αποκλεισμό από τον διακομιστή, είναι σημαντικό να προσθέσετε έναν κανόνα για πρόσβαση στον διακομιστή μέσω SSH πριν ενεργοποιήσετε το UFW.

Για να προσθέσετε τον κανόνα σύνδεσης OpenSSH χρησιμοποιήστε:

sudo επιτρέψτε 22

Ή χρησιμοποιήστε:

sudo επιτρέψτε 'OpenSSH'

Για να προσθέσετε κανόνες για τον διακομιστή ιστού Apache χρησιμοποιήστε την ακόλουθη εντολή:

sudo ufw προσθήκη 80 , 443 / tcp

Οι θύρες 80 και 443 είναι για HTTP και HTTPS αντίστοιχα και απαιτούνται και οι δύο για διακομιστή ιστού Apache.

Ή χρησιμοποιήστε:

sudo επιτρέψτε 'Apache Full'

Αφού ενεργοποιήσετε τις θύρες κλειδιών μέσω του UFW, μπορείτε να ενεργοποιήσετε το UFW χρησιμοποιώντας το ufw ενεργοποίηση εντολή.

συμπέρασμα

Το UFW είναι το προεπιλεγμένο τείχος προστασίας διαφόρων διανομών Linux. Από προεπιλογή, έχει οριστεί ως ανενεργό, επειδή μπορεί να αποκλείσει την κυκλοφορία από ορισμένες σημαντικές θύρες, όπως το 22, το 80 ή το 443. Για να το κάνετε ενεργό, υπάρχουν διάφορες διαδικασίες. Το UFW μπορεί να ενεργοποιηθεί χρησιμοποιώντας την εντολή, το αρχείο διαμόρφωσης UFW και μέσω της γραφικής διεπαφής χρήστη UFW. Το UFW απενεργοποίησε όλη την εισερχόμενη κίνηση, επομένως, βεβαιωθείτε ότι έχει προστεθεί ο κανόνας SSH πριν ενεργοποιήσετε το UFW.