Paano Ayusin ang UFW Status Shows Inactive sa Linux

Paano Ayusin Ang Ufw Status Shows Inactive Sa Linux



Ang UFW, na kilala rin bilang Uncomplicated Firewall, ay isang firewall system para sa maraming distribusyon ng Linux. Ginawa ng UFW na napakasimple para sa mga bagong user na pamahalaan ang firewall sa pamamagitan ng command line interface at GUI.

Ang UFW firewall ay isang system na sinusubaybayan ang trapiko ng network ayon sa mga partikular na panuntunan upang mapanatiling ligtas ang network mula sa mga sniffer ng network at iba pang mga umaatake. Kung nag-install ka ng UFW at hindi aktibo ang status nito, maaaring maraming dahilan sa likod nito. Sa gabay na ito, sasakupin ko kung paano ayusin ang hindi aktibong katayuan ng UFW firewall sa Linux.

Bakit Nagpapakita ang UFW ng Inactive Status sa Linux

Ang ilang mga dahilan kung bakit hindi aktibo ang UFW ay binanggit sa ibaba:







  • Sa maraming distribusyon ng Linux, ang UFW ay paunang naka-install, ngunit bilang default, ito ay hindi aktibo.
  • Kung nag-install ka ng UFW nang mag-isa, madi-disable ito bilang default na nagpapakita ng hindi aktibong katayuan.

Bakit Hindi Aktibo ang UFW Sa pamamagitan ng Default sa Linux

Ang UFW ay hindi pinagana bilang default dahil maaari nitong i-block ang mga SSH o HTTP port, na mahalaga para sa komunikasyon at pamamahala ng server. Itinatanggi nito ang lahat ng papasok na trapiko at pinapayagan ang papalabas na trapiko. Bilang administrator ng server, maaari kang magpadala ng mga kahilingan at makatanggap ng mga tugon. Gayunpaman, haharangin ng firewall ang lahat ng mga papasok na koneksyon.



Ang papasok na trapiko ay mahalaga para sa SSH at HTTP na komunikasyon. Kung walang SSH, hindi mo maa-access ang server. Upang maiugnay sa server ang mga port na ito ay dapat pahintulutan sa pamamagitan ng UFW. Samakatuwid, bago paganahin ang UFW, kailangan mong tiyakin na ang mga pangunahing port para sa papasok na trapiko ay pinagana.



Tandaan: Gumagamit ako ng Ubuntu 22.04 upang maisagawa ang mga sumusunod na utos habang ang mga tagubilin ay pareho para sa iba pang mga distribusyon.





Paano Tingnan ang Katayuan ng UFW sa Linux

Sa Linux, ang UFW ay hindi pinagana bilang default kung ito ay paunang naka-install o na-install mo ito nang manu-mano. Kailangan mong i-activate ito.

Upang siyasatin ang katayuan ng UFW, isagawa ang katayuan ng ufw utos sa terminal:



sudo katayuan ng ufw

Maaari mo ring suriin ang katayuan ng UFW sa pamamagitan ng file ng pagsasaayos ng UFW. Upang ma-access ang file, gamitin ang utos na ibinigay sa ibaba:

sudo pusa / atbp / ufw / ufw.conf

Basahin ang file at suriin ang NAKA-ENABLE serbisyo. Kung ito ay Hindi ibig sabihin naka disable ang UFW.

Maaari mo ring ilunsad ang GUI application upang suriin ang katayuan ng UFW.

Paano Ayusin ang UFW Status na Mga Palabas na Hindi Aktibo sa Linux

Ang hindi aktibong katayuan ng UFW ay maaaring maayos sa pamamagitan ng pagpapagana nito gamit ang command line.

Bago i-enable ang UFW, isang magandang kasanayan na tingnan ang mga idinagdag na panuntunan.

sudo idinagdag ang palabas ng ufw

Tandaan: Bilang default, tinatanggihan ng UFW ang lahat ng papasok na trapiko.

Upang paganahin ang UFW, ilunsad ang terminal at patakbuhin ang paganahin ang ufw command, na nagbibigay-daan sa UFW kahit sa bootup:

sudo ufw paganahin

Upang subaybayan ang katayuan, muling patakbuhin ang utos na ibinigay sa ibaba:

sudo ufw status verbose

Para i-format ang status sa numbered form, gamitin ang:

sudo ufw status numbered

Maaari mo ring paganahin ito gamit ang UFW configuration file. Buksan ang UFW configuration file gamit ang nano editor:

sudo nano / atbp / ufw / ufw.conf

Hanapin NAKA-ENABLE , baguhin ang katayuan mula sa Hindi sa oo , at i-save ang file.

Upang i-save ang file pindutin ctrl+X , ipo-prompt ka nitong gumawa ng mga pagbabago, at pindutin ang At at para i-save ang file.

Tandaan: Kailangan mong i-reboot ang server upang paganahin ang UFW sa pamamagitan ng configuration file.

Maaari mo ring paganahin ang UFW gamit ang GUI window ng UFW. Ilunsad ang UFW application at i-toggle ang enable.

Paano Malaman kung Aling Application ang Nangangailangan ng Papasok sa pamamagitan ng UFW

Ang bawat port na nangangailangan ng papasok na trapiko ay dapat payagan sa pamamagitan ng UFW. Napakahalaga ng SSH, dahil kung pinagana mo ang UFW nang hindi pinahihintulutan ang SSH port, maaaring mawala ang kontrol ng iyong server.

Upang tingnan kung aling application ang dapat payagan para sa papasok na trapiko, tumakbo listahan ng ufw app utos:

sudo listahan ng ufw app

O, tingnan ang UFW application profile:

ls / atbp / ufw / mga aplikasyon.d

Ito ang mga application na nangangailangan ng mga port na buksan.

Tandaan: Ang mga application na nangangailangan ng mga port na paganahin ay may isang UFW profile.

Paano Kilalanin at Payagan ang Port na may UFW

Upang malaman ang port ng isang partikular na application, gamitin ang ibinigay na command sa ibaba.

Ang syntax ng command ay:

sudo impormasyon ng ufw app ' '

Halimbawa, upang tingnan ang pangalan ng port ng SSH gamitin ang ibinigay na utos sa ibaba:

sudo impormasyon ng ufw app 'OpenSSH'

Ang OpenSSH ay nangangailangan ng port 22 upang gumana nang maayos.

Upang suriin ang port ng Apache Buong paggamit:

sudo impormasyon ng ufw app 'Punong Apache'

Tulad ng makikita na kailangan ng Apache ang dalawang port 80 at 443 upang gumana.

Paano Paganahin ang UFW para sa Mga Application na Nangangailangan ng Papasok na Trapiko

Kapag na-enable ang UFW lahat ng papasok na trapiko ay tatanggihan. Upang maiwasan ang iyong sariling pagbubukod mula sa server, mahalagang magdagdag ng panuntunan upang ma-access ang server sa pamamagitan ng SSH bago i-enable ang UFW.

Upang idagdag ang panuntunan ng koneksyon sa OpenSSH, gamitin ang:

sudo ugh payagan 22

O gamitin ang:

sudo ugh payagan 'OpenSSH'

Upang magdagdag ng mga panuntunan para sa Apache web server, gamitin ang sumusunod na command:

sudo ufw idagdag 80 , 443 / tcp

Ang 80 at 443 port ay para sa HTTP at HTTPS ayon sa pagkakabanggit at pareho ay kinakailangan para sa Apache web server.

O gamitin ang:

sudo ugh payagan 'Punong Apache'

Pagkatapos paganahin ang mga pangunahing port sa pamamagitan ng UFW, maaari mong paganahin ang UFW gamit ang paganahin ang ufw utos.

Konklusyon

Ang UFW ay ang default na firewall ng iba't ibang mga distribusyon ng Linux. Bilang default, ito ay nakatakda sa hindi aktibo dahil maaari nitong harangan ang trapiko mula sa ilang mahahalagang port gaya ng 22, 80, o 443. Upang gawing aktibo ito, mayroong iba't ibang mga pamamaraan. Maaaring paganahin ang UFW gamit ang command, UFW configuration file, at sa pamamagitan ng UFW graphical user interface. Hindi pinagana ng UFW ang lahat ng papasok na trapiko, samakatuwid, tiyaking idinagdag ang panuntunan ng SSH bago i-enable ang UFW.