Notice
Recent Posts
Recent Comments
Link
반응형
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- js 문자열을 문자배열로
- 코딩 어?
- sql 문자열 패턴 검색
- 5.3.8 Modifying Queries
- 문자열 인터폴레이션
- 객체의 밸류값만 찾기
- 시퀄 문법
- 스프링 데이타 JPA
- ...점점점문법
- sql like연산자
- 리엑트블로거
- Robo3T 폰트변경
- 프론트엔드 스쿨
- ${변수}
- indexOf()
- 깃 토큰 만료
- 가상컴퓨터마법사
- 우분투 시간 변경
- 레디스 확인
- 객체를 배열로
- lastIndexOf()
- search()
- Robo3T 글씨키우기
- 배열을 객체로
- @Moditying @Query
- findIndex()
- ubuntu타임존
- Robo3T 폰트 키우기
- 객체의키값만 찾기
- Robo3T 글씨체 변경
Archives
- Today
- Total
코딩기록
우분투 20.04 방화벽 설정/해제 (ufw방화벽) 본문
728x90
1. 벌처/아마존 에서 만든 가상서버에 접속한다.
2. 포트 확인에 필요한 net-tools 를 설치한다.
apt install net-tools
3. 현재 열린 포트 확인.
netstat -tnlp | grep LISTEN
퍼옴 !! 아래 참고 블로그를 보면 더 자세히 알수 있습니다
Advanced Syntax
문법을 확장하여 목적지 주소와 포트, 프로토콜등을 지정할 수 있다.
특정한 IP 주소 허가/거부
특정한 IP주소 허용
sudo ufw allow from <ip address>
예) 192.168.0.100 주소 허용(IP 주소192.168.0.100 에서만 접속이 가능해진다)
BASH
sudo ufw allow from 192.168.0.100
네트워크 단위로 지정하여 같은 네트워크 상에 있는 컴퓨터들은 접속가능해진다.
BASH
sudo ufw allow from 192.168.0.0/24
특정 IP 주소와 일치하는 포트 허용
sudo ufw allow from <ip address> to <protocol> port <port number>
예) 192.168.0.100 주소와 포트, 프로토콜 허용
BASH
sudo ufw allow from 192.168.0.100 to any port 22
특정 IP 주소와 프로토콜, 포트 허용
$ sudo ufw allow from <ip address> to <protocol> port <port number> proto <protocol name>
예) 192.168.0.100 주소와 tcp 프로토콜 22번 포트 허용
BASH
sudo ufw allow from 192.168.0.100 to any port 22 proto tcp
위의 예제들에서 allow 대신 deny를 입력하면 거부가 된다.
ping (icmp) 허용/거부
UFW 기본설정은 ping 요청을 허용하도록 되어있다.
BASH
sudo vi /etc/ufw/before.rules
# ok icmp codes
-A ufw-before-input -p icmp --icmp-type destination-unreachable -j ACCEPT
-A ufw-before-input -p icmp --icmp-type source-quench -j ACCEPT
-A ufw-before-input -p icmp --icmp-type time-exceeded -j ACCEPT
-A ufw-before-input -p icmp --icmp-type parameter-problem -j ACCEPT
-A ufw-before-input -p icmp --icmp-type echo-request -j ACCEPT
위 코드들의 ACCEPT 부분을 모두 DROP으로 변경하거나 삭제하면 ping 요청을 거부하게 된다.
참고
* 그 외 다양한 ufw 명령어가 있는 블로그
https://webdir.tistory.com/206
반응형
'백엔드' 카테고리의 다른 글
자바 스프링부트 페이지네이션 pageable (0) | 2023.02.22 |
---|---|
파일질라 서버 연결방법 (0) | 2023.02.14 |
vultr 서버 Putty로 ssh접속 (0) | 2023.02.08 |
AWS) ec2 우분투 서버에 도커, 도커컴포즈 설치, 포트포워딩, nohup(도커파일, 자바) (0) | 2022.12.28 |
JAVA) 애플 소셜로그인, 애플 개발자 계정(법인계정) (0) | 2022.12.20 |
Comments