ubuntu防火墙入门(一)——设置服务、关闭端口

本机想通过git clone git@github.com:skumra/robotic-grasping.git下载代码,firewall-config中需要为当前区域的防火墙开启SSH服务吗

是的,如果你想通过 git clone git@github.com:skumra/robotic-grasping.git 使用 SSH 协议从 GitHub 下载代码,你需要确保防火墙允许 SSH 服务的流量。通常,SSH 服务使用端口 22。

你可以通过以下步骤在防火墙中开启 SSH 服务:

  1. 检查当前区域:首先,确认你当前的防火墙区域,可以使用以下命令:

    firewall-cmd --get-active-zones
    
  2. 开启 SSH 服务:在确认了当前区域后,使用以下命令开启 SSH 服务(假设当前区域是 public):

    firewall-cmd --zone=public --add-service=ssh --permanent
    
  3. 重新加载防火墙:执行完上述命令后,重新加载防火墙以使更改生效:

    firewall-cmd --reload
    

完成这些步骤后,你应该能够通过 SSH 成功克隆 GitHub 上的代码。如果你在执行这些步骤时遇到任何问题,请随时询问。

如何用firewall-cmd展示当前区域的可用服务

你可以使用 firewall-cmd 命令来展示当前区域的可用服务。以下是具体的步骤:

  1. 查看当前活动区域
    首先,你可以使用以下命令查看当前活动的区域:

    firewall-cmd --get-active-zones
    
  2. 展示当前区域的可用服务
    假设你已经知道当前活动区域的名称(例如 public),你可以使用以下命令来列出该区域的可用服务:

    firewall-cmd --zone=public --list-services
    

    如果你不确定当前区域的名称,可以将上面的命令中的 public 替换为你在第一步中找到的区域名称。

  3. 查看所有区域的服务
    如果你想查看所有区域的服务,可以使用以下命令:

    firewall-cmd --list-all-zones
    

这些命令将帮助你了解当前区域的可用服务以及防火墙的配置状态。

firewall-cmd --zone=public --add-service=ssh --permanent对应的firewalld的命令是什么?

firewalld 是一个动态管理防火墙的工具,而 firewall-cmd 是与 firewalld 交互的命令行工具。你提到的命令 firewall-cmd --zone=public --add-service=ssh --permanent 是用来在 public 区域中永久添加 SSH 服务的。

如果你想使用 firewalld 的配置文件直接进行相同的操作,通常你会编辑配置文件,而不是使用命令行。具体来说,firewalld 的区域和服务配置文件通常位于 /etc/firewalld/zones/ 目录下。

  1. 编辑区域配置文件
    你可以打开 public.xml 文件(假设你要修改的是 public 区域):

    sudo vi /etc/firewalld/zones/public.xml
    
  2. 添加 SSH 服务
    <service> 标签内添加 SSH 服务,类似于:

    <service name="ssh"/>
    
  3. 保存并退出

  4. 重新加载 firewalld
    修改完配置文件后,你需要重新加载 firewalld 以使更改生效:

    sudo firewall-cmd --reload
    

请注意,直接编辑配置文件的方法不如使用 firewall-cmd 命令方便和安全,通常推荐使用命令行工具来进行动态配置。

ubuntu自带firewalld吗
Ubuntu 默认并不自带 firewalld,而是使用 ufw(Uncomplicated Firewall)作为其防火墙管理工具。ufw 是一个更简单的防火墙管理工具,适合大多数用户的需求。

如果你想使用 firewalld,你可以手动安装它。以下是安装和启用 firewalld 的步骤:

  1. 安装 firewalld
    打开终端并运行以下命令:

    sudo apt update
    sudo apt install firewalld
    
  2. 启动 firewalld
    安装完成后,你可以启动 firewalld

    sudo systemctl start firewalld
    
  3. 设置 firewalld 开机自启
    如果你希望 firewalld 在系统启动时自动启动,可以运行:

    sudo systemctl enable firewalld
    
  4. 检查 firewalld 状态
    你可以使用以下命令检查 firewalld 是否正在运行:

    sudo systemctl status firewalld
    

如果你决定使用 firewalld,请注意在使用之前禁用 ufw,以避免冲突:

sudo ufw disable

这样,你就可以在 Ubuntu 上使用 firewalld 了。

ubuntu如何查看本机开放端口?
在 Ubuntu 上,你可以使用多种方法来查看本机开放的端口。以下是一些常用的方法:

1. 使用 netstat 命令

netstat 是一个网络统计工具,可以显示网络连接、路由表、接口统计等信息。你可以使用以下命令查看开放的端口:

sudo netstat -tuln
  • -t:显示 TCP 连接
  • -u:显示 UDP 连接
  • -l:仅显示监听状态的端口
  • -n:以数字形式显示地址和端口号

2. 使用 ss 命令

ss 是一个更现代的工具,通常比 netstat 更快。你可以使用以下命令查看开放的端口:

sudo ss -tuln

3. 使用 lsof 命令

lsof 是一个列出当前系统打开文件的工具。你可以使用以下命令查看开放的端口:

sudo lsof -i -P -n | grep LISTEN
  • -i:显示网络连接
  • -P:以数字形式显示端口号
  • -n:以数字形式显示地址

4. 使用 nmap 命令

如果你安装了 nmap,可以使用它来扫描本机的开放端口。首先,你需要安装 nmap

sudo apt install nmap

然后运行以下命令:

nmap -sT -O localhost

5. 使用 firewall-cmd(如果使用 firewalld

如果你使用 firewalld,可以使用以下命令查看开放的端口:

sudo firewall-cmd --list-ports

这些方法可以帮助你查看 Ubuntu 系统上开放的端口。选择适合你需求的方法即可。

Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-11-28 09:44 CST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00012s latency).
Not shown: 999 closed tcp ports (conn-refused)
PORT    STATE SERVICE
631/tcp open  ipp
Device type: general purpose
Running: Linux 2.6.X
OS CPE: cpe:/o:linux:linux_kernel:2.6.32
OS details: Linux 2.6.32
Network Distance: 0 hopsOS detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 1.35 seconds

ubuntu如何关闭631端口?
要关闭 Ubuntu 上的 631 端口(通常用于 Internet Printing Protocol, IPP),你可以通过停止 CUPS 服务和配置防火墙来实现。以下是具体步骤:

1. 停止 CUPS 服务

首先,你需要停止 CUPS 服务,这样它就不会再监听 631 端口。

sudo systemctl stop cups

如果你希望在系统重启时不再自动启动 CUPS 服务,可以禁用它:

sudo systemctl disable cups

2. 检查端口是否关闭

你可以使用以下命令检查 631 端口是否仍在监听:

sudo ss -tuln | grep 631

如果没有输出,说明端口已经关闭。

3. 配置防火墙(可选)

如果你希望通过防火墙来阻止访问 631 端口,可以使用 ufwfirewalld

使用 ufw

如果你使用 ufw,可以运行以下命令来拒绝 631 端口的访问:

sudo ufw deny 631
使用 firewalld

如果你使用 firewalld,可以运行以下命令来关闭 631 端口:

sudo firewall-cmd --zone=public --remove-port=631/tcp --permanent
sudo firewall-cmd --reload

4. 验证防火墙设置

你可以再次检查防火墙设置,确保 631 端口已被阻止:

  • 对于 ufw

    sudo ufw status
    
  • 对于 firewalld

    sudo firewall-cmd --list-ports
    

完成这些步骤后,631 端口将被关闭,CUPS 服务也不会再监听该端口。

A Priliminary Victory

please maintain humble
remember to test your localhost with nmap next times

Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-11-28 09:50 CST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00014s latency).
All 1000 scanned ports on localhost (127.0.0.1) are in ignored states.
Not shown: 1000 closed tcp ports (conn-refused)
Too many fingerprints match this host to give specific OS details
Network Distance: 0 hopsOS detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 1.50 seconds

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/62420.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

springboot332基于springboot养老院管理系统pf(论文+源码)_kaic

毕 业 设 计&#xff08;论 文&#xff09; 养老院管理系统设计与实现 摘 要 传统办法管理信息首先需要花费的时间比较多&#xff0c;其次数据出错率比较高&#xff0c;而且对错误的数据进行更改也比较困难&#xff0c;最后&#xff0c;检索数据费事费力。因此&#xff0c;在计…

js:函数

函数 函数&#xff1a;实现抽取封装&#xff0c;执行特定任务的代码块&#xff0c;方便复用 声明 函数命名规范 尽量小驼峰 前缀应该为动词&#xff0c;如getName、hasName 函数的调用 函数体是函数的构成部分 函数传参 参数列表里的参数叫形参&#xff0c;实际上写的数据叫实…

基于Matlab的图像去噪算法仿真

中值滤波的仿真 本节选用中值滤波法对含有高斯噪声和椒盐噪声的图像进行去噪&#xff0c;并用Matlab软件仿真。 &#xff08;1&#xff09;给图像加入均值为0&#xff0c;方差为0.02的高斯噪声&#xff0c;分别选择33模板、55模板和77模板进行去噪 Matlab部分代码&#xff1…

前端网络安全分析

前端常见的网络安全包括&#xff1a;xss&#xff08;跨站脚本攻击&#xff09;、csrf&#xff08;跨站请求伪造&#xff09;、sql注入攻击等。 1&#xff09;跨站脚本攻击&#xff08;xss&#xff09; 原理&#xff1a; 攻击者往web页面中注入恶意 script 代码&#xff08;或…

【Linux】-学习笔记06

第二章、时间同步服务器 2.1时间同步服务器的使用 2.1.1系统时区时间的管理 timedatectl set-time "2024-02-13 10:41:55" ##设定系统时间 timedatectl list-timezones ##显示系统的所有时区 timedatectl set-timezone "Asia/Shangh…

UE5_建立自己的资产库

资产库需要用到一个插件&#xff1a; UAsset Browser - 直接在当前项目预览其他UE项目资产&#xff08;.uasset 文件&#xff09; - 直接迁移其他UE项目资产到当前项目 - 不用另外打开资产项目查看资产&#xff0c;迁移资产&#xff08;麻烦&#xff09; 插件官网插件文档插…

macOS 桌面悬浮窗口

开发一个 macOS 桌面悬浮窗口(类似悬浮工具条、任务管理器等)可以使用 macOS 的 AppKit 框架,通过配置窗口属性,使窗口始终显示在其他应用窗口的上方。以下是开发的详细步骤: 关键点 窗口类型 使用 NSWindow 创建悬浮窗口。将窗口设置为浮动窗口,使其始终显示在其他窗口上…

GitLab/GitHub 多环境配置SSH密钥

需求&#xff1a; 代码有多个仓库&#xff0c;需要配置不同的密钥。 生成密钥&#xff08;有的可以跳过&#xff09; ssh-keygen -t rsa -b 4096 -C "your_emailexample.com" -f ~/.ssh/id_rsa_custom_name-t rsa 指定使用 RSA 算法。-b 4096 指定密钥长度为 4096 位…

力扣整理版十:动态规划(待更新)

动态规划&#xff1a;每一个状态由上一个状态推导出来。 --------------------------- (1) 509 斐波那契数 (2) 70 爬楼梯 (3) 746 使用最小花费爬楼梯 --------------------------- 一、基础题目 1、509 斐波那契数 509. 斐波那契数 - 力扣&#xff08;LeetCode&#…

黑马2024AI+JavaWeb开发入门Day02-JS-VUE飞书作业

视频地址&#xff1a;哔哩哔哩 讲义作业飞书地址&#xff1a;飞书 一、作业1 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta http-equiv"X-UA-Compatible" content"IEedge">&l…

详解登录MySQL时出现SSL connection error: unknown error number错误

目录 登录MySQL时出错SSL connection error: unknown error number 出错原因 使用MySQL自带的工具登录MySQL 登陆之后&#xff0c;使用如下命令进行查看 解决方法 找到MySQL8安装目录下的my.ini配置文件 记事本打开my.ini文件&#xff0c;然后按下图所示添加配置 此时再…

深度学习基本单元结构与输入输出维度解析

深度学习基本单元结构与输入输出维度解析 在深度学习领域&#xff0c;模型的设计和结构是理解其性能和应用的关键。本文将介绍深度学习中的基本单元结构&#xff0c;包括卷积神经网络&#xff08;CNN&#xff09;、反卷积&#xff08;转置卷积&#xff09;、循环神经网络&…

Sofia-SIP 使用教程

Sofia-SIP 是一个开源的 SIP 协议栈&#xff0c;广泛用于 VoIP 和即时通讯应用。以下是一些基本的使用教程&#xff0c;帮助你快速上手 Sofia-SIP。 1. 安装 Sofia-SIP 首先&#xff0c;你需要安装 Sofia-SIP 库。你可以从其官方 GitHub 仓库克隆源代码并编译安装&#xff1a…

【八股文】小米

文章目录 一、vector 和 list 的区别&#xff1f;二、include 双引号和尖括号的区别&#xff1f;三、set 的底层数据结构&#xff1f;四、set 和 multiset 的区别&#xff1f;五、map 和 unordered_map 的区别&#xff1f;六、虚函数和纯虚函数的区别&#xff1f;七、extern C …

【leetcode100】找到字符串中所有字母异位词

1、题目描述 给定两个字符串 s 和 p&#xff0c;找到 s 中所有 p 的 异位词 异位词 的子串&#xff0c;返回这些子串的起始索引。不考虑答案输出的顺序。 示例 1: 输入: s "cbaebabacd", p "abc" 输出: [0,6] 解释: 起始索引等于 0 的子串是 "…

乐鑫发布 esp-iot-solution v2.0 版本

今天&#xff0c;乐鑫很高兴地宣布&#xff0c;esp-iot-solution v2.0 版本已经发布&#xff0c;release/v2.0 分支下的正式版本组件将为用户提供为期两年的 Bugfix 维护&#xff08;直到 2027.01.25 ESP-IDF v5.3 EOL&#xff09;。该版本将物联网开发中常用的功能进行了分类整…

c/c++ 用easyx图形库写一个射击游戏

#include <graphics.h> #include <conio.h> #include <stdlib.h> #include <time.h>// 定义游戏窗口的大小 #define WINDOW_WIDTH 800 #define WINDOW_HEIGHT 600// 定义玩家和目标的尺寸 #define PLAYER_SIZE 50 #define TARGET_SIZE 20// 玩家的结构…

面经-综合面/hr面

面经-综合面/hr面 概述1.大学期间遇到的困难&#xff0c;怎么解决的2. 大学期间印象最深/最难忘的是什么3. 大学里面担任了什么职务没&#xff1f;做了什么工作&#xff1f;4. 大学最大的遗憾是什么&#xff1f;5. 对自己的未来规划6. 对自己的评价7. 自己的优缺点8. 对公司的认…

pyspark实现基于协同过滤的电影推荐系统

最近在学一门大数据的课&#xff0c;课程要求很开放&#xff0c;任意做一个大数据相关的项目即可&#xff0c;不知道为什么我就想到推荐算法&#xff0c;一直到着手要做之前还没有新的更好的来代替&#xff0c;那就这个吧。 推荐算法 推荐算法的发展由来已久&#xff0c;但和…

虚拟现实(VR)与增强现实(AR)有什么区别?

虚拟现实&#xff08;Virtual Reality&#xff0c;VR&#xff09;与增强现实&#xff08;Augmented Reality&#xff0c;AR&#xff09;在多个方面存在显著差异。以下是对这两者的详细比较&#xff1a; 一、概念定义 虚拟现实&#xff08;VR&#xff09;&#xff1a; 是一种…