Maison tutoriels informatiques connaissances en informatique Comment réparer le statut UFW affiché comme inactif sous Linux

Comment réparer le statut UFW affiché comme inactif sous Linux

Mar 20, 2024 pm 01:50 PM
linux 防火墙 ufw

UFW, également connu sous le nom de Uncomplex Firewall, est adopté par de nombreuses distributions Linux comme système de pare-feu. UFW est conçu pour permettre aux utilisateurs novices de gérer facilement les paramètres du pare-feu via l'interface de ligne de commande et l'interface utilisateur graphique.

Le pare-feu UFW est un système qui surveille le trafic réseau selon des règles définies pour protéger le réseau contre le reniflage du réseau et d'autres attaques. Si UFW est installé sur votre système Linux mais que son état est indiqué comme inactif, il peut y avoir plusieurs raisons. Dans ce guide, je vais expliquer comment résoudre le problème d'inactivité du pare-feu UFW sur les systèmes Linux.

  • Pourquoi UFW affiche le statut inactif sous Linux
  • Pourquoi UFW n'est pas actif par défaut sous Linux
  • Comment vérifier l'état UFW sous Linux
  • Comment réparer le statut UFW affiché comme inactif sous Linux
  • Comment savoir quelle application doit être transmise via UFW
  • Comment identifier et autoriser les ports à l'aide d'UFW
  • Comment activer UFW pour les applications nécessitant du trafic entrant
  • Conclusion

Pourquoi UFW affiche le statut inactif sous Linux

Certaines raisons pour lesquelles UFW est inactif sont les suivantes :

  • Dans de nombreuses distributions Linux, UFW est préinstallé, mais par défaut, il est inactif.
  • Si vous avez installé UFW vous-même, il sera désactivé par défaut et affichera le statut inactif.

Pourquoi UFW n'est pas actif par défaut sous Linux

UFW est désactivé par défaut car il peut bloquer les ports SSH ou HTTP, ce qui est très important pour la communication et la gestion du serveur. Il refuse tout trafic entrant et autorise le trafic sortant. En tant qu'administrateur de serveur, vous pouvez envoyer des demandes et recevoir des réponses. Cependant, le pare-feu bloque toutes les connexions entrantes.

Le trafic entrant est essentiel pour la communication SSH et HTTP. Sans SSH, vous ne pourrez pas accéder au serveur à distance. Avant d'activer UFW, assurez-vous de confirmer que ces ports critiques sont ouverts pour autoriser les connexions.

Remarque : j'ai utilisé Ubuntu 22.04 pour exécuter les commandes suivantes, mais les instructions sont les mêmes pour les autres distributions.

Comment vérifier l'état UFW sous Linux

Sous Linux, les UFW préinstallés et installés manuellement sont désactivés par défaut. Vous devez l'activer.

Pour vérifier l'état UFW, exécutez la commande ufw status dans le terminal :

Statut Sudoku UFW

Comment réparer le statut UFW affiché comme inactif sous Linux

Vous pouvez également vérifier le statut UFW via le profil UFW. Pour accéder aux fichiers, utilisez la commande ci-dessous :

sudo cat/etc/ufw/ufw conf

Lisez le fichier et vérifiez le service ACTIVÉ. Sinon, cela signifie que UFW est désactivé.

Comment réparer le statut UFW affiché comme inactif sous Linux

Vous pouvez également lancer l'application GUI pour vérifier l'état UFW.

Comment réparer le statut UFW affiché comme inactif sous Linux

Comment réparer le statut UFW affiché inactif sous Linux

L'inactivité d'UFW peut être corrigée en l'activant à l'aide de la ligne de commande.

Avant d'activer UFW, il est préférable de jeter un œil aux règles supplémentaires.

Sudo ufw show ajouté

Comment réparer le statut UFW affiché comme inactif sous Linux

Remarque : par défaut, UFW refuse tout trafic entrant.

Pour activer UFW, lancez Terminal et exécutez la commande UFW Enable, qui activera UFW même au démarrage :

sudo ufw activer

Comment réparer le statut UFW affiché comme inactif sous Linux

Pour surveiller l'état, exécutez à nouveau la commande suivante :

Détails du statut sudo ufw

Comment réparer le statut UFW affiché comme inactif sous Linux

Pour définir le statut en tant que numéro, utilisez l'utilisation :

numéro de statut sudo ufw

Comment réparer le statut UFW affiché comme inactif sous Linux

Vous pouvez également l'activer à l'aide du profil UFW. Ouvrez le fichier de configuration UFW à l'aide de l'éditeur nano :

sudo nano/etc/ufw/ufw conf

Trouvez ACTIVÉ, changez le statut de non à oui et enregistrez le fichier.

Comment réparer le statut UFW affiché comme inactif sous Linux

Pour enregistrer le fichier, appuyez sur Ctrl + X, cela vous demandera d'apporter des modifications, puis appuyez sur Y/y pour enregistrer le fichier.

Remarque : le serveur doit être redémarré pour activer UFW via le fichier de configuration.

Vous pouvez également activer UFW à l’aide de la fenêtre GUI d’UFW. Lancez l'application UFW et activez l'option.

Comment réparer le statut UFW affiché comme inactif sous Linux

Comment savoir quelle application doit être transmise via UFW

Chaque port nécessitant du trafic entrant doit être autorisé via UFW. SSH est crucial car si vous activez UFW et n'autorisez pas le port SSH, vous risquez de perdre le contrôle du serveur.

Pour voir quelle application doit être autorisée pour le trafic entrant, exécutez la commande ufw app list :

Liste des applications sudo ufw

Comment réparer le statut UFW affiché comme inactif sous Linux

Vous pouvez également consulter le fichier de configuration de l'application UFW :

LS/ETC/UFW/Applications.d

Comment réparer le statut UFW affiché comme inactif sous Linux

Ce sont des applications qui doivent ouvrir des ports.

Remarque : les applications qui nécessitent l'activation du port ont des profils UFW.

Comment identifier et autoriser les ports à l'aide d'UFW

Pour connaître le port d'une application spécifique, utilisez la commande ci-dessous.

La syntaxe de cette commande est :

informations sur l'application sudo ufw ""

Par exemple, pour afficher le nom du port pour SSH, utilisez la commande suivante :

Informations sur l'application sudo ufw "OpenSSH"

Comment réparer le statut UFW affiché comme inactif sous Linux

OpenSSH nécessite le port 22 pour fonctionner correctement.

Pour vérifier l'utilisation du port Apache Full : Objectif :

Informations sur l'application Sudoku UFW "Fonctionnalités complètes d'Apache"

Comment réparer le statut UFW affiché comme inactif sous Linux

Apache nécessite deux ports 80 et 443 pour fonctionner.

Comment activer UFW pour les applications nécessitant du trafic entrant

Lorsque UFW est activé, tout le trafic entrant sera refusé. Pour éviter d'être exclu du serveur, il est important d'ajouter une règle pour accéder au serveur via SSH avant d'activer UFW.

Pour ajouter des règles de connexion OpenSSH, utilisez ce qui suit : Objectif :

Sudoku UFW autorise 22

Comment réparer le statut UFW affiché comme inactif sous Linux

ou utilisez :

sudo ufw autorise « OpenSSH »

Comment réparer le statut UFW affiché comme inactif sous Linux

Pour ajouter des règles pour le serveur Web Apache, utilisez la commande suivante :

sudo ufw ajoute 80 443/tcp

Comment réparer le statut UFW affiché comme inactif sous Linux

Les ports 80 et 443 sont utilisés respectivement pour HTTP et HTTPS, tous deux requis par le serveur Web Apache.

ou utilisez :

sudo ufw autorise « Apache Full »

Comment réparer le statut UFW affiché comme inactif sous Linux

Après avoir activé les ports clés via UFW, vous pouvez utiliser la commande UFW Enable pour activer UFW.

Conclusion

UFW est le pare-feu par défaut sur diverses distributions Linux. Par défaut, il est défini sur inactif car il peut bloquer le trafic de certains ports importants tels que 22, 80 ou 443. Pour le rendre actif, il existe différents programmes. UFW peut être activé à l'aide de commandes, de fichiers de configuration UFW et via l'interface graphique UFW. UFW désactive tout le trafic entrant, alors assurez-vous d'ajouter des règles SSH avant d'activer UFW.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
2 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Repo: Comment relancer ses coéquipiers
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Adventure: Comment obtenir des graines géantes
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Combien de temps faut-il pour battre Split Fiction?
3 Il y a quelques semaines By DDD

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Entrée de la version Web Deepseek Entrée du site officiel Deepseek Entrée de la version Web Deepseek Entrée du site officiel Deepseek Feb 19, 2025 pm 04:54 PM

Deepseek est un puissant outil de recherche et d'analyse intelligent qui fournit deux méthodes d'accès: la version Web et le site officiel. La version Web est pratique et efficace et peut être utilisée sans installation; Que ce soit des individus ou des utilisateurs d'entreprise, ils peuvent facilement obtenir et analyser des données massives via Deepseek pour améliorer l'efficacité du travail, aider la prise de décision et promouvoir l'innovation.

Comment installer Deepseek Comment installer Deepseek Feb 19, 2025 pm 05:48 PM

Il existe de nombreuses façons d'installer Deepseek, notamment: Compiler à partir de Source (pour les développeurs expérimentés) en utilisant des packages précompilés (pour les utilisateurs de Windows) à l'aide de conteneurs Docker (pour le plus pratique, pas besoin de s'inquiéter de la compatibilité), quelle que soit la méthode que vous choisissez, veuillez lire Les documents officiels documentent soigneusement et les préparent pleinement à éviter des problèmes inutiles.

Adresse de téléchargement de l'application de portefeuille BitPie Bitpie Adresse de téléchargement de l'application de portefeuille BitPie Bitpie Sep 10, 2024 pm 12:10 PM

Comment télécharger l'application BitPie Bitpie Wallet ? Les étapes sont les suivantes : Recherchez « BitPie Bitpie Wallet » dans l'AppStore (appareils Apple) ou Google Play Store (appareils Android). Cliquez sur le bouton « Obtenir » ou « Installer » pour télécharger l'application. Pour la version informatique, visitez le site Web officiel du portefeuille BitPie et téléchargez le progiciel correspondant.

Installation officielle du site officiel de Bitget (Guide du débutant 2025) Installation officielle du site officiel de Bitget (Guide du débutant 2025) Feb 21, 2025 pm 08:42 PM

Bitget est un échange de crypto-monnaie qui fournit une variété de services de trading, notamment le trading au comptant, le trading de contrats et les dérivés. Fondée en 2018, l'échange est basée à Singapour et s'engage à fournir aux utilisateurs une plate-forme de trading sûre et fiable. Bitget propose une variété de paires de trading, notamment BTC / USDT, ETH / USDT et XRP / USDT. De plus, l'échange a une réputation de sécurité et de liquidité et offre une variété de fonctionnalités telles que les types de commandes premium, le trading à effet de levier et le support client 24/7.

Le package d'installation OUYI OKX est directement inclus Le package d'installation OUYI OKX est directement inclus Feb 21, 2025 pm 08:00 PM

OUYI OKX, le premier échange mondial d'actifs numériques, a maintenant lancé un package d'installation officiel pour offrir une expérience de trading sûre et pratique. Le package d'installation OKX de OUYI n'a pas besoin d'être accessible via un navigateur. Le processus d'installation est simple et facile à comprendre.

Obtenez le package d'installation Gate.io gratuitement Obtenez le package d'installation Gate.io gratuitement Feb 21, 2025 pm 08:21 PM

Gate.io est un échange de crypto-monnaie populaire que les utilisateurs peuvent utiliser en téléchargeant son package d'installation et en l'installant sur leurs appareils. Les étapes pour obtenir le package d'installation sont les suivantes: Visitez le site officiel de Gate.io, cliquez sur "Télécharger", sélectionnez le système d'exploitation correspondant (Windows, Mac ou Linux) et téléchargez le package d'installation sur votre ordinateur. Il est recommandé de désactiver temporairement les logiciels antivirus ou le pare-feu pendant l'installation pour assurer une installation fluide. Une fois terminé, l'utilisateur doit créer un compte Gate.io pour commencer à l'utiliser.

OUYI Exchange Télécharger le portail officiel OUYI Exchange Télécharger le portail officiel Feb 21, 2025 pm 07:51 PM

Ouyi, également connu sous le nom d'OKX, est une plate-forme de trading de crypto-monnaie de pointe. L'article fournit un portail de téléchargement pour le package d'installation officiel d'Ouyi, qui facilite les utilisateurs pour installer le client Ouyi sur différents appareils. Ce package d'installation prend en charge les systèmes Windows, Mac, Android et iOS. Une fois l'installation terminée, les utilisateurs peuvent s'inscrire ou se connecter au compte OUYI, commencer à négocier des crypto-monnaies et profiter d'autres services fournis par la plate-forme.

GATE.IO Lien du package d'installation d'enregistrement du site Web officiel GATE.IO Lien du package d'installation d'enregistrement du site Web officiel Feb 21, 2025 pm 08:15 PM

Gate.io est une plate-forme de trading de crypto-monnaie très acclamée connue pour sa sélection de jetons étendue, ses frais de transaction faibles et une interface conviviale. Avec ses fonctionnalités de sécurité avancées et son excellent service client, Gate.io offre aux traders un environnement de trading de crypto-monnaie fiable et pratique. Si vous souhaitez rejoindre Gate.io, veuillez cliquer sur le lien fourni pour télécharger le package d'installation d'enregistrement officiel pour démarrer votre parcours de trading de crypto-monnaie.

See all articles