Điểm:0

Máy chủ Ubuntu 20.x có cài đặt tường lửa mặc định không?

lá cờ cn

Tôi đang sử dụng máy chủ Ubuntu 20.04 trên máy chủ của mình và hôm nay muốn kiểm tra cổng nào đang mở và thấy rằng cả hai đều không iptables cũng không uww đã được cài đặt.

Có một số tường lửa khác được cài đặt theo mặc định trên máy chủ Ubuntu hay Ubuntu chỉ để mọi thứ mở theo mặc định?

Cảm ơn

lá cờ in
Các phiên bản hiện đại của Ubuntu Server thường được cài đặt và kích hoạt `ufw` cùng với một số cài đặt cơ bản trừ khi công cụ này bị loại trừ rõ ràng trong quá trình cài đặt. Ubuntu Desktop không được bật `ufw` theo mặc định.
i9pp0 avatar
lá cờ cn
@matigo Cảm ơn bạn đã trả lời. Tôi có những gì đã được cài đặt từ vps và tôi thấy rằng ufw không được cài đặt cũng như iptables. Điều đó có nghĩa là tôi không có tường lửa bảo vệ?
lá cờ in
Tôi không thể trả lời câu hỏi của bạn nếu đó là với VPS. Một số VPS, chẳng hạn như Amazon, chặn mọi thứ thông qua tường lửa của họ. Chỉ đến khi bạn quyết định rõ ràng cấp cho máy chủ một IP công cộng hoặc gắn nó vào một bộ cân bằng tải thì lưu lượng truy cập từ bên ngoài mạng mới có thể đến được phiên bản. Bạn sẽ cần xác nhận với nhà cung cấp của mình về loại biện pháp bảo vệ mà họ cung cấp ngay lập tức.
Doug Smythies avatar
lá cờ gn
Theo như tôi từng biết, UFW cũng bị tắt theo mặc định trên máy chủ Ubuntu và nó không có tường lửa theo mặc định.
i9pp0 avatar
lá cờ cn
@Doug Smythies Cảm ơn bạn đã trả lời. Có cách nào tôi có thể kiểm tra? Tôi đã kiểm tra iptables và ufw và cả hai đều không được cài đặt. Có cái gì khác để tìm kiếm?
i9pp0 avatar
lá cờ cn
@matigo Máy chủ của tôi đang chạy trên một ip công cộng mà không được bảo vệ thêm so với những gì máy chủ Ubuntu cung cấp theo mặc định.
Doug Smythies avatar
lá cờ gn
bạn vẫn có thể có nft, tôi không biết. Hãy thử [tại đây](https://unix.stackexchange.com/questions/588998/check-whether-iptables-or-nftables-are-in-use). Tôi đồng ý rằng nếu máy chủ của bạn ở chế độ công khai, thì nó phải có tường lửa.
i9pp0 avatar
lá cờ cn
@Doug Smythies cũng không có gì trả lại cho nft. Nhân tiện, tôi đang sử dụng proxy nginx ngược. Điều đó có được tính là tường lửa không?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.