Linux服务器防火墙的开启,设置访问规则等命令、Docker容器限制IP访问

news/2024/12/19 11:47:41/文章来源:https://www.cnblogs.com/xd99/p/18616369

服务器检查防火墙状态 sudo ufw status

输出 Status: inactive 表示 服务当前处于 未激活 状态    可以输入 sudo ufw enable 来开启防火墙

输出 Status: active 表示 服务当前处于 激活 状态     可以输入 sudo ufw disable 来关闭防火墙

添加防火墙规则  sudo ufw allow from 127.0.0.1 to any port 3306 proto tcp 

  • sudo :这部分意味着以超级用户(管理员)权限运行命令。在修改防火墙配置时,需要管理员权限。

  • ufw :这是 Uncomplicated Firewall 的命令行工具。它是 Ubuntu 和其他 Linux 发行版中常用的防火墙管理工具,用于配置 iptables 防火墙规则。

  • allow :表示允许来自某个源的流量通过防火墙。这条命令允许从某个特定 IP 地址(192.168.3.101)访问服务器的端口。

  • from 192.168.3.101 :这部分表示防火墙规则仅允许来自 IP 地址 192.168.3.101 的流量。只有此 IP 地址才能尝试连接到目标服务器的端口。

  • to any :这里的 to any 指定该规则应用于 所有 服务器上的网络接口或 IP 地址(如果服务器有多个网卡或绑定多个 IP 地址)。实际上,这意味着从 192.168.3.101 来的流量可以访问服务器上的所有 IP 地址。

  • port 3306 :这表示该规则仅适用于 3306 端口。3306 是 MySQL 数据库的默认端口,意味着这个规则允许来自 192.168.3.101 的流量通过 MySQL 服务的端口。

  • proto tcp :指定协议为 TCP。TCP 是一种可靠的、连接导向的协议,常用于数据库连接和其他服务(如 HTTP 和 HTTPS)。在这个规则中,指明仅允许使用 TCP 协议的流量访问 MySQL 服务的端口。

注:如果是Docker容器中启动的服务,容器的网络规则会跳过上述防火墙规则,需要特殊处理

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/855324.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

京准科技:电厂DCS自控NTP时钟同步服务器技术方案

京准科技:电厂DCS自控NTP时钟同步服务器技术方案京准科技:电厂DCS自控NTP时钟同步服务器技术方案 京准科技:电厂DCS自控NTP时钟同步服务器技术方案 京准电子科技官微——ahjzsz 随着计算机和网络通信技术的飞速发展,火电厂热工自动化系统数字化、网络化的时代已经到来。一方…

abb喷涂机器人保养

ABB喷涂机器人的日常保养应该每天进行一次。具体的保养内容包括: - 检查设备的运行状况:每天检查设备的运行状况,确保设备正常运行。 - 清洁设备表面:每天清洁设备表面,防止灰尘和污垢对设备造成损害。 - 检查喷涂效果:每天检查喷涂效果,确保喷涂质量。 -…

精确记录与高效执行:用管理软件优化减肥规划

一、减肥的关键挑战:记录与规划 1.1 饮食与运动的记录挑战 减肥过程中最重要的一点是控制热量摄入与消耗,因此每日饮食的记录与运动量的追踪至关重要。许多减肥者在初期可以凭借主观经验进行饮食管理,但长期依赖记忆会出现很多问题,例如忽视潜在的热量摄入、遗漏运动记录等…

预测大师的秘籍:揭开时间序列的真相

上一篇:《用人工智能模型预测股市和加密货币的K线图》 序言:预测时间序列,乍听之下似乎离我们普通人很遥远,甚至有些晦涩难懂。其实该技术早已渗透进了我们的日常生活。天气预报每天提醒你是否带伞、股市的波动影响你的投资决策、电力公司的负荷管理让你享受稳定的电网服务…

Google Maps 抢先体验:解锁 Solar API 的更多覆盖范围和更深入的见解

随着全球能源需求的上升,住宅太阳能发电成为可持续发展未来的关键因素。要充分发挥太阳能的潜力,可获得且可扩展的解决方案至关重要。Cloud Ace 作为 Google Cloud Premier Partner将为大家同步谷歌地图最新信息:Cloud Ace - 谷歌云 | 谷歌云全球战略合作伙伴 | 云服务器据点…

易基因: ChIP-seq等揭示糖皮质激素和TET2共调控促进癌症转移的表观遗传机制|项目文章

大家好,这里是专注表观组学十余年,领跑多组学科研服务的易基因。 结直肠癌(colorectal cancer,CRC)是全球范围内致死率极高的癌症之一,尤其是晚期患者。尽管手术切除是CRC的主要治疗手段,但肿瘤转移仍是影响患者长期生存的关键难题,而化疗对于提高生存率的效果有限。糖…

Java如何用HaspMap统计次数并排序详解

java统计单词频率 继上一讲Java用PDFTextStripper来解析pdf文件提取文字 - ivanlee717 - 博客园讲了如何接收和解析pdf之后,我们把pdf文件全部转为了String类型的字符串,那么这一讲聊聊怎么去统计每个词出现的频率。 正则过滤 首先我们需要把单词弄出来,把其他的文字过滤掉。…

IEC101/140 监视点与控制点

IEC101/140 监视点与控制点 IEC-60870-5-104 协议适用于远程控制设备和系统,通过数据传输来监控和控制地理上广泛的过程。该协议结合了 IEC-60870-5-101 协议和 TCP/IP 提供的传输功能。 任何使用 IEC-60870-5-104 协议的应用程序都将有一个主站(控制站)和一个或多个从站(受…

android emulator 设置代理

android emulator 设置代理 由于开发的 app 需要访问 google 服务,那么跑虚拟机的时候就需要设置网络代理,试了几种方法都没成功,记录一下 因为已知我开发电脑的代理地址和端口,只需要把电脑的代理设置到 emulator 上就可以了 设置Android Studio代理 先在Android Studio上…

Redux Thunk深入理解与使用指南

一、什么是 Redux Thunk? 在 React 应用中,Redux 是一个常用的状态管理工具。但 Redux 本身是一个纯同步状态管理工具,它的 dispatch 方法默认只支持同步操作。如果我们想要处理异步逻辑(如请求接口、延时操作等),需要使用中间件(middleware)。Redux Thunk 就是一个用于…

无人车队运营需要的远程驾驶平台

无人车队在全时商业化运营的过程中,不可避免会出现自动驾驶无法处理的极端、异常场景。为提高运营效率,避免配备随车安全员带来的成本上升与风险增加,使用远程驾驶系统对无人车队运营进行辅助是较为经济且可靠的解决方案。经纬恒润远程驾驶系统具备丰富的功能和宽广的能力覆…