问题标签 [ufw]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
332 浏览

docker - Docker swarm 忽略 iptables=false 标志

我正在尝试设置一个 docker swarm,但我想用它ufw来创建自己的网络规则。我已经尝试过放入--iptables=falsedocker 服务文件,也尝试{ "iptables": false }放入/etc/docker/daemon.json.

但是,每当我部署服务时,例如

每当我运行时,我仍然会得到以下输出

Docker 版本:(18.01.0-ce使用https://get.docker.com安装)

操作系统:Ubuntu 16.04

有什么我没看到的吗?

0 投票
1 回答
45 浏览

linux - IPTable 命令有效但 UFW 无效的一些原因是什么?

我正在尝试启动一个烧瓶应用程序,该应用程序在默认端口:5000 上运行。最初,我尝试在以下配置下允许与 ufw 的打开连接: 在此处输入图像描述

但是,所有远程请求都被拒绝了。我最终运行了以下命令:iptables -I INPUT -p tcp --dport 5000 -j ACCEPT,然后允许所有命令。

我有两个不同的问题。1、为什么iptables命令有效,而ufw配置无效?2. 我当前部署应用程序的过程是:1)启动屏幕会话 2)运行 IPTables 命令 3)运行 python app.py 4)从屏幕分离。这似乎最初可以完成这项工作,但过了一段时间,应用程序开始拒绝连接。关于为什么会发生这种情况的任何想法?

0 投票
1 回答
248 浏览

ufw - ufw 拒绝规则似乎被忽略了

我将 UFW 设置为我的防火墙和一个读取我的日志文件以检测垃圾邮件发送者的脚本(它是一个邮件服务器)。脚本在第一行插入如下规则:

任何地方拒绝 xxxx

脚本运行良好,添加了规则。您会说一切正常,但仍有来自 IP 的日志应该被阻止。

我已经尝试重新加载 UFW,但这并不能解决这个问题。这些基本上是我的规则:

  • 任何地方拒绝 xxxx
  • 25/tcp 允许任何地方
  • 443/tcp 允许任何地方

我假设当规则有效时防火墙会停止?

0 投票
2 回答
2161 浏览

ssh - 启用了 UFW,现在我无法连接到 SSH

我在谷歌计算引擎上有一个 Ubuntu 服务器,我已经允许 ufw,但忘记允许端口 22 进行ssh连接,现在我无法访问它

  • 知道如何扭转这种情况吗?

我也尝试使用谷歌串行控制台连接,但我不记得我的实例用户名和密码。

  • 这些在哪里设置?
0 投票
1 回答
1753 浏览

ufw - UFW 有时会阻止 IP

我有一个 IP 为 172.17.11.101 的服务器。UFW 已启用,当我执行“ufw 状态”时,我有:

它几乎整天都可以正常工作,但有时我会在 4-5 秒内出错:

我们可以看到 UFW 阻止了 IP 172.17.11.102。

我不知道如何调试这个每天发生 2-3 次的问题。

你有什么想法吗?

0 投票
2 回答
345 浏览

amazon-web-services - 运行命令 sudo ufw allow 'Nginx Full' 后无法连接 ssh

任何人请帮助我

运行此命令 sudo ufw allow 'Nginx Full' 后,我无法连接我的服务器。

在 aws 中是否有任何选项可以撤消此更改或其他任何内容

提前致谢

0 投票
3 回答
11450 浏览

ubuntu-16.04 - UFW 防火墙无法在 DigitalOcean 中的 Ubuntu 上运行

在我的 DigitalOcean (DO) droplet 中,我安装了这个图像:Ubuntu Docker 17.12.0~ce on 16.04(可在 ** DO website > droplet> destroy> rebuild droplet** 上找到),在 ssh 中(在用户配置之后),我跑

并得到:

如您所见,我不允许端口 80 (http) 上的任何连接。好的,为了测试防火墙是否真的有效,我在 docker 之后运行:

但是当我转到 chrome 并输入我的 droplet IP 时,我看到了 nginx 响应(!!!)

我也为 Ubuntu 17 映像(手动安装 docker)尝试了这个,但仍然遇到同样的问题。

结论:ufw 防火墙在 Ubuntu 中根本不起作用

问题:如何配置 ufw/Ubuntu 来解决这个问题?

0 投票
1 回答
705 浏览

nginx - 服务器无响应的解决方法

所以最近我向数字海洋提出了一个问题,问题是这样的。“我按照步骤设置 nginx ubuntu 我的 redis mongodb pm2 Web 应用程序似乎正在运行,但是当我点击我的 IP 地址时根本没有响应。我的应用程序没有收到对 IP 地址 [myipadddress] 的请求. 我检查了我是否也设置了 etc/nginx/sites-available,你能指出我哪里做错了吗?

我也给他们发了我做的测试,我做的测试是这样的。

0 投票
1 回答
1593 浏览

ubuntu - 如何使用 iptables 保护 docker 容器

我正在尝试保护容器免受外部 IP 访问“0.0.0.0”

我想将一些容器配置为公共访问,而其他容器则限制为某些 IP。

它工作正常,但重新启动后,此配置被重置并停止工作。

我已经尝试将此脚本放在/etc/rc.local但重新启动后它不会执行。

我的环境是:

0 投票
1 回答
878 浏览

php - 如何通过 PHP 站点管理 UFW

我正在尝试创建一个 PHP 脚本,该脚本允许从 Web 门户管理某些 UFW 防火墙规则。我正在使用 exec("sudo /sbin/ufw {command}") 来应用收到的更改,但它仅在禁用 SELinux 强制时才有效。我已经根据审计日志尝试了 audit2allow,创建了一个自定义模块,但是当我重新打开强制执行时,它仍然失败。

错误:

即使启用了强制执行,我也能够从命令行执行与脚本中相同的命令。

用户:阿帕奇

Linux:RHEL 7.5