【发布时间】:2021-05-25 22:18:19
【问题描述】:
一个非常简单的问题,我在谷歌搜索时似乎找不到答案。
我把标准的SSH端口从22改成了800,我在UFW里加了800,有必要吗?
只是为了确保我不会在 UFW 中白白允许它。
【问题讨论】:
-
只有在启用了防火墙时才需要。根据可能启用或未启用的操作系统,例如 Ubuntu 没有启用它。您可以尝试使用
telnet快速检查端口是否可用。telnet <IP> 800
一个非常简单的问题,我在谷歌搜索时似乎找不到答案。
我把标准的SSH端口从22改成了800,我在UFW里加了800,有必要吗?
只是为了确保我不会在 UFW 中白白允许它。
【问题讨论】:
telnet 快速检查端口是否可用。 telnet <IP> 800
如果这是用于传入的 SSH 连接,那么是的,您需要添加一个规则,如“How To Set Up a Firewall with UFW on Ubuntu 18.04 / Step 3 — Allowing SSH Connections”中所述
sudo ufw allow 800
理想情况下,您可以将其(如seen here)限制为来自特定 IP 地址或子网的连接
sudo ufw allow from 15.15.15.0/24 to any port 800
【讨论】: