AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 561
In Process
paercebal
paercebal
Asked: 2010-08-01 07:20:32 +0800 CST2010-08-01 07:20:32 +0800 CST 2010-08-01 07:20:32 +0800 CST

我怎么知道我的防火墙是否开启?

  • 772

我安装了 Firestarter,并配置了我的防火墙。

但我有疑问:在启动时,我有时会看到一个 [FAIL] 标记,在左侧,我猜它类似于“启动防火墙”。我无法确定,因为看到消息的时间不到一秒钟,所以我想知道是否有办法在不启动整个 firestarter 软件的情况下知道防火墙是否已打开并正常工作。

一个小工具,或者更好的是,一些控制台指令,防火墙进程/守护进程的确切名称,或 bash 脚本,都可以。

编辑:我已经使用“Shield's Up” http://www.grc.com功能测试了我的计算机,该功能将我的计算机标记为“Stealth”,但由于我在路由器后面,我并不感到惊讶。不过,很明显,我的电脑会响应 ping... 奇怪...

firewall
  • 4 4 个回答
  • 287925 Views

4 个回答

  • Voted
  1. Ressu
    2010-08-01T07:31:21+08:002010-08-01T07:31:21+08:00

    基本上有两种方法可以查看是否配置了防火墙。您应该使用这两种方法并验证防火墙是否按照您希望的方式进行了配置和配置。

    首先,检查防火墙规则是否已应用。几乎所有现代 Linux 防火墙解决方案都使用 iptables 作为防火墙。你可以看到 iptables 命令有一些规则:

    iptables -L
    

    这将返回当前的规则集。即使您的防火墙规则尚未应用,该集中也可能有一些规则。只需查找与给定规则集匹配的行。这将使您了解已将哪些规则输入系统。这并不能保证规则的有效性,只能保证它们已被理解。

    接下来,您将使用第二台计算机来测试与相关主机的连接。这可以通过nmap命令(在 n​​map 包中找到)轻松完成。快速而肮脏的检查方式是:

    nmap -P0 10.0.0.10
    nmap -P0 -sU 10.0.0.10
    

    将 IP 地址 10.0.0.10 替换为您的目标主机 IP 地址。

    第一行将扫描第二台计算机上打开且可用的 TCP 端口。第二行将重复扫描,但这次使用 UDP 端口。-P0 标志将阻止使用 ICMP Echo 数据包测试主机,但可能会被您的防火墙规则阻止。

    扫描可能需要一段时间,所以请耐心等待。还有一个用于 nmap 的 GUI 前端,zenmap如果有很多输出,它可以更容易地解释扫描结果。

    • 47
  2. windox
    2013-12-15T12:38:32+08:002013-12-15T12:38:32+08:00

    你可以使用这个命令:

    ufw status  
    
    • 37
  3. user879719
    2018-10-09T01:35:02+08:002018-10-09T01:35:02+08:00

    要检查防火墙状态,请使用命令:

    sudo ufw status
    

    要启用防火墙使用命令:

    sudo ufw enable
    

    要禁用防火墙使用命令:

    sudo ufw disable
    
    • 10
  4. Bert Van Vreckem
    2010-08-03T11:06:25+08:002010-08-03T11:06:25+08:00

    首先,您可以查看 syslog 以获取来自服务的任何错误消息sudo less /var/log/syslog。这可能会为您提供有关 firestarter 服务未启动的原因的线索。

    您可以使用该service命令操作服务。要检查服务是否运行,请使用service [service_name] status. 在你的情况下,我猜service_name只是firestarter. 您可以使用 tab-completion 来获取可用服务的列表 ( service TAB TAB),或者查看目录的内容/etc/init.d(每个文件都是管理服务的脚本)。

    Ubuntu 有自己的防火墙系统,称为Uncomplicated Firewall (ufw)。也许在 Ubuntu 中使用它更容易。如果您安装了软件包gufw,您可以在系统 -> 管理 -> 防火墙配置中访问配置。

    上面提到的iptables命令适用于任何 Linux 系统。所有 Linux 防火墙配置工具(如 ufw、firestarter 和许多其他工具)基本上都是 iptables 的前端。

    • 7

相关问题

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何安装 .run 文件?

    • 7 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    如何获得 CPU 温度?

    • 21 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Marko Smith

    如何使用命令行将用户添加为新的 sudoer?

    • 7 个回答
  • Marko Smith

    更改文件夹权限和所有权

    • 9 个回答
  • Marko Smith

    你如何重新启动Apache?

    • 13 个回答
  • Marko Smith

    如何卸载软件?

    • 11 个回答
  • Marko Smith

    如何删除 PPA?

    • 26 个回答
  • Martin Hope
    NES 如何启用或禁用服务? 2010-12-30 13:03:32 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    Olivier Lalonde 如何在结束 ssh 会话后保持进程运行? 2010-10-22 04:09:13 +0800 CST
  • Martin Hope
    David B 如何使用命令行将用户添加为新的 sudoer? 2010-10-16 04:02:45 +0800 CST
  • Martin Hope
    Hans 如何删除旧内核版本以清理启动菜单? 2010-08-21 19:37:01 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve