新服务器第一件事,是把不必要的端口关上。ufw 是 iptables 的人话封装,默认拒绝最省心。

操作步骤

ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp
ufw allow 80,443/tcp
ufw enable

要点速览

  • default deny incoming 先拒绝一切入站,再按需放行。
  • 只开 22/80/443,数据库等内部端口不对外暴露。
  • enable 前确认 22 已放行,否则会把自己挡在门外。
防火墙的默认答案应该是「不」,需要什么再逐项开。