新服务器第一件事,是把不必要的端口关上。ufw 是 iptables 的人话封装,默认拒绝最省心。
操作步骤
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp
ufw allow 80,443/tcp
ufw enable
要点速览
- default deny incoming 先拒绝一切入站,再按需放行。
- 只开 22/80/443,数据库等内部端口不对外暴露。
- enable 前确认 22 已放行,否则会把自己挡在门外。
防火墙的默认答案应该是「不」,需要什么再逐项开。