UFW、安全组与远程访问排错
High Contrast
Dark Mode
Light Mode
Sepia
Forest
1 min read261 words

UFW、安全组与远程访问排错

云平台上常见的双层访问控制是:云侧安全组 + 机器侧防火墙。两边任何一层没放行,外部都进不来。

双层防护结构

graph LR A[客户端] --> B[云安全组] B --> C[服务器 UFW] C --> D[本地端口监听] D --> E[应用]

UFW 最小命令

sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
sudo ufw status numbered

云安全组与 UFW 的区别

层级 管什么
安全组 / NSG / Firewall Rule 云入口流量
UFW 机器本地流量

典型远程访问排错

本节执行清单

下一章服务器安全基线——访问通了之后,要先把风险降下来。