Cách thiết lập tường lửa trên Ubuntu

Cách thiết lập tường lửa trên Ubuntu

Ubuntu Linux, giống như nhiều bản phân phối Linux, không có tường lửa được thiết lập theo mặc định. Có quá nhiều người dùng mới, điều này nghe có vẻ hơi kỳ lạ, vì nền tảng Linux có nhận thức về khả năng bảo mật vượt trội so với nền tảng Windows và Mac. Sự thật là Ubuntu, đối với hầu hết người dùng, có thể không cần tường lửa. Đó là một hệ điều hành ít được biết đến hơn, và mặc dù ngày càng phổ biến, người dùng vẫn an tâm vì nó vẫn còn tương đối ít người biết đến.

Nếu bạn lo lắng về lưu lượng truy cập vào và ra khỏi PC Ubuntu Linux của mình, bạn cần cài đặt và thiết lập hệ thống tường lửa. May mắn thay, tường lửa GUFW tồn tại và nó làm cho việc thiết lập các biện pháp bảo vệ cần thiết trở nên vô cùng đơn giản.

Lưu ý: hệ thống tường lửa GUFW hoạt động với các hệ điều hành giống Ubuntu khác. Nếu bạn đang chạy Hệ điều hành cơ bản, Linux Mint, ZorinOS hoặc một bản phân phối sử dụng cơ sở tương tự như Ubuntu, hãy làm theo hướng dẫn bên dưới!

Cài đặt GUFW trên Ubuntu

Tường lửa GUFW là hệ thống mặt trước của tường lửa dòng lệnh UFW trên Linux. Nó có sẵn cho tất cả người dùng Ubuntu Linux thông qua các nguồn phần mềm Ubuntu chính. Để cài đặt phần mềm, hãy mở Trung tâm phần mềm Ubuntu. Khi Trung tâm phần mềm đã mở và sẵn sàng sử dụng, hãy tìm biểu tượng tìm kiếm ở trên cùng bên phải và nhấp vào biểu tượng đó bằng chuột.

Trong hộp tìm kiếm, nhập “gufw” và nhấn phím Enter . Nhấn phím Enter sẽ bắt đầu tìm kiếm thông qua Trung tâm phần mềm Ubuntu và hiển thị danh sách kết quả. Nhấp vào biểu tượng chiếc khiên màu xanh lam và trắng có nhãn “Cấu hình tường lửa” và nhấp vào biểu tượng đó để chuyển đến trang ứng dụng của nó.

Trên trang ứng dụng trong Trung tâm Phần mềm Ubuntu cho GUFW, nhấp vào nút “Cài đặt”. Chọn nút này sẽ ngay lập tức bắt đầu quá trình cài đặt ứng dụng.

Bạn không muốn cài đặt ứng dụng tường lửa GUFW trên PC Ubuntu của mình thông qua ứng dụng Ubuntu Software Center? Mở cửa sổ dòng lệnh bằng cách nhấn Ctrl + Alt + T hoặc Ctrl + Shift + T trên bàn phím. Sau đó, sử dụng lệnh Apt bên dưới để cài đặt ứng dụng.

sudo apt install gufw -y

Kích hoạt Tường lửa GUFW trên Ubuntu

Với tường lửa GUFW được cài đặt, đã đến lúc kích hoạt tường lửa cho các mục đích cơ bản trên PC Ubuntu của bạn. Để thực hiện việc này, hãy nhấn Alt + F2 trên bàn phím. Nhấn tổ hợp bàn phím này sẽ hiển thị trình khởi chạy lệnh trên màn hình nền. Sau đó, nhập lệnh sau để khởi chạy ứng dụng tường lửa GUFW.

gufw

Sau khi nhập lệnh vào trình khởi chạy ứng dụng, hãy nhấn phím Enter để khởi động. Bạn sẽ thấy một cửa sổ bật lên yêu cầu nhập mật khẩu của bạn. Làm như vậy và bạn sẽ có quyền truy cập vào ứng dụng tường lửa.

Cách thiết lập tường lửa trên Ubuntu

Với GUFW đang mở, bạn sẽ nhận thấy rằng trạng thái mặc định là “TẮT”. Vì trạng thái được đặt thành tắt, Ubuntu không chặn hoặc lọc lưu lượng truy cập qua tường lửa. Để thay đổi điều này, hãy tìm phần “Trạng thái” và nhấp vào thanh trượt để thay đổi nó từ “TẮT” thành “BẬT”.

Hồ sơ bảo mật

Hệ thống tường lửa GUFW đi kèm với ba cấu hình bảo mật cài sẵn. Các cấu hình bảo mật này đi kèm với các quy tắc lọc được định cấu hình sẵn để xử lý tất cả các quy tắc bảo mật tẻ nhạt.

Trang chủ

Cấu hình bảo mật mặc định mà GUFW đang sử dụng khi trạng thái của nó được thay đổi từ “TẮT” thành “BẬT”, là cấu hình “Trang chủ”. Cấu hình này có các quy tắc bảo mật tiêu chuẩn và cho phép các cổng mà người dùng có nhiều khả năng sử dụng nhất. “Trang chủ” là một hồ sơ tuyệt vời để đi cùng nếu bạn không lo lắng về vấn đề bảo mật.

Để chuyển sang hồ sơ này, hãy nhấp vào “Hồ sơ” và chọn “Trang chủ”.

Công cộng

Hồ sơ bảo mật “Công khai” là hồ sơ bảo mật nghiêm ngặt nhất hiện có cho hệ thống tường lửa GUFW. Nó đi kèm với các tính năng lọc nghiêm ngặt và thường là một trong những tính năng phù hợp nếu bạn mắc chứng hoang tưởng.

Để chuyển sang hồ sơ này, hãy nhấp vào “Hồ sơ” và chọn “Công khai”.

Văn phòng

Cấu hình bảo mật “Office” cho GUFW cũng giống như cấu hình “Home”. Đây là một lựa chọn tốt để sử dụng nếu bạn cần một hồ sơ "Trang chủ" dự phòng hoặc nếu bạn có kế hoạch thiết lập các quy tắc đặc biệt tại nơi làm việc của mình.

Để chuyển sang hồ sơ này, hãy nhấp vào “Hồ sơ” và chọn “Văn phòng”.

Cho phép lưu lượng truy cập qua tường lửa

Để cho phép lưu lượng truy cập qua tường lửa GUFW trên Ubuntu, hãy làm theo hướng dẫn từng bước bên dưới.

Cách thiết lập tường lửa trên Ubuntu

Bước 1: Tìm “quy tắc” và chọn nó.

Bước 2: Nhấp vào dấu “+” ở phần dưới cùng bên trái của cửa sổ ứng dụng.

Bước 3: Nhấp vào tab “Đã cấu hình sẵn”.

Bước 4: Tìm “Chính sách” và đặt thành “Cho phép”.

Bước 5: Tìm “Hướng” và đặt thành “Vào” hoặc “Ra” hoặc “Cả hai” tùy theo nhu cầu của bạn.

Bước 6: Tìm “Ứng dụng” và xem qua danh sách menu để cho phép một ứng dụng cụ thể vượt qua tường lửa. Hoặc, nhập tên của ứng dụng hoặc dịch vụ vào hộp tìm kiếm của bộ lọc.

Bước 7: Chọn “Thêm” để thêm quy tắc mới vào tường lửa GUFW.

Từ chối lưu lượng truy cập qua tường lửa

Cách thiết lập tường lửa trên Ubuntu

Để từ chối lưu lượng truy cập qua tường lửa GUFW trên Ubuntu, hãy làm theo hướng dẫn từng bước sau.

Bước 1: Tìm “quy tắc” và chọn nó.

Bước 2: Nhấp vào dấu “+” ở phần dưới cùng bên trái của cửa sổ ứng dụng.

Bước 3: Nhấp vào tab “Định cấu hình sẵn” trong cửa sổ bật lên xuất hiện.

Bước 4: Tìm “Chính sách” và đặt thành “Từ chối”. Hoặc chọn “Từ chối”.

Bước 5: Tìm “Hướng” và đặt thành “Vào”, “Ra” hoặc “Cả hai”.

Bước 6: Tìm “Ứng dụng” và xem qua danh sách menu để từ chối lưu lượng truy cập từ một ứng dụng cụ thể thông qua tường lửa. Hoặc, nhập tên của ứng dụng hoặc dịch vụ vào hộp tìm kiếm của bộ lọc.

Bước 7: Chọn nút “Thêm” để thêm quy tắc mới vào tường lửa GUFW.


Cách cập nhật PPA Ubuntu lên bản phát hành 20.04 mới

Cách cập nhật PPA Ubuntu lên bản phát hành 20.04 mới

Nếu bạn sử dụng nhiều PPA trên PC Ubuntu của mình và gần đây đã nâng cấp lên Ubuntu 20.04, bạn có thể nhận thấy rằng một số PPA của bạn không hoạt động, vì chúng

Cách thiết lập thư viện nhạc trong Rhythmbox trên Linux

Cách thiết lập thư viện nhạc trong Rhythmbox trên Linux

Bạn mới sử dụng Linux và muốn thêm nhạc của mình vào Rhythmbox nhưng không chắc về cách thực hiện? Chúng tôi có thể giúp! Hãy làm theo hướng dẫn này khi chúng tôi xem xét cách thiết lập

Cách kết nối với Ubuntu từ Windows

Cách kết nối với Ubuntu từ Windows

Bạn có cần truy cập PC hoặc Máy chủ Ubuntu từ xa từ PC Microsoft Windows của mình không? Không chắc chắn về cách làm điều đó? Làm theo hướng dẫn này khi chúng tôi chỉ cho bạn

Cách sao lưu cài đặt trình duyệt Vivaldi trên Linux

Cách sao lưu cài đặt trình duyệt Vivaldi trên Linux

Bạn có sử dụng trình duyệt web Vivaldi làm trình điều khiển hàng ngày trên Linux không? Bạn đang cố gắng tìm cách sao lưu cài đặt trình duyệt của mình để giữ an toàn? chúng tôi

Cách tải xuống Podcast từ Linux Terminal với Podfox

Cách tải xuống Podcast từ Linux Terminal với Podfox

Cách tải xuống Podcast từ Linux Terminal với Podfox

Cách dọn dẹp và tăng tốc Ubuntu

Cách dọn dẹp và tăng tốc Ubuntu

Cách dọn dẹp và tăng tốc Ubuntu

Cách nghe podcast trên máy tính để bàn Linux với CPod

Cách nghe podcast trên máy tính để bàn Linux với CPod

Bạn đang cần một ứng dụng khách podcast tốt, thanh lịch cho máy tính để bàn Linux của mình? Nếu vậy, bạn cần dùng thử CPod. Đó là một ứng dụng nhỏ thân thiện giúp lắng nghe

Cách cài đặt TuxGuitar trên Linux

Cách cài đặt TuxGuitar trên Linux

TuxGuitar là một công cụ soạn nhạc mã nguồn mở. Với nó, người dùng có thể tạo và chỉnh sửa khuông nhạc guitar của riêng mình. Trong hướng dẫn này, hãy xem qua cách

Cách chú thích hình ảnh trên Linux với Annotator

Cách chú thích hình ảnh trên Linux với Annotator

Nếu bạn làm việc nhiều với hình ảnh trên Linux nhưng thấy thiếu các công cụ hình ảnh tích hợp sẵn, Annotator có thể dành cho bạn. Với ứng dụng này, bạn có thể thêm tem, văn bản,

Cách dễ dàng tải xuống và cài đặt ứng dụng trên Linux với AppImage Pool

Cách dễ dàng tải xuống và cài đặt ứng dụng trên Linux với AppImage Pool

AppImagePool là một ứng dụng khách AppImageHub dành cho Linux. Với nó, người dùng có thể dễ dàng duyệt và tải xuống AppImages từ cửa hàng AppImageHub. Đây là cách để lấy nó