UFW je open source program příkazového řádku, který poskytuje uživatelům snadno ovladatelný a přímočaré netfilter firewall pro operační systémy na bázi Linuxu.
Stručná charakteristika
Mezi klíčové funkce patří mimo jiné schopnost rychle zapnout nebo vypnout firewall, nastavit výchozí politiku, nastavte protokolování na požadovanou úroveň, přidejte umožňují pravidla, přidejte popírat pravidla, přidejte odmítnout pravidla, přidejte mezní pravidla, odstranit pravidla, vložit pravidla, reset firewall, pohled firewall & rsquo; s. status, stejně jako zobrazení sestavy
Kromě toho program podporuje aplikační profily, které mohou být uvedeny a aktualizovány. Všechny tyto příkazy jsou použitelné pouze pro uživatele root (správce systému) nebo pomocí běžných uživatelů s oprávněním sudo.
Příkazového řádku rozhraní pro iptables
Byl navržen od základu jako CLI front-end pro state-of-the-art a komplexní iptables programem, který nabízí vysoce flexibilní a konfigurovatelné rozhraní pro linuxové jádro & rsquo; filtrování paketů systému s názvem netfilter .
Aplikace je ve výchozím nastavení použit na několika Ubuntu založených na operačních systémech Linux, ale to může být instalován na jiném rozdělení ačkoli jeho výchozí softwarových repozitářů, nebo kompilaci zdrojový archiv nabízené na specializovanou sekci download (viz výše).
Pod kapotou
Pod kapotou můžeme oznámit, že program je napsán zcela v programovacím jazyce Python a skládá se z příkazové řádky (CLI) pro manipulaci s firewall a rámec pro správu Netfilter.
Stejně jako Ubuntu se snaží nabídnout snadné použití a nekomplikovaná výpočetní prostředí pro začátečníky, UFW klade za cíl poskytnout uživatelům s přímočarým rozhraní firewallu, které lze použít dokonce i děti ve věku 7 až 12 let.
Představujeme Gufw, úžasné grafické uživatelské rozhraní pro UFW
Aby se věci ještě jednodušší, grafické uživatelské rozhraní (GUI) byl vytvořen pro UFW programu, který umožňuje moderní uživatelé počítačů aktivovat nebo deaktivovat firewall s klepnutím na tlačítko. To je nazýváno Gufw a lze jej stáhnout zdarma založit na Softoware.
Jako zábavnou skutečnost, UFW je často zaměňován s Ubuntu Firewall. Nicméně, jeho název znamená nekomplikované Firewall
Co je nového v této verzi:.
- UFW 0,35 přidává podpora pro komentáře, přesune UFW správu pravidel uživatelů, do / etc, vylepšené možnosti nastavení a několik oprav chyb.
Co je nového ve verzi 0.34:
- UFW 0,34 vlastností před a po háčky, pravidla směrování (tj , spravovat řetězce forward (NAT zatím není podporováno)), systemd příklad služby, IGMP a protokol GRE podporu, aktualizované překlady, lepší dokumentaci a mnoho opravy chyb.
Co je nového ve verzi 0.33:
- UFW 0,33 funkcemi limitní IPv6 podpora, nové 'show z přidané "zpráva, aktualizované překlady a opravy chyb.
Co je nového ve verzi 0.32:
- port pro Python3 a měli pracovat s Python 2.6+ a Python 3.2 +.
Co je nového ve verzi 0.30.1:
- UFW 0.30.1 je vydání s opravami chyb, které zvyšují python 2,7 podpora, aktualizace muž strana a různé vylepšení na výchozí politikou IPv6.
Co je nového ve verzi 0.30:
- přidat příklad Povýšenec script
- error, když je souborový systém pouze pro čtení (LP: # 430053)
- výjimka úlovek není-li možné nalézt nadřazenou pid když osvěžující aplikační profily (LP: # 424528)
- Aktualizace manpage objasnit příkaz 'show' (LP: # 453083)
- Aktualizace setup.py používat sys.executable a vyčištění požadované binární soubory
- Aktualizace testovací sada
- lépe zvládat iptables & lt; 1,4 (testováno s 1.3.8)
- umožňuje alternativní interpret
- write LOGLEVEL pravidla k pravidlům uživatelů (LP: # 459925)
- řádně přihlášení Neplatný pakety pro střední a vyšší (LP: # 480789)
- Makefile: uklidit POTFILES cíl
- generovat binární překlady setup.py spíše než jejich odesláním do zdroje (LP: # 490366)
- src / UFW-init-funkce: nelze spustit "již začala" zkontrolovat, pokud není povoleno. To by mělo zlepšit rychlost zavazadlového prostoru tak, že iptables nebyl zbytečně nazývá, což se projevuje nepotřebného modprobe.
- manpage opravuje díky Loic minier
- set & quot; default & quot; sysctl hodnoty před & quot; vše & quot; Hodnoty. Díky Loic minier
- uklidit parser, aby bylo snazší přidat nové funkce
- Neprotokolovat pravidla omezují, pokud protokolování je vypnuta (LP: # 512131)
- Oprava hlučné služby stále přihlášeni. Byly přidány nové "přeskočení k politice" řetězy, které jsou nyní používány v po * .rules (LP: # 488032)
- přidat rsyslog příklad konfigurace a aktualizovat README
- přidat obnovit příkaz (LP: # 436608)
- přidat --force možnost povolit (LP: # 496267)
- dekódování (& quot; utf-8 & quot;) některé řetězce ve "stavu" opravit chyby formátování se s vícebajtové znaky
- přidat další zprávy
- přidat mazat podle počtu pravidlo (LP: # 367571)
- přidat podporu pro IPv6 tunely a 6to4 (LP: # 502655)
- opravit občasné UFW chyby při startu s povýšence (/ tmp není k dispozici) (LP: # 521359)
- normalizovat IPv6 adres do standardního python zkrácené notaci
- sledovat iptables a nevyžadují, aby rozhraní končí číslem (LP: # 568877)
- opravdu umožnit IPv6 souseda objev (LP: # 611982)
- přidat podporu pro IPSec pomocí protokolu ESP a AH (LP: # 606997)
- Aktualizace check-požadavky, které nekontroluje ip6tables moduly potřebné pro příkaz "limitní"
- dovozní aktualizováno Launchpad překlady:
- PO / ar.po, PO / bg.po, PO / ca.po, PO / cs.po, PO / da.po, PO / de.po, PO / el.po,
- PO / en_AU.po, PO / en_GB.po, PO / es.po, PO / fi.po, PO / fr.po, PO / he.po,
- PO / hu.po, PO / id.po, PO / it.po, PO / nb.po, PO / nl.po, PO / pl.po, PO / pt_BR.po,
- PO / pt.po, PO / ru.po, PO / sk.po, PO / sl.po, PO / sr.po, PO / sv.po, PO / tl.po,
- PO / zh_CN.po
- díky všem přispěvatelům: https://translations.launchpad.net/ufw
Co je nového ve verzi 0.29.3:
- Jedná se o další drobné chyby verze oprava. 0.29.2 pokoušel opravit LP:. # 488032 (právě přihlášen hlučné služby), ale ne zcela vyřešit problém
Co je nového ve verzi 0.29.2:
- Tato změna je malá uvolnění opravit některé chyby se protokolování.
Co je nového ve verzi 0.29.1:.
- Minor bug fix vydání
Co je nového ve verzi 0.29:
- UFW má nyní plnou výtok podporu filtrování v rozhraní příkazové řádky takže si můžete spravovat své odchozí spojení stejným způsobem, jako příchozí spojení. Dokumentace byla vylepšena a nyní obsahuje manuálové stránky pro to, jak využít UFW rámec a využívat funkce Netfilter je mimo UFW příkazu. To je také prvním vydáním, které obsahuje všechny skvělé překladatelskou práci překladateli Rosetta v Launchpad. Viz soubor changelog Podrobnější informace o této verzi.
Co je nového ve verzi 0.28:
- UFW má nyní filtrování podporou rozhraní při použití syntaxe , Tato verze také obsahuje podporu bash dokončení stejně jako různé opravy chyb. Viz soubor changelog Podrobnější informace o této verzi.
Požadavky
- Python
Komentáře nebyl nalezen