助け合いフォーラム
LinuC Lv2-202(Ver10.0)
問題ID : 23416
問題を開く
ufwコマンドのサブコマンドで、デフォルトポリシーを設定するものはどれか。
この問題はプレミアムコンテンツです。
ufw default ⇒ ufw reset 動作
m
miki_y
公開日 2024/08/28
本問解説の以下2行について。
「ufw default」コマンドで各方向(着信、発信、転送)のデフォルトポリシーを変更します。
「ufw reset」コマンドでこのデフォルトポリシーの状態に戻します。
ufw defaultは、
①ポリシーのデフォルト値そのものを変えてしまう
②デフォルトは変わることはないが現在のポリシーをデフォルトから変える
のかどちらでしょうか。解説を素直に読むと①でしょうか。
①の場合、ufw resetは、ufw defaultで変える前の標準のデフォルトに戻るのではなく、
①で変えた後のデフォルトに戻ることになりますか?
それとも、②が正しくて、ufw resetはufw defaultで変える前の標準のデフォルトに戻るのでしょうか。
2024/08/28 23:06
①ポリシーのデフォルト値そのものを変えてしまう
ですね。 iptables
でいう、 -P
オプションのことです。
①の場合、ufw resetは、ufw defaultで変える前の標準のデフォルトに戻るのではなく、
①で変えた後のデフォルトに戻ることになりますか?
その通りです。実機でやるとそのようになりますね。
$ sudo ufw status verbose
Status: inactive ←初期状態はinactive(ufwが動作していない)
$ sudo ufw --force enable
Firewall is active and enabled on system startup
$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed) ←incoming:deny, outgoing allow になっている
New profiles: skip
$ sudo ufw default allow incoming ←incoming:allowにdefaultポリシーを変更
Default incoming policy changed to 'allow'
(be sure to update your rules accordingly)
$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: allow (incoming), allow (outgoing), disabled (routed) ←incoming:allowになっている
New profiles: skip
$ sudo ufw --force reset
Backing up 'user.rules' to '/etc/ufw/user.rules.20240828_140215'
Backing up 'before.rules' to '/etc/ufw/before.rules.20240828_140215'
Backing up 'after.rules' to '/etc/ufw/after.rules.20240828_140215'
Backing up 'user6.rules' to '/etc/ufw/user6.rules.20240828_140215'
Backing up 'before6.rules' to '/etc/ufw/before6.rules.20240828_140215'
Backing up 'after6.rules' to '/etc/ufw/after6.rules.20240828_140215'
$ sudo ufw status verbose
Status: inactive
$ sudo ufw --force enable
Firewall is active and enabled on system startup
$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: allow (incoming), allow (outgoing), disabled (routed) ←reset後もdefaultで設定した incoming:allow は変わっていない
New profiles: skip
コメント
この投稿に対して返信しませんか?
m miki_y
2024/08/28 23:23
詳細な情報をいただきありがとうございました!