助け合いフォーラム

LinuC

LinuC Lv2-202(Ver10.0)
問題ID : 23416
問題を開く
ufwコマンドのサブコマンドで、デフォルトポリシーを設定するものはどれか。

この問題はプレミアムコンテンツです。

上に戻る

ufw default ⇒ ufw reset 動作

公開日 2024/08/28

本問解説の以下2行について。
「ufw default」コマンドで各方向(着信、発信、転送)のデフォルトポリシーを変更します。
「ufw reset」コマンドでこのデフォルトポリシーの状態に戻します。

ufw defaultは、
 ①ポリシーのデフォルト値そのものを変えてしまう
 ②デフォルトは変わることはないが現在のポリシーをデフォルトから変える
のかどちらでしょうか。解説を素直に読むと①でしょうか。

①の場合、ufw resetは、ufw defaultで変える前の標準のデフォルトに戻るのではなく、
①で変えた後のデフォルトに戻ることになりますか?

それとも、②が正しくて、ufw resetはufw defaultで変える前の標準のデフォルトに戻るのでしょうか。

2024/08/28 23:06

①ポリシーのデフォルト値そのものを変えてしまう

ですね。 iptables でいう、 -P オプションのことです。

①の場合、ufw resetは、ufw defaultで変える前の標準のデフォルトに戻るのではなく、
①で変えた後のデフォルトに戻ることになりますか?

その通りです。実機でやるとそのようになりますね。

$ sudo ufw status verbose
Status: inactive   ←初期状態はinactive(ufwが動作していない)
$ sudo ufw --force enable
Firewall is active and enabled on system startup
$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)   ←incoming:deny, outgoing allow になっている
New profiles: skip
$ sudo ufw default allow incoming   ←incoming:allowにdefaultポリシーを変更
Default incoming policy changed to 'allow'
(be sure to update your rules accordingly)
$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: allow (incoming), allow (outgoing), disabled (routed)   ←incoming:allowになっている
New profiles: skip
$ sudo ufw --force reset
Backing up 'user.rules' to '/etc/ufw/user.rules.20240828_140215'
Backing up 'before.rules' to '/etc/ufw/before.rules.20240828_140215'
Backing up 'after.rules' to '/etc/ufw/after.rules.20240828_140215'
Backing up 'user6.rules' to '/etc/ufw/user6.rules.20240828_140215'
Backing up 'before6.rules' to '/etc/ufw/before6.rules.20240828_140215'
Backing up 'after6.rules' to '/etc/ufw/after6.rules.20240828_140215'

$ sudo ufw status verbose
Status: inactive
$ sudo ufw --force enable
Firewall is active and enabled on system startup
$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: allow (incoming), allow (outgoing), disabled (routed)   ←reset後もdefaultで設定した incoming:allow は変わっていない
New profiles: skip


コメント

m miki_y

2024/08/28 23:23

詳細な情報をいただきありがとうございました!

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?