Ubuntu 16.04 Como desabilitar o UFW na inicialização por meio da configuração

5

Eu tenho uma instância do AWS do Ubuntu 16.04 que acidentalmente me tranquei, habilitando o UFW sem permitir a porta 22 para SSH. Eu criei uma nova instância e montei o volume da instância afetada para ela.

Agora tenho acesso ao sistema de arquivos da instância afetada, como faço para impedir que o UFW seja executado na inicialização para que eu possa acessar a instância novamente por meio do SSH? Alternativamente, como eu permito o acesso à porta 22 para o SSH através dos arquivos de configuração?

Eu olhei em volta on-line e minha estrutura de arquivos não parece coincidir com o que outras pessoas estão usando. Em /media/myDrive/lib/ufw , não tenho user.rules ou user6.rules ; estes estão em /etc/ufw/ . Eu editei os arquivos user*.rules como abaixo para permitir o acesso, mas quando reiniciei o servidor, ainda não consegui acessá-lo via SSH.

#user.rules
-A ufw-user-input -p tcp --dport 22 -j ACCEPT
-A ufw-user-input -p udp --dport 22 -j ACCEPT
#user6.rules
-A ufw6-user-input -p tcp --dport 22 -j ACCEPT
-A ufw6-user-input -p udp --dport 22 -j ACCEPT

Referenciado por essa pergunta SO: Não é possível ssh no AWS EC2 depois de ativar o firewall

    
por Donglecow 20.06.2017 / 16:07

2 respostas

3

A resposta do pa4080 parece como a resposta correta, mas descobri que o UFW estava bloqueando pings e conexões do Samba após uma instalação padrão do Ubuntu 14.04, apesar de ENABLED=no ser a configuração padrão em /etc/ufw/ufw.conf . Depois que eu parei o UFW com service ufw stop , consegui me conectar à máquina como esperado.

Desativando o UFW na inicialização

No Ubuntu 14.10 e anterior: sudo echo manual > /etc/init/ufw.override

No Ubuntu 15.04 e posterior: sudo systemctl disable ufw

Em qualquer outra coisa ou apenas para ter certeza: sudo echo "service ufw stop" >> /etc/init.d/rc.local

    
por jdgregson 05.04.2018 / 22:30
2

Você pode tentar desativar o UFW na inicialização por meio da alteração de /etc/ufw/ufw.conf desta maneira:

ENABLED=no
    
por pa4080 07.07.2017 / 10:19