--- title: 端口防火墙部署 date: 2024-11-29T15:37:49+08:00 lastmod: 2024-11-29T15:38:16+08:00 --- # 端口防火墙部署 ### 方法一:通过 UFW 防火墙允许 8080 端口   如果你的系统启用了 `UFW`​(Uncomplicated Firewall)防火墙,首先需要确保 `UFW` 已启用并允许 8080 端口的访问。 1. **检查 UFW 状态**: 打开终端,输入以下命令检查 `UFW` 状态: ```bash sudo ufw status ``` 2. **允许 8080 端口**: 如果防火墙启用并且你需要允许外部访问 8080 端口,可以通过以下命令进行配置: ```bash sudo ufw allow 8080/tcp ``` 3. **启用防火墙(如果尚未启用)** : 如果 UFW 未启用,可以通过以下命令启用防火墙: ```bash sudo ufw enable ``` 4. **检查防火墙规则**: 再次查看防火墙状态,确认端口是否已被允许: ```bash sudo ufw status ``` ### 方法二:通过 `iptables` 开放 8080 端口   如果你没有使用 `UFW`​,可以通过 `iptables` 来开放 8080 端口。 1. **检查** **​`iptables`​**​ **规则**: 查看当前的 `iptables` 配置: ```bash sudo iptables -L ``` 2. **允许 8080 端口**: 使用以下命令在 `iptables` 中添加规则,允许 TCP 连接到 8080 端口: ```bash sudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT ``` 3. **保存规则**: 如果你希望在重启后保留规则,可以保存 `iptables` 配置,使用以下命令: ```bash sudo iptables-save > /etc/iptables/rules.v4 ``` 4. **检查规则是否生效**: 使用以下命令检查规则是否已生效: ```bash sudo iptables -L ``` ### 方法三:配置服务绑定到 8080 端口   如果你希望某个服务(如 Nginx、Apache 或其他服务)监听 8080 端口,请按以下步骤进行配置。   以 **Nginx** 为例: 1. **修改 Nginx 配置文件**: 打开你的 Nginx 配置文件(默认位置:`/etc/nginx/sites-available/default`​ 或 `/etc/nginx/nginx.conf`): ```bash sudo nano /etc/nginx/sites-available/default ``` 2. **修改监听端口**: 找到 `listen 80;`​ 这一行,并将其修改为 `listen 8080;`: ```nginx server { listen 8080; server_name _; # 其他配置 } ``` 3. **重启 Nginx**: 保存并关闭配置文件后,重启 Nginx 服务以应用更改: ```bash sudo systemctl restart nginx ``` 4. **检查服务是否在 8080 端口上运行**: 使用 `netstat`​ 或 `ss` 命令检查服务是否正在监听 8080 端口: ```bash sudo ss -tuln | grep 8080 ```   如果你希望其他服务(如 Apache、Tomcat 等)监听 8080 端口,方法类似,只需修改它们的配置文件并重启服务即可。   通过上述方法,你可以在 Kali Linux 上打开 8080 端口并配置服务来绑定该端口。如果有任何问题或需要更多帮助,欢迎随时告诉我!