Was ist UFW? Sie würden denken, dass dies eine einfache Frage ist, aber je mehr Quellen ich lese, desto weniger wird es klar.
Das Akronym bedeutet Uncomplicated FireWall, als würde ufw eine Firewall selbst implementieren. In der Tat wird es an vielen Stellen als Firewall an sich bezeichnet, wie in diesem Artikel .
Die Ubuntu-Hilfe-Wiki-Seite auf UFW besagt, dass UFW ein Konfigurationstool für iptables ist. (Auf der Hilfe-Wiki-Seite zu Firewalls heißt es wiederum, dass iptables die Datenbank der Firewall-Regeln ist und dass es sich auch um die eigentliche Firewall handelt, als ob es sich bei einer Datenbank um eine Firewall handelt, was offensichtlich falsch ist. Und natürlich auch "iptables" den Namen eines Programms.)
Wenn es sich bei ufw um ein Konfigurationstool handelt, können wir davon ausgehen, dass es sich um ein Programm handelt, mit dem Sie etwas konfigurieren. Sobald Sie fertig sind, beenden Sie die Konfiguration, nachdem Sie sie erstellt haben. Das ist die Position der akzeptierten Antwort dieser Frage: Ist Uncomplicated FireWall (ufw) ein Dienst?
Aber andere Antworten auf diese Frage stimmen nicht überein - nein, es ist ein Service. Und in der Tat sehe ich auf meinem 18.04-Rechner, dass ufw als Dienst ausgeführt wird! Warum zum Teufel läuft ein Konfigurationstool als Dienst ?!
Weitere systemctl list-units --all --type=service
Shows ufw.service
sind loaded and active
(und auch exited
?!) Noch ufw status
Shows inactive
.
Was bedeutet also ufw status = inactive?
Dass "die Firewall" (was auch immer das ist) inaktiv ist? Das würde die ufw-Manpage doc für 'status' vorschlagen.
Oder bedeutet dies, dass die in ufw konfigurierten Regeln inaktiv sind (andere in iptables konfigurierte Regeln sind jedoch aktiv)?
Oder heißt das, dass ufw beim Booten gestartet wurde, seine Regeln in ipconfig (oder wo auch immer) eingefügt hat, so dass sie jetzt in Kraft sind und ufw nichts zu tun hat, also ist es inaktiv?
Von besonderem Interesse: Ich möchte einige Anweisungen befolgen, die die Ausgabe einiger iptables-Befehle erfordern, befürchte jedoch, dass sie mit dem ufw-Gerät in Konflikt stehen oder von diesem überschrieben werden.