Qu'est-ce que l'UFW? On pourrait penser que c'est une question facile, mais plus je lis de sources, moins elle devient claire.
L'acronyme s'exprime par Firewall non compliqué, comme si ufw implémentait lui-même un pare-feu. Et en effet, dans de nombreux endroits, il est appelé un pare-feu en soi, comme dans cet article .
La page wiki d'aide d'Ubuntu sur UFW indique que UFW est un outil de configuration pour iptables. (À son tour, la page wiki d'aide sur les pare-feu indique qu'iptables est la base de données des règles de pare-feu, et qu'il s'agit également du pare-feu réel, comme si une base de données était un pare-feu, ce qui est évidemment faux. Et bien sûr, iptables est également le nom d'un programme.)
Si ufw est un outil de configuration, nous pouvons nous attendre à ce que ce soit un programme que vous exécutez pour configurer quelque chose, et une fois terminé, vous quittez avec la configuration établie. C'est la position de la réponse acceptée à cette question: le Firewall non compliqué (ufw) est-il un service?
Mais d'autres réponses à cette question sont en désaccord - non, c'est un service. Et en effet sur ma machine 18.04, je vois que ufw fonctionne comme un service! Pourquoi diable un outil de configuration fonctionne-t-il en tant que service?!
De plus, les systemctl list-units --all --type=service
spectacles ufw.service
sont loaded and active
(et aussi exited
?!) Encore des ufw status
spectacles inactive
.
Alors, que signifie statut ufw = inactif?
Que "le pare-feu" (quel qu'il soit) est inactif? C'est ce que suggère le doc de la page de manuel ufw pour «status».
Ou cela signifie-t-il que les règles configurées dans ufw sont inactives (mais que d'autres configurées dans iptables sont actives)?
Ou cela signifie-t-il que ufw a démarré au démarrage, a appliqué ses règles dans ipconfig (ou partout où elles vont) afin qu'elles soient maintenant en vigueur, et maintenant ufw n'a rien à faire, il est donc inactif?
D'un intérêt particulier: Je veux suivre certaines instructions qui nécessitent l'émission de certaines commandes iptables, mais je crains qu'elles n'entrent en conflit avec ou soient écrasées par l'appareil ufw.