Ubuntu Server执行apt-get update时出现代理服务器解析错误,需修复更新功能并优化UFW防火墙端口
Ubuntu Server执行apt-get update时出现代理服务器解析错误,需修复更新功能并优化UFW防火墙端口
一、修复apt-get update的代理解析错误问题
从你描述的情况来看,虽然ping谷歌正常,但apt更新时一直提示无法解析proxyserver,而且你已经检查了环境变量和/etc/apt/apt.conf都没有代理设置,那大概率是apt的配置目录里有残留的代理配置文件,咱们一步步排查:
检查apt的额外配置文件
除了主配置文件/etc/apt/apt.conf,apt还会读取/etc/apt/apt.conf.d/目录下的所有文件。咱们用命令查看这个目录下有没有带proxy字样的文件:ls /etc/apt/apt.conf.d/ | grep -i proxy如果找到比如
00proxy这类文件,直接删除它:sudo rm /etc/apt/apt.conf.d/00proxy重置apt源配置(可选)
如果上面的操作没用,可能是源配置文件里有异常。先备份当前的源列表:sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak然后重新生成适合Ubuntu 22.10(Kinetic)的arm64源(因为是树莓派4B),可以用官方源:
sudo echo "deb http://ports.ubuntu.com/ubuntu-ports kinetic main restricted universe multiverse deb http://ports.ubuntu.com/ubuntu-ports kinetic-updates main restricted universe multiverse deb http://ports.ubuntu.com/ubuntu-ports kinetic-backports main restricted universe multiverse deb http://ports.ubuntu.com/ubuntu-ports kinetic-security main restricted universe multiverse" > /etc/apt/sources.list另外,注意到你添加的ownCloud源是针对Ubuntu 21.10的,而你的系统是22.10,这也可能导致问题,建议暂时注释掉这个源或者换成对应版本的:
sudo nano /etc/apt/sources.list.d/owncloud.list在每行开头加
#注释,保存退出后再执行更新。再次测试apt更新
做完上面的操作后,执行:sudo apt-get update应该就能正常更新了。
二、优化UFW防火墙端口(清理冗余&提升安全性)
看你的UFW状态,有不少重复和可能不需要的端口,咱们来整理一下:
先梳理当前冗余端口
- 80端口同时开放了
80和80/tcp,其实80/tcp就够了(HTTP默认是TCP协议) - 443端口同时开放了
443和443/tcp,同理保留443/tcp即可 - 另外要确认你是否真的需要以下端口:
10000:一般是Webmin控制面板,如果你不用可以关闭53:DNS服务,如果你没在树莓派上跑DNS服务器,建议关闭9200:Elasticsearch的API端口,不用的话关闭
- 80端口同时开放了
关闭冗余/不必要的端口
用以下命令关闭重复或无用的端口(注意替换成你不需要的):# 关闭重复的80(非tcp指定的) sudo ufw delete allow 80 # 关闭重复的443(非tcp指定的) sudo ufw delete allow 443 # 如果不用Webmin,关闭10000端口 sudo ufw delete allow 10000 # 如果不用DNS服务,关闭53端口 sudo ufw delete allow 53 # 如果不用Elasticsearch,关闭9200端口 sudo ufw delete allow 9200确认最终的UFW状态
执行sudo ufw status,确保只保留你实际需要的端口,比如:22/tcp:SSH远程管理(必须保留,不然连不上服务器)80/tcp:HTTP服务(如果跑网站的话)443/tcp:HTTPS服务(如果跑网站的话)
这样既清理了冗余端口,也提升了服务器的安全性~
备注:内容来源于stack exchange,提问作者Smit Desai
相关产品推荐
相关产品推荐

