Итак, я решил свою проблему.
Следующее дополнение к скрипту Python решает мою проблему:
import os
os.environ['LD_LIBRARY_PATH'] = ''
LD _LIBRARY _PATH обычно пуст, но наследует каталог, включая старую версию libpng, из stata. Если этот каталог удалить, то он будет искать в стандартных местах и найдет текущую версию.
Да, ufw
совместим с netfilter-persistent
. Он загружается отдельно. Вы можете узнать это, перечислив файлы юнитов systemd:
% systemctl list-unit-files --state=enabled | egrep "netfilter-persistent|ufw"
netfilter-persistent.service enabled
ufw.service enabled
При этом сложнее управлять правилами брандмауэра с помощью двух инструментов, а не одного. UFW в основном изолирован от других правил IPtables, но можно случайно добавить правило с помощью команды iptables
, которое мешает правилам ufw
, и наоборот.