Little-Snitch uygulaması-güvenlik duvarına alternatif mi?


22

Ubuntu'yu deniyorum. Bir Mac kullanıcısı oldum. Ubuntu'yu çok seviyorum ama internete hangi bağlantıların yapıldığını bildiren bir app-firewall olmaması konusunda rahatsızım. İnternete neyin bağlanıp neyin bağlanamayacağı konusunda hiçbir kontrolün olmamasını sinir bozucu buluyorum.

Küçük Snitch, bu amaç için Mac'te harika çalışıyor. Ubuntu'da karşılaştırılabilir bir şey var mı? Varsayılan UFW güvenlik duvarı, uygulamaların bağlanmasını durduramaz, bu yüzden oldukça işe yaramaz.


UFW, uygulamaların bağlanmasını durdurabilir. sorunuzu gözden geçirmelisiniz
RobotHumans

4
hayır yapamaz. ufw sadece portları ve IP'leri engelleyebilir.
Lindsey

X portuna izin ver, tüm uygulamaları durdurur. İstediğiniz belirli bir uygulamanın trafiğini düşürüyorsa, bunu ld_preload ile yaparsınız
RobotHumans

2
80 numaralı bağlantı noktasındaki firefox trafiğine nasıl izin veririm, ancak Dash'in 80 numaralı bağlantı noktasına bağlanmasını nasıl önlerim?
Lindsey

Yanıtlar:


9

Linux uygulama güvenlik duvarları henüz yakalanmadı ve yıllar boyu devam eden çeşitli üçüncü taraf projeleri oldu.

Şu anda en iyisi, IMO, Leopar Çiçeği

görüntü tanımını buraya girin

Leopard Flower'ı nasıl kuracağınızla ilgili ayrıntılı talimatlar var.

Not: Ubuntu 10.10 için yazılmıştır.

Bağımlılıklar yükleyin (python-qt4, grafiksel ön uç içindir)

sudo apt-get install iptables libnetfilter-queue libnetfilter-conntrack python-qt4

Zip dosyasını http://sourceforge.net/projects/leopardflower/files/latest/download adresinden indirin.

Zip dosyasını çıkart

Bu bir dizini çıkartacaktır. lpfw

Bir uçbirim ve cd'yi dizine açın (Bunun ~ / İndirilen dosyalarda olduğu varsayımıyla)

cd ~/Downloads/lpfw

Programı çalıştır

sudo ./lpfw

Daha ayrıntılı talimatlar ve daha gelişmiş konfigürasyon için yukarıdaki linke bakınız.


depolarda mevcut değil mi? Almak için dışarı çıkmalı mıyım? Sadece depolardan yükleme pratiğim var, o yüzden dışarı çıkmamayı tercih ederim. Ama bunu kontrol edeceğim.
Çad - 24216

Hayır, depoda yok, üzgünüm.
Panter

@ bodhi.zazen: talimatlar oldukça eskiydi, paket şimdi kaynaktan derlenmeli.
ish

1
Leopard Flower'a aktif olarak bakımı yapılan bir alternatif var mı? As of 2014-01-12, this project is no longer under active development.
Victor Häggqvist

1
github.com/themighty1/lpfw yeni bir ev gibi gözüküyor
utanmaz

6

Eğer yeni bir uygulama arıyorsanız (GTK 3), http://douaneapp.com/ adresindeki başvuruma bakın (yoğun geliştirme aşamasında).


Bunu deneyen var mı? Geribildirimle ilgilenirdim, çok hoş görünümlü bir uygulama. Ubuntu Yazılım Merkezinde yer alma sürecinde herhangi bir güncelleme var mı? ( askubuntu.com/q/357002/31592 uyarınca )
17'de

Uygulama henüz kararlı değil ve benim uygulamayı reddettiği için USC'ye asla girmeyecek (çekirdeği modülü olduğu için ......)
ZedTuX

Ah, tamam. Umarım yakında kararlıdır. USC'nin çekirdek modüllerine bağlı uygulamalar için önerdiği bazı işlemler veya adımlar olmalı, değil mi?
14'de

Sadece bana güvenli olmadığını söylediler. Adam bana bunu nasıl mümkün kılacağına dair hiçbir ipucu
vermedi

bu kokuyor. Bu noktada herhangi bir güncelleme var mı? Bu uygulamanın bir çok insanın Ubuntu ile kullanmak istediği bir şey olduğunu hissediyorum, ancak önce Ubuntu Yazılım Merkezinin desteğini istiyorum.
14'te

4

İhtiyaçlarınıza uygun bazı GUI önerileri.

Program Guard , Linux iş istasyonu kullanıcılarının hangi programların İnternete girdiğini kontrol etmelerini sağlar, en son güncelleme, 2006

Progran Guard

Gufw ufw tarafından desteklenmektedir bir arayüz, son güncelleme, 2012

Gufw

FireFlier son güncelleme, 2009

FireFlier

Guarddog en son 2007'de güncellendi.

görüntü tanımını buraya girin

TuxGuardian, en son 2006’da güncellendi.

görüntü tanımını buraya girin

InJoy Firewall ™ ticari uygulaması (30 günlük deneme sürümü sunar), son güncelleme tarihi, 2007.

görüntü tanımını buraya girin


TuxGuardian, aradığım şeyi sağlar gibi görünüyor; ancak, artık desteklenmiyor ve çok da eski değil :( (TuxGuardian önerisi için çok zorlandı)
Çad - 24216

@ Çad - 24216 Görüyorum, ancak Program Muhafızı da kontrol ettim - son zamanlarda cevabımı
ekledi

3

anfd , işi yapan bir perl betiğidir, ancak küçük snitch kadar kullanıcı dostu değildir. İyi ama Alman wiki sayfası var . Buradaki betiği indirin ve anfd -haşağıdaki yardım metnini görmek için birlikte çalıştırın :

anfd - Ain't no firewall daemon.

anfd [-D] [-i 'iptables command'] [-x] [-c configfile] [-p pidfile]
anfd -k [-p pidfile]
anfd (-h|-?)

Anfd is a userspace daemon that uses the netfilter-ip_queue mechanism to hinder
specific software from "phoning home". It is not security software but privacy
software.

Options:
        -h, -?      : Print this help message.
        -D          : Debug mode - don't detach from terminal and print detailed infos
        -i 'command': Use this iptables command to insert the QUEUE rule.
                      Default: $ipt
        -x          : Dont insert any iptables rule. Admin will take care of that
                      herself.
        -c file     : Use this config file. Default: $default_config
        -p pidfile  : Use this pid file. Default: $pid_file
        -k          : Kill running anfd process.

2

Böyle bir şey senin için iyi olabilir. Firestarter güçlü bir güvenlik duvarı programı gibi görünüyor. Bir şans vermeye değer olabilir.

Ancak sadece IPtables kullanmanızı tavsiye ederim. Yukarıda belirtildiği gibi, kullanım kolaylığı için ufw ile yapılandırılabilir.

Ubuntu, IPtables uygulaması için harika bir belgeye sahiptir . Bununla gerçekten bir uygulamaya ihtiyacınız yok. Cmd çizgisinde rahatsanız, güvenlik duvarınızı PC'nizden çıkan her şeyi bırakacak şekilde ayarlayabilirsiniz. Kendiniz olmadan izin vermek için bir kural ekleyerek. Örneğin. örneğin web sunucusu için port 80.

IPtables'ı kullandıktan sonra, onsuz nasıl çalıştığınızı merak edeceksiniz!

EDIT: Linux'ta böyle bir salak güvenlik duvarına sahip olmanın o kadar kolay olmadığını görebilir. Ve bu seni kazmamın bir yolu yok benim MacBook Pro'mda kullanıyorum! (OSX mükemmel bir imo) Sadece Linux'taki uygulamalar genellikle biraz daha fazla yapılandırma gerektiriyor.

fatura


3
-1: firestarter yalnızca ağ düzeyinde bir güvenlik duvarıdır, işlem kuralları başına kontrol edilmesine izin vermez.
airtonix

1

İşte comodo yüklemek için nasıl bir kılavuzdur. Programın küçük snich kadar iyi olup olmadığını bilmiyorum. Umarım bu program aradığınız şeydir!


0

Ödeyebileceğinizden InJoy güvenlik duvarı en iyi seçenektir. (60 $)

InJoy

Bu yardımcı olur umarım,

Leinardo


0

SELinux'un:

SELinux'u entegre eden bir Linux çekirdeği, kullanıcı programlarını ve sistem sunucularını işlerini yapmak için gereken minimum ayrıcalıkla sınırlayan zorunlu erişim kontrol politikalarını zorlar. Bu, bu programların ve zindanların tehlikeye girdiğinde zarara neden olma yeteneğini azaltır veya ortadan kaldırır.

SELinux, sürüm => 2.6'ya entegre edildi

http://en.wikipedia.org/wiki/Security-Enhanced_Linux http://www.nsa.gov/research/selinux/index.shtml http://www.ibm.com/developerworks/linux/library/l- selinux /görüntü tanımını buraya girin


Uygulama Zırhı veya SELinux, güvenlik duvarı aracılığıyla paketlerin giriş / çıkışına bir tür uygulama bilinci kazandırmak için UFW / GUFW ile bağlanabilirse, kesinlikle iyi olurdu.
Çad - 24216

AppArmor'un bir GUI'sinin olduğunu hatırlıyorum, ancak bırakılmadıkları için bırakıldılar ... ki bu utanç verici çünkü AppArmor kurallarını iyi ve kolay bir şekilde ele almayı başardı.
airtonix

0

Kısa cevap hayır. Yapabileceğiniz en iyi şey PeerGuardian yüklemek ve iyi listeleri avlamaktır. Küçük Snitch de aynı şekilde Apple ve yabancı davetsiz misafirlerin gözlerini açtı, PeerGuardian da öyle.


1
Ubuntu'ya Sormaya Hoş Geldiniz! Bunun nasıl yapılacağı hakkında ayrıntılı bilgi vermek için bu yanıtı düzenlemenizi öneririm . (Ayrıca bkz. İyi bir cevap nasıl yazarım? AskUbuntu'da hangi tür cevapların en değerli olduğu konusunda genel tavsiyeler için.)
David Foerster
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.