Güvenlik duvarını etkinleştirmem gerekir mi? Ubuntu'yu sadece ev masaüstü kullanımı için mi kullanıyorum?


10

Ubuntu'da (12.04) acemi oldum. Özellikle net sörf, python ve uzak masaüstünü iş bilgisayarıma öğrenmek için kullandığım netbook'um var.

Güvenlik duvarı türü bir yazılımı etkinleştirmem gerekir mi? Öyleyse, ne önerirsiniz ve makul varsayılan öneriler nelerdir?

Yanıtlar:


8

Çoğu masaüstü durumunda bir güvenlik duvarına sahip olmanız gerekmez. Evde bir yönlendirici kullandığınızda, zaten oldukça bir iş yapar - örneğin, yalnızca yerel bir IP'niz olacak - İnternet'ten erişilemeyen ağ adresi çevirisi (NAT) yapar.

Ayrıca, Ubuntu kutunun dışında herhangi bir bağlantı noktası açmaz, böylece SSH'nize girmeye çalışan kimsenin gerçek bir tehlikesi yoktur.

Son olarak, tüm güvenlik duvarları aslında aynı şeyin farklı arayüzleridir - Linux çekirdeğinin iptables.

Makineniz tüm dünyada görünür bir IP'ye sahip bir LAN'da bulunuyorsa ve bazı bağlantı noktalarını açmanız gerekiyorsa (örneğin, bir sunucu çalıştırıyorsanız, bir test web sunucusu yüklemesi veya bir SSH sunucusu olsun) gerçekten bir güvenlik duvarına ihtiyacınız vardır. .

Ayrıca, hangi adreslerin makinenizde açık bir bağlantı noktası kullanmasına izin verileceğini sınırlamak istiyorsanız bir güvenlik duvarı çok kullanışlıdır (örneğin, laboratuvar iş istasyonunuzun IP'sinin ev bilgisayarınızın SSH bağlantı noktasına bağlanmasına izin verirsiniz).

Tabii ki, bir gün iptables öğrenmek isteyebilirsiniz :-) Ancak, bu durumda, önce iptables ve ağ öğrenmek ve daha sonra bir ağ yöneticisinin hayatını kolaylaştıran alternatiflerden birini kullanın.


Bilgisayarınız sunucuları çalıştıran güvenilir olmayan bir ağda olsa bile, güvenlik duvarına ihtiyaç duymayabilir. ssh22 numaralı bağlantı noktasında bir sunucu çalıştırdığınızı varsayın (SSH için varsayılan bağlantı noktası). Bilgisayarınız bir NAT yönlendiricisi aracılığıyla değil, doğrudan Internet'e bağlıysa, bağlantı noktası 22 dışındaki bağlantı noktalarına pingler ve problar kapalı olduklarını (ve bilgisayarın orada olduğunu) ortaya çıkarır. Bu nedenle, ping ve istenmeyen TCP trafiğini düşüren bir güvenlik duvarına sahip olmak daha iyidir. Ancak bağlantı noktası 22'nin sondaları, tıpkı güvenlik duvarı olmadığı gibi bir sunucu olduğunu hala gösterecektir.
Eliah Kagan

@Ocak - teşekkürler. Uzak masaüstünde remmina kullanmak, güvenilmeyen bir ağdaysam (örneğin bir kafede vb.) Belirli güvenlik sorunlarına neden oluyor mu?
Andrew

Hiçbir fikrim yok, sanırım bu uzak masaüstü protokolüne bağlı. Tabii ki burada sorun bağlanmaya çalıştığınız bilgisayar. Genel olarak, bir kahve dükkanında vpn veya ssh tüneli tavsiye edilir. Laboratuarımda, tüm iş istasyonları bir güvenlik duvarının arkasında tutulur ve dışarıdan bağlanmak için vpn kullanmanız gerekir.
Ocak
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.