Önceden yüklenmiş veya otomatik bir güvenlik duvarı var mı?


25

Ubuntu önceden kurulmuş veya otomatik bir güvenlik duvarıyla birlikte geliyor mu? Eğer değilse, birine ihtiyacım var mı?

Linux'un güvenlikle ilgili diğer işletim sistemlerine göre avantajları hakkında bazı makaleler okudum (antivirüs kullanmaya gerek yok ...) ama emin olmak istiyorum.

Yanıtlar:


18

Ubuntu, Çekirdeğe dahil edilmiş bir güvenlik duvarına sahiptir ve varsayılan olarak çalışmaktadır. Bu güvenlik duvarını yönetmek için ihtiyacınız olan şey iptables . Ancak bu yönetimi karmaşık bir işlemdir , bu yüzden onları yapılandırmak için UFW'yi (karmaşık güvenlik duvarı) kullanabilirsiniz. Ancak UFW normal kullanıcılar için hala zor bir şey, bu nedenle yapabileceğiniz şey UFW için sadece grafiksel bir ön uç olan GUFW'yi yüklemek GUFW'yi yükleyin.

GUFW kullanıyorsanız, ilk kez 'Devre Dışı Güvenlik Duvarı' penceresinin altında göreceksiniz . Ancak bu doğru değil, güvenlik duvarınız zaten çalışıyor. Bu etkinleştirme / devre dışı bırakma mesajı, güvenlik duvarına değil UFW ile belirlenen kurallara atıfta bulunur.

Bana bir terminal açıp yazmama inanmıyorsan

sudo iptables --list --verbose

Bunu GUFW etkin ve devre dışı bırakılmış olarak deneyin . Tek farkın GUFW ile ayarladığınız kurallar olacağını göreceksiniz.

alt metin

Alınan bilgiler bu Ubuntu Forum iplik


1
“Ubuntu Çekirdeğe dahil edilmiş bir güvenlik duvarına sahip ve varsayılan olarak çalışıyor” - evet, ama çoğu insan görmezden geliyor. ”GUFW kullanıyorsanız, ilk kez 'Devre Dışı Güvenlik Duvarı' penceresinin altında göreceksiniz. . Ancak bu doğru değil, güvenlik duvarınız zaten çalışıyor. Bu etkinleştirme / devre dışı bırakma mesajı, güvenlik duvarına değil UFW ile belirlenen kurallara atıfta bulunur. ”Mantıklı

1
Bu öğretici fikir, yeni doğanların ubuntu'daki güvenlik duvarı hakkında duymak istedikleri şeydir. burada da: askubuntu.com/a/22668/47206 ,

herhangi bir kural olmadan herkes makinenizde çalışan herhangi bir sunucuya bağlanabilir, bilgisayarınızda çalışan bir geliştirme ortamına sahipseniz ve herkese açık bir wifi
ağına bağlıysanız

11

Ubuntu, temel kurulumda varsayılan olarak açık bir güvenlik duvarına sahip değildir.

Bir güvenlik duvarına ihtiyacınız varsa, açmak ve yönetmek için gufw kullanmanızı öneririz:

gufw Gufw yükleyin

Gufw, ufw tarafından desteklenen Ubuntu güvenlik duvarınızı yönetmenin kolay, sezgisel bir yoludur.
Önceden yapılandırılmış hizmetlere izin verme veya engelleme, ortak P2P veya bireysel IP / port (lar) ve diğerleri gibi ortak görevleri destekler!

İşte wiki .


5
Ubuntu'da kurulu bir güvenlik duvarı var. Bu ufw. Program gufw sadece bir GUI ön uç. Bir terminalden ufw yapabilirsiniz.
lamcro

2
lamcro evet ben varsayılan olarak yüklendiğini biliyorum ama varsayılan olarak devre dışı bırakılıyor sf ufw durumu aynıdır iptables ile aynıdır ancak yüklü olduğu sudo
aygıtları

8

öyle.

Ubuntu'da UFW adında bir güvenlik duvarı vardır. Varsayılan olarak, bir komut satırı yardımcı programı, ancak kullanılabilir bir GUI var -

sudo apt-get install gufw

Bu kurulduktan sonra Sistem -> Yönetim -> Güvenlik Duvarı Konfigürasyonundan yapılandırılabilir .

Bir yönlendiricinin arkasındaki bir ev ağında çalışıyorsanız, yönlendiricinizin güvenlik duvarı endişelerinizi zaten karşılayacağına dikkat edilmelidir.

Genel bir kural olarak, bir kerede yalnızca bir güvenlik duvarını çalıştırmak en iyisidir, bu nedenle ev ağınızda çalışırken Ubuntu güvenlik duvarını kapatmayı düşünün.


1
BT ayrıca UFW’nin engelli geldiğine dikkat etmelidir. "sudo ufw durumu"
ThePhysician

4

Linux çekirdeğinin kendisi barebone ile çalışan komut satırından erişilebilir güvenlik duvarına sahiptir:

man iptables

Bu genellikle internet servis sağlayıcıları tarafından kullanılır, çünkü kaynaklar konusunda çok düşüktür, ancak yapılandırılması çok zordur (gelişmiş yönetici becerileri gerektirir).


1

Linux kullanımında güçlü bir güvenlik duvarına ihtiyacınız var iptables

ateşleyici Firestater'ı yükle

Firestarter bir Açık Kaynak görsel güvenlik duvarı programıdır. Yazılım, kullanım kolaylığını güçlü özelliklerle birleştirmeyi ve böylece Linux masaüstü kullanıcılarına ve sistem yöneticilerine hizmet etmeyi amaçlamaktadır.

İşinizin, üst düzey güvenlik politikası kararları almak olduğuna ve bizim de temel detaylara dikkat çekmek olduğuna inanıyoruz. Bu, geleneksel olarak gizli uygulamalara özel bilgi gerektiren tipik Linux güvenlik duvarınızdan bir ayrılmadır.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.