Припустимо:
- Я мало знаю або взагалі не знаю про внутрішню роботу ОС Ubuntu / Linux. Все, що я знаю, з мого досвіду Windows, - це те, що я маю налаштувати брандмауер та працювати перед тим, як підключитися до Інтернету, інакше моя система була б настільки ж безпечною, як і у відпустку, і покидаю будинок зі всіма дверима та вікнами відчинено.
- Я щойно перейшов на робочий стіл Ubuntu 18.04 LTS і вперше увійшов до системи. Я хочу захистити свою систему, перш ніж підключити ПК до Інтернету.
(Примітка. Зверніть увагу на наголос на слові " робочий стіл" , тому будь-які посилання на сервер не стосуватимуться питання і тому не мають значення)
і після деяких досліджень з цього приводу я дуже розумію це:
а. Чи ufw стандартний брандмауер "інструмент конфігурації" для Ubuntu? (зауважте, він каже, що інструмент конфігурації, а не фактичний брандмауер) та ufw встановлений, але він не запущений і не налаштований зовсім, тому для нього не встановлені правила за замовчуванням.
б. Gufw - це інтерфейс для ufw, але він не встановлений за замовчуванням, або, принаймні, це стосується Ubuntu Desktop 18.04 LTS.
c. iptables - це фактичний брандмауер, який вбудований у ядро як модуль.
На даний момент я знаю, що я можу налаштувати ufw так просто, як abc, звідси його ім'я та використовувати його, як вихідну точку, потрібно встановити заперечення (вхід), дозволити (вихідний) та почати його, я також розумію, що міг би використовувати Gufw зробити це теж. Тож я міг просто залишити його там і зробити саме це.
Однак, після всіх моїх досліджень, я знаходжу багато статей, запитань та блогів на цю тему з багатьма думками та думками, багато з яких стверджують, що вам не потрібен брандмауер, немає відкритих портів, але я думаю, безумовно, деякі порти повинні відкрити, коли я підключаюся до Інтернету? це означає, що я підключаю свій пристрій до мережі та відкриваю двосторонній зв’язок трафіку, але вся інформація, яку я прочитав, служить лише для того, щоб зробити цю незрозумілою та неоднозначною, тому я перетравлюю всю цю інформацію і намагаюся зрозуміти її, а потім зменшити це зводиться до одного твердження, і ось коротко кажучи:
Користувачам настільних комп'ютерів Ubuntu не потрібен ufw, оскільки це лише інструмент налаштування iptables, який є фактичним брандмауером під кришкою.
Отже, скажіть, я розумію вищезгадане твердження буквально, то чи відповідає наступне твердження ?:
iptables - це вбудований брандмауер для Ubuntu Desktop. Він повністю налаштований та працює та працює з коробкою з типовими правилами, які є достатньо безпечними для середнього користувача робочого столу.
Тому що, якщо вищезазначене відповідає дійсності, то який би був сенс у ufw, крім того, щоб забезпечити нескладний інтерфейс до iptables, що з усіх облікових записів є складним. ви це робите, ви могли б легко зробити вашу систему незахищеною або непридатною для використання, якщо вона неправильно налаштована?
Ось сканування nmap моєї системи разом із конфігурацією брандмауера, що показує відкриті порти в моїй системі:
Будь-ласка, будь ласка, хтось може надати стислу, релевантну та не-думку, відповідь на основі фактів :)
gufw
для сприяння налаштуванню.