я повинен встановити щось на кшталт gufw?
sudo nmap localhost
. У вас зараз відкриті порти? (Приблизна оцінка.)
sudo nmap localhost
ця команда не працює
я повинен встановити щось на кшталт gufw?
sudo nmap localhost
. У вас зараз відкриті порти? (Приблизна оцінка.)
sudo nmap localhost
ця команда не працює
Відповіді:
Так, як ніколи. Інтернет не дуже змінився з давніх-давен. Таким чином, брандмауер в наші дні залишається необхідним. Брандмауер, як gufw, з основними правилами працює. Використовуйте iptables, якщо ви - виклик CLI;)
echo "Use iptables" - I assume I\'m a real CLI geek then :p
;
Будь ласка, ознайомтесь з цією відповіддю для подальшої дискусії на Брандмауері на Ubuntu.
Безперечно, потрібно лише один опортуністичний снупер, щоб не викликати неприємностей. Плутанина полягає в тому, як ви хочете забезпечити, що ви знаходитесь за брандмауером.
Це детальніше обговорюється тут: Чи є попередньо встановлений або автоматичний брандмауер? але якщо коротко, якщо ви перебуваєте в домашній мережі, за бездротовим маршрутизатором, ваш маршрутизатор зазвичай виконуватиме функції брандмауера. Очевидно, що непогано проконсультуватися з виробником, перш ніж покластися на що-небудь (це також залежить від конфігурації роутера).
GUFW сам по собі не є брандмауером, а лише графічним інтерфейсом для брандмауера ubuntu за замовчуванням (UFW). UFW вимкнено за замовчуванням. Взагалі кажучи, рекомендується запускати лише один брандмауер, щоб уникнути можливих конфліктів, тому за умови, що ви перебуваєте в надійній домашній мережі (і ви впевнені, що ваш маршрутизатор забезпечує належний захист), я радимо вимкнути брандмауер програмного забезпечення (UFW).
Очевидно, увімкніть його знову, коли ви знаходитесь у загальнодоступній / ненадійній мережі.
Я рекомендую встановити брандмауер. Щось завжди краще, ніж нічого. чи не так ?. Ubuntu, за замовчуванням поставляється брандмауер ' ufw '. gufw (згадується у питанні) - це не що інше, як GUI 'ufw'.
Сподіваюсь, це допомагає.
uwf
це фронт-енд для iptables
(що є інтерфейсом для netfilter). Ви не можете встановити ufw без iptables на місці.
Ubuntu має також мати брандмауер за замовчуванням, активований інструментом GUI. Я здивований, що з цим не йдеться. Я знаю, що iptables вже є, але правил немає. Ви повинні зробити це вручну або встановити щось на кшталт Firestarter, щоб отримати основні основи для вас.
Я був настільки здивований одного разу, коли дізнався, що мій провайдер надає мені власний IP-адреси кожного разу, коли я включаю DSL. Уявіть, скільки звернень, спроб входу в SSH, інших сканів та MS-подвигів (так, хтось працював над цим IP-адресами мого провайдера) моя машина отримувала весь час. ЛОЛ! :)
За визначенням брандмауер блокує зв’язок, який інакше було б дозволено. На робочому столі Ubuntu машина не встановлена за замовчуванням служб, які б приймали з'єднання, тому брандмауер нічого не блокував би доступ. Тому він абсолютно марний.
Причина, коли брандмауер вважається необхідним в Windows, полягає в тому, що він постачається за допомогою стандартних встановлених сервісів декількох мозку, які приймають з'єднання та дозволяють іншій стороні робити з вашим комп'ютером речі, які ви не хочете.
З впровадженням IPv6 наявність брандмауера стане ще більш критичною. На відміну від IPv4, де більшість систем відносно захищені в приватних діапазонах IP, пристрої IPv6, ймовірно, будуть повністю доступними.
Наявність брандмауера з політикою заборони за замовчуванням буде ще критичнішою. Пошук пристроїв для сканування буде складніше через рідке використання адрес. Зберігання деяких протоколів, таких як SMB на локальних адресах посилань, допоможе, але не стане чарівною кулею.
Однак, встановлення за замовчуванням активного брандмауера - лише додатковий рівень безпеки. Багато програм, які роблять відкриті порти, вимагають відкрити їх порти, щоб вони могли працювати. Досить добре всі мають додаткові методи їх захисту. Увімкніть усі необхідні шари за потребою.
EDIT: Було багато коментарів щодо заборони доступу до програми та інших причин не мати брандмауера. На жаль, у багатьох додатках немає контролю доступу. Інші прослуховують усі адреси, тому брандмауер стає єдиним способом обмеження доступу з певних інтерфейсів.
Як я зазначав вище, брандмауер - це лише один рівень безпеки. Безпечні програми - це ще одна, але ви не можете легко забезпечити, щоб ваші користувачі виконували лише захищені програми. Брандмауер - це один із способів захисту користувачів.
Жодні розумні заходи безпеки не є повністю безпечними. Хоча багато користувачів можуть не бути зацікавленими або недостатньо освіченими, щоб повністю зрозуміти брандмауер, це не є причиною не використовувати брандмауер, або для них немає брандмауера.
Всі правильно, будьте обережні і, ймовірно, використовуйте якийсь захист, це може створити певні клопоти залежно від того, що ви робите, але іноді ви не помічаєте, наскільки ця зайва клопота насправді захищає вас.
Один із способів ви можете додати додатковий захист, який насправді зовсім не нав'язливий, - це заглянути в OpenDNS , в основному це просто додає приємного контролю та додаткових функцій безпеки для базового використання Інтернету.