Чи є попередньо встановлений або автоматичний брандмауер?


25

Чи постачається Ubuntu з попередньо встановленим або автоматичним брандмауером? Якщо ні, то мені потрібен?

Я прочитав деякі статті про переваги Linux над іншими операційними системами щодо безпеки (не потрібно мати антивірус, ...), але хотів би бути впевненим.

Відповіді:


18

У Ubuntu є брандмауер, включений до ядра, і працює за замовчуванням. Що потрібно для управління цим брандмауером - це iptables . Але це складно в управлінні, тому для їх налаштування можна використовувати UFW (нескладний брандмауер) . Але UFW все-таки є важким для звичайних користувачів, тому що ви можете зробити, це встановити GUFW, Встановіть GUFW що є лише графічним переднім кінцем для UFW.

Якщо ви користуєтеся GUFW, ви вперше побачите у нижній частині вікна "Блокированный брандмауер" . Але це неправда, ваш брандмауер вже працює. Це повідомлення про включення / вимкнення посилається на правила, встановлені з UFW, а не на брандмауер.

Якщо ви не вірите мені, відкрийте термінал і напишіть

sudo iptables --list --verbose

Спробуйте це з увімкненою та відключеною GUFW . Ви побачите, що єдиними відмінностями будуть правила, встановлені вами GUFW.

alt текст

Інформація з цієї теми Ubuntu Forums


1
"У Ubuntu є брандмауер, включений до ядра, і працює за замовчуванням" - так, але багато людей ігнорують це ". Якщо ви користуєтеся GUFW, ви вперше побачите внизу вікна" Блокированный брандмауер ". . Але це неправда, ваш брандмауер вже працює. Це повідомлення про ввімкнення / вимкнення посилається на правила, встановлені з UFW, а не на брандмауер ". Це має сенс

1
ця повчальна ідея - те, що новачкові зазвичай хочуть почути про брандмауер в ubuntu. тут також: askubuntu.com/a/22668/47206 ,

без будь-яких правил будь-хто може підключитися до будь-якого сервера, що працює на вашій машині, якщо на вашому ПК працює середовище розробки та підключено до загальнодоступного Wi-Fi, ви не хочете, щоб хтось
обдурив

11

У базової установки Ubuntu за замовчуванням не включений брандмауер.

Якщо вам потрібен брандмауер, я рекомендую використовувати gufw, щоб увімкнути його та керувати ним:

gufw Встановити gufw

Gufw - це простий, інтуїтивно зрозумілий спосіб управління вашим брандмауером Ubuntu, що працює на базі ufw.
Він підтримує поширені завдання, такі як дозволити або заблокувати попередньо налаштовані сервіси, загальні P2P або окремі IP / порти (і) та багато інших!

Ось вікі .


5
У Ubuntu встановлений брандмауер. Це ufw. Програма gufw - це лише інтерфейс GUI. Ви можете ufw з терміналу.
ламкро

2
lamcro так я знаю, встановлений за замовчуванням, але відключений за замовчуванням статус sudo ufw те ж саме відбувається з iptables встановлений, але відключений за замовчуванням sudo iptables -L
hhlp

8

це робить.

Ubuntu має брандмауер під назвою UFW. За замовчуванням є його утиліта командного рядка, але є gui -

sudo apt-get install gufw

Після встановлення його можна налаштувати за допомогою системи -> адміністрування -> конфігурація брандмауера .

Слід зазначити, що якщо ви працюєте в домашній мережі за маршрутизатором, ви вже будете піклуватися про проблеми вашого брандмауера.

Як правило, найкраще запускати лише один брандмауер одночасно, тому розглядайте можливість відключення брандмауера Ubuntu під час роботи в домашній мережі.


1
ІТ також слід відзначити, що UFW має попередній вимкнення. "статус sudo ufw"
ThePhysician

4

У самому ядрі Linux є брандмауер, доступний командному рядку, який працює безперервно:

man iptables

Цим зазвичай користуються постачальники послуг Інтернету, оскільки це дуже мало ресурсів, але їх дуже важко налаштувати (для цього потрібні розширені навички адміністратора).


1

вам потрібен потужний брандмауер в Linux iptables

запалювач Встановіть firestater

Firestarter - програма візуального брандмауера з відкритим кодом. Програмне забезпечення має на меті поєднати простоту використання з потужними функціями, тому обслуговує як користувачів настільних ПК Linux, так і системних адміністраторів.

Ми твердо віримо, що ваше завдання полягає у прийнятті рішень щодо політики безпеки на високому рівні, а наша - піклуватися про основні деталі. Це відхід від вашого типового брандмауера для Linux, який традиційно вимагає специфічних знань таємної реалізації.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.