Tôi có cần kích hoạt tường lửa không? Tôi chỉ sử dụng Ubuntu để sử dụng máy tính để bàn tại nhà?


10

Tôi là người mới làm việc tại Ubuntu (12.04). Tôi có nó trên netbook mà tôi sử dụng chủ yếu để lướt mạng, học python và máy tính để bàn từ xa vào máy tính làm việc của tôi.

Tôi có cần kích hoạt phần mềm loại Tường lửa không? Nếu vậy, những gì bạn sẽ đề xuất, và những gợi ý mặc định hợp lý là gì?

Câu trả lời:


8

Trong hầu hết các trường hợp máy tính để bàn, bạn không cần phải có tường lửa. Khi bạn sử dụng bộ định tuyến tại nhà, nó đã thực hiện khá nhiều công việc - ví dụ: dịch thuật địa chỉ mạng (NAT) sao cho bạn chỉ có IP cục bộ - không thể truy cập từ Internet.

Ngoài ra, Ubuntu không mở bất kỳ cổng nào ra khỏi hộp, do đó không có nguy cơ thực sự của bất kỳ ai cố gắng xâm nhập vào SSH của bạn.

Cuối cùng, tất cả các tường lửa thực sự là các giao diện khác nhau cho cùng một thứ - iptables của kernel Linux.

Bạn thực sự cần tường lửa nếu máy của bạn nằm trong mạng LAN, có thể nhìn thấy IP trên toàn thế giới và bạn cần mở một số cổng (ví dụ: bạn chạy máy chủ, có thể là cài đặt máy chủ web thử nghiệm hoặc máy chủ SSH) .

Hơn nữa, tường lửa rất hữu ích nếu bạn muốn giới hạn địa chỉ nào được phép sử dụng cổng mở trên máy của mình (ví dụ: bạn chỉ cho phép IP của máy trạm trong phòng thí nghiệm của bạn kết nối với cổng SSH của máy tính ở nhà của bạn).

Tất nhiên, bạn có thể muốn học iptables một ngày :-) Tuy nhiên, trong trường hợp đó, hãy tìm hiểu iptables và kết nối mạng trước, sau đó sử dụng một trong những lựa chọn thay thế giúp cuộc sống của quản trị viên mạng dễ dàng hơn.


Ngay cả khi máy tính của bạn đang ở trên một mạng không tin cậy đang chạy các máy chủ, nó vẫn có thể không cần tường lửa. Giả sử bạn chạy một sshmáy chủ trên cổng 22 (cổng mặc định cho SSH). Nếu máy tính của bạn được kết nối trực tiếp với Internet, không thông qua bộ định tuyến NAT , ping và đầu dò tới các cổng khác ngoài cổng 22 sẽ cho thấy chúng bị đóng (và do đó máy tính ở đó). Vì vậy, tốt hơn là nên có một tường lửa giảm ping và lưu lượng TCP không được yêu cầu. Nhưng các thăm dò đến cổng 22 vẫn sẽ tiết lộ có một máy chủ, giống như không có tường lửa.
Eliah Kagan

@ Tháng giêng - cảm ơn. Việc sử dụng remmina cho máy tính để bàn từ xa có gây ra bất kỳ vấn đề bảo mật cụ thể nào không nếu tôi sử dụng mạng không tin cậy (ví dụ: tại quán cà phê, v.v.)?
Andrew

Không có ý tưởng, tôi đoán rằng phụ thuộc vào giao thức máy tính để bàn từ xa. Tất nhiên vấn đề ở đây là máy tính mà bạn đang cố gắng kết nối. Nói chung, đường hầm vpn hoặc ssh được khuyến khích khi ở quán cà phê. Trong phòng thí nghiệm của tôi, tất cả các máy trạm được giữ phía sau tường lửa và bạn cần sử dụng vpn để kết nối từ bên ngoài.
tháng 1
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.