Có một tường lửa được cài đặt sẵn hoặc tự động?


25

Ubuntu có đi kèm với tường lửa được cài đặt sẵn hoặc tự động không? Nếu không, tôi có cần nó không?

Tôi đã đọc một số bài viết về những lợi thế của Linux so với các hệ điều hành khác về bảo mật (không cần phải có phần mềm chống vi-rút, ...) nhưng muốn chắc chắn.

Câu trả lời:


18

Ubuntu có một tường lửa được bao gồm trong Kernel và đang chạy theo mặc định. Những gì bạn cần để quản lý tường lửa này là iptables . Nhưng điều này rất phức tạp để quản lý, vì vậy bạn có thể sử dụng UFW (tường lửa không phức tạp) để định cấu hình chúng. Nhưng UFW vẫn là một thứ gì đó khó đối với người dùng bình thường, vì vậy những gì bạn có thể làm là cài đặt GUFW Cài đặt GUFW chỉ là một giao diện đồ họa cho UFW.

Nếu bạn sử dụng GUFW, lần đầu tiên bạn sẽ thấy ở dưới cùng của cửa sổ 'Tường lửa bị vô hiệu hóa' . Nhưng điều này không đúng, tường lửa của bạn đã chạy. Thông báo bật / tắt này đề cập đến các quy tắc được đặt với UFW, không phải cho tường lửa.

Nếu bạn không tin tôi hãy mở một thiết bị đầu cuối và viết

sudo iptables --list --verbose

Hãy thử điều này với GUFW được bậttắt . Bạn sẽ thấy rằng sự khác biệt duy nhất sẽ là các quy tắc bạn đặt với GUFW.

văn bản thay thế

Thông tin từ chủ đề Diễn đàn Ubuntu này


1
Phần mềm Ubuntu Ubuntu có một tường lửa được bao gồm trong Kernel và được chạy theo mặc định, - vâng, nhưng điều mà nhiều người bỏ qua là đó. Nếu bạn sử dụng GUFW, lần đầu tiên bạn sẽ thấy ở dưới cùng của cửa sổ 'Tường lửa bị vô hiệu hóa' . Nhưng điều này không đúng, tường lửa của bạn đã chạy. Thông báo bật / tắt này đề cập đến các quy tắc được đặt với UFW, không liên quan đến tường lửa. Có nghĩa là

1
ý tưởng mang tính hướng dẫn này là những gì người mới thường muốn nghe về tường lửa trong Ubuntu. ở đây cũng vậy: Askubfox.com/a/22668/47206 ,

không có bất kỳ quy tắc nào, bất kỳ ai cũng có thể kết nối với bất kỳ máy chủ nào đang chạy trên máy của bạn, nếu bạn có môi trường phát triển chạy trên máy tính của mình và được kết nối với wifi công cộng, bạn không muốn bất kỳ ai đánh lừa máy chủ thử nghiệm của mình ..
MADforFUNandHappy

11

Ubuntu không có tường lửa được bật theo mặc định trong cài đặt cơ bản.

Nếu bạn cần tường lửa, tôi khuyên bạn nên sử dụng gufw để bật và quản lý nó:

gufw Cài đặt gufw

Gufw là một cách dễ dàng, trực quan để quản lý tường lửa Ubuntu của bạn, được cung cấp bởi ufw.
Nó hỗ trợ các tác vụ phổ biến như cho phép hoặc chặn các dịch vụ được định cấu hình trước, P2P chung hoặc IP / cổng riêng lẻ và nhiều dịch vụ khác!

Đây là wiki .


5
Ubuntu đã cài đặt tường lửa. Đó là ufw. Gufw của chương trình chỉ là một giao diện người dùng GUI. Bạn có thể ufw từ một thiết bị đầu cuối.
lamcro

2
lamcro yes i biết được cài đặt theo mặc định nhưng là vô hiệu hóa theo mặc định sudo ufw tình trạng tương tự xảy ra với iptables được cài đặt nhưng là vô hiệu hóa theo mặc định sudo iptables -L
hhlp

8

nó làm

Ubuntu có một tường lửa gọi là UFW. Theo mặc định, nó là một tiện ích dòng lệnh, nhưng có sẵn một gui -

sudo apt-get install gufw

Khi cài đặt xong, nó có thể được cấu hình từ Hệ thống -> Quản trị -> Cấu hình tường lửa .

Cần lưu ý rằng nếu bạn chạy trên mạng gia đình phía sau bộ định tuyến, bộ định tuyến của bạn sẽ quan tâm đến các mối quan tâm về tường lửa của bạn.

Theo nguyên tắc chung, tốt nhất là chỉ chạy một tường lửa cùng một lúc, vì vậy hãy cân nhắc tắt tường lửa Ubuntu trong khi chạy trên mạng gia đình của bạn.


1
CNTT cũng đáng lưu ý rằng UFW bị vô hiệu hóa trước. "trạng thái sudo ufw"
ThePhysician

4

Hạt nhân linux có một tường lửa có thể truy cập dòng lệnh hoạt động barebone:

man iptables

Điều này thường được sử dụng bởi các nhà cung cấp dịch vụ internet, vì nó rất ít tài nguyên, nhưng rất khó để cấu hình (nó đòi hỏi các kỹ năng quản trị viên nâng cao).


1

bạn cần một tường lửa mạnh mẽ trong Linux sử dụng iptables

khởi lửa Cài đặt Firestater

Firestarter là một chương trình tường lửa trực quan Nguồn mở. Phần mềm nhằm mục đích kết hợp dễ sử dụng với các tính năng mạnh mẽ, do đó phục vụ cả người dùng máy tính để bàn Linux và quản trị viên hệ thống.

Chúng tôi tin tưởng mạnh mẽ rằng công việc của bạn là đưa ra các quyết định chính sách bảo mật cấp cao và chúng tôi là chăm sóc các chi tiết cơ bản. Đây là một sự khởi đầu từ tường lửa Linux điển hình của bạn, vốn đã yêu cầu kiến ​​thức cụ thể về triển khai phức tạp.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.