Assumiamo:
- Ho poca o nessuna conoscenza del funzionamento interno del sistema operativo Ubuntu / Linux. Tutto quello che so è della mia esperienza con Windows, è che devo avere un firewall configurato e funzionante prima di connettermi a Internet, altrimenti il mio sistema sarebbe sicuro quanto andare in vacanza e uscire di casa con tutte le porte e finestre Aperto.
- Sono appena migrato sul desktop Ubuntu 18.04 LTS e ho appena effettuato l'accesso per la prima volta. Voglio proteggere il mio sistema prima di collegare il mio PC a Internet.
(NB: notare l'enfasi sulla parola desktop , quindi eventuali riferimenti al server non saranno pertinenti alla domanda e quindi irrilevanti)
e dopo alcune ricerche su questo argomento lo capisco molto:
un. Uww è lo "strumento di configurazione" predefinito del firewall per Ubuntu? (nota che dice lo strumento di configurazione e non il firewall effettivo) e ufw è installato, ma non è in esecuzione e non è affatto configurato, quindi non ha regole predefinite.
b. Gufw è un'interfaccia utente da ufw, ma non è installato di default, o almeno è il caso di Ubuntu Desktop 18.04 LTS.
c. iptables è il firewall effettivo integrato nel kernel come modulo.
A questo punto so che posso configurare ufw in quanto è facile come abc, da qui il suo nome e per usarlo, come punto di partenza, devi impostare negare (in entrata), consentire (in uscita) e avviarlo, capisco anche che potrei usare Gufw per fare anche questo. Quindi potrei lasciarlo lì e farlo.
Tuttavia, dopo tutte le mie ricerche, trovo molti articoli, domande e blog sull'argomento con molte opinioni e opinioni, molti dei quali affermano che non è necessario un firewall, non ci sono porte aperte, ma sto pensando, sicuramente alcune porte devono aperto quando mi collego a Internet? il che significa che sto collegando il mio dispositivo a una rete e aprendo una connessione di traffico bidirezionale, ma tutte le informazioni che ho letto servono solo a renderle poco chiare e ambigue, quindi digerisco tutte quelle informazioni e provo a darle un senso, quindi riduco in una sola affermazione e quindi in breve riassumo:
Gli utenti desktop di Ubuntu non hanno bisogno di ufw poiché è semplicemente uno strumento di configurazione per iptables che è il firewall reale sotto il cofano.
Quindi dì che prendo letteralmente la frase sopra, allora la seguente affermazione è vera ?:
iptables è il firewall integrato per Ubuntu Desktop ed è completamente configurato, funzionante e pronto all'uso con regole predefinite sufficientemente sicure per l'utente medio del desktop.
Perché se quanto sopra è vero, quale sarebbe il punto in ufw se non quello di fornire un'interfaccia semplice a iptables, che è complicata da tutti gli account e inoltre gli esperti ti consigliano di evitare la configurazione diretta di iptables poiché se non sai esattamente cosa stai facendo, potresti facilmente rendere il tuo sistema insicuro o inutilizzabile, se è configurato male?
Ecco una scansione nmap del mio sistema insieme alla mia configurazione del firewall, che mostra le porte aperte sul mio sistema:
Per favore qualcuno potrebbe fornire una risposta concisa, pertinente e non basata sull'opinione basata sui fatti :)
gufw
per facilitare l'impostazione.