Devo attivare il firewall? Uso Ubuntu solo per un desktop domestico?


10

Sono alle prime armi con Ubuntu (12.04). L'ho sul mio netbook che uso principalmente per navigare in rete, apprendere python e desktop remoto nel mio computer di lavoro.

Devo abilitare un software di tipo Firewall? In tal caso, cosa suggeriresti e quali sono i suggerimenti predefiniti ragionevoli?

Risposte:


8

Nella maggior parte dei casi desktop non è necessario disporre di un firewall. Quando si utilizza un router a casa, fa già un buon lavoro - ad esempio, esegue la traduzione di indirizzi di rete (NAT) in modo tale da avere solo un IP locale - non raggiungibile da Internet.

Inoltre, Ubuntu non apre alcuna porta fuori dalla scatola, in modo che non vi sia alcun pericolo reale per chiunque cerchi di hackerare il tuo SSH.

Infine, tutti i firewall sono in realtà interfacce diverse per la stessa cosa: gli iptabili del kernel Linux.

Hai davvero bisogno di un firewall se la tua macchina si trova in una LAN, con un IP visibile per tutto il mondo e devi aprire alcune porte (ad esempio, esegui un server, che si tratti di un'installazione del server web di prova o di un server SSH) .

Inoltre, un firewall è molto utile se si desidera limitare quali indirizzi possono utilizzare una porta aperta sul proprio computer (ad es. Si consente solo all'IP della propria postazione di lavoro di connettersi alla porta SSH del proprio computer di casa).

Ovviamente, potresti voler imparare un giorno iptables :-) Tuttavia, in tal caso, impara prima iptables e il networking, quindi usa una delle alternative che semplificano la vita di un amministratore di rete.


Anche se il tuo computer si trova su una rete non affidabile che esegue server, potrebbe non essere necessario un firewall. Supponiamo di eseguire un sshserver sulla porta 22 (la porta predefinita per SSH). Se il computer è collegato direttamente a Internet, non tramite un router NAT , ping e sonde a porte diverse dalla porta 22 riveleranno che sono chiusi (e quindi che il computer è lì). Quindi probabilmente è meglio avere un firewall che rilasci ping e traffico TCP non richiesto. Ma i sondaggi sulla porta 22 riveleranno comunque che c'è un server, proprio come senza firewall.
Eliah Kagan,

@ Gennaio - grazie. L'uso di remmina sul desktop remoto causa particolari problemi di sicurezza se mi trovo su una rete non attendibile (ad es. In una caffetteria, ecc.)?
Andrew,

Nessuna idea, immagino che dipenda dal protocollo del desktop remoto. Ovviamente il problema qui è il computer a cui stai tentando di connetterti. In generale, si consiglia vpn o ssh tunnel in un bar. Nel mio laboratorio, tutte le workstation sono tenute nascoste dietro un firewall ed è necessario utilizzare VPN per connettersi dall'esterno.
Gennaio
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.