dovrei installare qualcosa come gufw?
sudo nmap localhost
. Hai porte aperte ora? (Una stima approssimativa.)
sudo nmap localhost
questo comando non funziona
dovrei installare qualcosa come gufw?
sudo nmap localhost
. Hai porte aperte ora? (Una stima approssimativa.)
sudo nmap localhost
questo comando non funziona
Risposte:
Sì, più che mai. Internet non è cambiato molto, dai vecchi tempi. Quindi un firewall è ancora una necessità al giorno d'oggi. Un firewall come gufw, con regole di base funziona. Usa iptables, se sei un fanatico della CLI;)
echo "Use iptables" - I assume I\'m a real CLI geek then :p
;
Si prega di controllare questa risposta per la discussione furthur su Firewall su Ubuntu.
Perché il firewall è disabilitato per impostazione predefinita?
Indubbiamente, basta un solo snooper opportunista per non creare problemi. La confusione sta nel modo in cui ti assicuri di essere protetto da un firewall.
Questo è discusso in modo più dettagliato qui: esiste un firewall preinstallato o automatico? ma in breve se ci si trova su una rete domestica, dietro un router wireless, il router eseguirà normalmente le funzioni del firewall. Ovviamente è una buona idea verificare con il produttore prima di fare affidamento su qualsiasi cosa (dipende anche dalla configurazione del router).
GUFW non è di per sé un firewall, ma solo una GUI per il firewall predefinito di Ubuntu (UFW). UFW è disattivato per impostazione predefinita. In generale, è consigliabile eseguire un solo firewall, per evitare potenziali conflitti, quindi a condizione che ci si trovi su una rete domestica affidabile (e si è sicuri che il router fornisca una protezione adeguata), si consiglia di disattivare il firewall del software (UFW).
Ovviamente, riaccendilo di nuovo quando sei su una rete pubblica / non attendibile.
Consiglierei di installare un firewall. Qualcosa è sempre meglio di niente. non è vero? Ubuntu, per impostazione predefinita viene fornito con un firewall " ufw ". gufw (menzionato nella domanda) non è altro che la GUI di "ufw".
Spero che sia di aiuto.
uwf
è un front-end per iptables
(che è un'interfaccia per netfilter). Non è possibile installare ufw senza iptables in atto.
Ubuntu dovrebbe avere anche un firewall predefinito attivato con uno strumento GUI. Sono sorpreso che non ci arrivi. So che iptables è già lì ma non ci sono regole caricate. Devi farlo manualmente o installare qualcosa come Firestarter per ottenere le basi in esecuzione per te.
Sono stato così sorpreso un giorno quando ho scoperto che il mio ISP mi dava il mio IP pubblico ogni volta che abilito il mio DSL. Immagina quanti successi, tentativi di accesso ssh, altre scansioni e exploit MS (sì, qualcuno lo stava eseguendo sugli IP del mio ISP) che la mia macchina stava ottenendo per tutto il tempo. LOL! :)
Per definizione un firewall blocca le comunicazioni che altrimenti sarebbero consentite. Una macchina desktop Ubuntu non ha servizi installati per impostazione predefinita che accetteranno connessioni, quindi non c'è nulla per cui un firewall possa bloccare l'accesso. Pertanto, è completamente inutile.
Il motivo per cui un firewall è considerato necessario su Windows è perché viene fornito con diversi servizi cerebrali installati per impostazione predefinita che accettano connessioni e consentono all'altra parte di fare cose con il computer che non si desidera.
Con l'introduzione di IPv6 avere un firewall diventerà ancora più critico. A differenza di IPv4, dove la maggior parte dei sistemi è relativamente protetta su intervalli IP privati, è probabile che i dispositivi IPv6 siano completamente accessibili.
Avere un firewall con un criterio di rifiuto predefinito sarà ancora più critico. Trovare i dispositivi da scansionare sarà più difficile a causa dell'uso scarso degli indirizzi. Mantenere alcuni protocolli come SMB sugli indirizzi locali di collegamento aiuterà, ma non sarà un proiettile magico.
Detto questo in un'installazione predefinita un firewall attivo è solo un ulteriore livello di sicurezza. Molte delle applicazioni che dispongono di porte aperte richiedono l'apertura delle loro porte per consentire loro di funzionare. Abbastanza bene tutti hanno metodi aggiuntivi per proteggerli. Abilita tutti i livelli appropriati come richiesto.
EDIT: ci sono stati molti commenti su come consentire all'applicazione di controllare l'accesso e altri motivi per non avere un firewall. Sfortunatamente, molte applicazioni non hanno controlli di accesso. Altri ascoltano su tutti gli indirizzi, quindi un firewall diventa l'unico modo per limitare l'accesso da determinate interfacce.
Come ho notato sopra, un firewall è solo un livello di sicurezza. Le applicazioni sicure sono un'altra, ma non puoi facilmente assicurarti che i tuoi utenti eseguano solo applicazioni sicure. Un firewall è un modo per proteggere i tuoi utenti.
Nessuna misura di sicurezza ragionevole è totalmente sicura. Mentre molti utenti potrebbero non essere interessati o sufficientemente istruiti per comprendere appieno un firewall, questo non è un motivo per non utilizzare un firewall o per loro non avere un firewall.
Ognuno ha ragione, fai attenzione e probabilmente usa un qualche tipo di protezione, può creare qualche seccatura a seconda di quello che fai ma a volte non noti quanto quella seccatura extra ti sta davvero proteggendo.
Un modo in cui potresti aggiungere una protezione aggiuntiva che non è affatto invadente sarebbe quello di esaminare OpenDNS , fondamentalmente aggiunge solo un bel controllo e funzionalità di sicurezza extra per l'uso di base di Internet.