Mari kita asumsikan:
- Saya memiliki sedikit atau tidak sama sekali pengetahuan tentang cara kerja OS Ubuntu / Linux. Yang saya tahu adalah dari pengalaman saya tentang Windows, adalah bahwa saya harus memiliki firewall yang dikonfigurasi dan berjalan sebelum saya terhubung ke Internet, jika tidak sistem saya akan seaman pergi berlibur dan meninggalkan rumah saya dengan semua pintu dan jendela Buka.
- Saya baru saja pindah ke desktop Ubuntu 18.04 LTS dan baru saja masuk untuk pertama kalinya. Saya ingin mengamankan sistem saya sebelum menghubungkan komputer saya ke Internet.
(Catatan: Perhatikan penekanan pada kata desktop , sehingga referensi ke server tidak akan berkaitan dengan pertanyaan dan oleh karena itu tidak relevan)
dan setelah beberapa penelitian tentang hal ini saya sangat mengerti:
Sebuah. Apakah ufw firewall "alat konfigurasi" default untuk Ubuntu? (perhatikan ia mengatakan alat konfigurasi dan bukan firewall yang sebenarnya) dan ufw diinstal, tetapi tidak berjalan dan tidak dikonfigurasi sama sekali, sehingga tidak memiliki aturan default yang ditetapkan di luar kotak.
b. Gufw adalah UI untuk ufw, tetapi tidak diinstal secara default, atau setidaknya demikian halnya dengan Ubuntu Desktop 18.04 LTS.
c. iptables adalah firewall aktual yang terintegrasi dengan kernel sebagai modul.
Pada titik ini tahu saya dapat mengkonfigurasi ufw semudah abc, maka namanya dan untuk menggunakannya, sebagai titik awal, Anda perlu mengatur deny (incoming), allow (outgoing) dan memulainya, saya juga mengerti saya bisa menggunakan Gufw untuk melakukan ini juga. Jadi saya bisa meninggalkannya di sana dan melakukan hal itu.
Namun, setelah semua penelitian saya, saya menemukan banyak artikel, pertanyaan dan blog tentang masalah ini dengan banyak pandangan dan pendapat, banyak dari mereka menyatakan bahwa Anda tidak memerlukan firewall, tidak ada port terbuka, tetapi saya berpikir, pasti beberapa port harus buka ketika saya terhubung ke internet? yang berarti saya menghubungkan perangkat saya ke jaringan dan membuka koneksi lalu lintas dua arah, tetapi semua informasi yang saya baca hanya berfungsi untuk membuat ini tidak jelas dan ambigous, jadi saya mencerna semua informasi itu dan mencoba untuk masuk akal kemudian mengurangi itu menjadi satu pernyataan dan singkatnya saya menyimpulkan:
Pengguna desktop Ubuntu tidak perlu ufw karena itu hanyalah alat konfigurasi untuk iptables yang merupakan firewall sebenarnya di bawah tenda.
Jadi katakanlah saya menerima pernyataan di atas secara harfiah, lalu apakah pernyataan berikut ini benar ?:
iptables adalah firewall bawaan untuk Desktop Ubuntu dan sepenuhnya dikonfigurasikan dan dijalankan serta dijalankan dengan aturan default yang cukup aman untuk pengguna desktop rata-rata.
Karena jika hal di atas benar, maka apa gunanya ufw kecuali untuk menyediakan antarmuka yang tidak rumit ke iptables, yang oleh semua akun rumit dan selanjutnya para ahli menyarankan Anda untuk menghindari mengkonfigurasi iptables secara langsung karena jika Anda tidak tahu persis apa Anda lakukan, Anda dapat dengan mudah membuat sistem Anda tidak aman atau tidak dapat digunakan, jika salah konfigurasi?
Berikut ini adalah pemindaian nmap sistem saya bersama dengan konfigurasi firewall saya, menampilkan port terbuka di sistem saya:
Tolong bisakah seseorang memberikan jawaban berdasarkan fakta, ringkas, relevan dan tidak berpandangan :)
gufw
untuk membantu pengaturan ini.