Alternatif untuk firewall aplikasi Little-Snitch?


22

Saya mencoba Ubuntu. Pernah menjadi pengguna Mac. Saya sangat suka ubuntu tapi saya tidak nyaman tidak memiliki firewall aplikasi yang melaporkan koneksi apa yang dibuat ke internet. Saya merasa tidak enak untuk tidak memiliki kendali atas apa yang dapat & tidak dapat terhubung ke internet.

Little Snitch bekerja sangat baik di Mac untuk tujuan ini. Apakah ada yang sebanding di Ubuntu? Firewall UFW default tidak dapat menghentikan koneksi aplikasi sehingga sangat tidak berguna.


ufw dapat menghentikan aplikasi agar tidak terhubung. Anda harus merevisi pertanyaan Anda
RobotHumans

4
tidak, tidak bisa. ufw hanya dapat memblokir port dan IP.
Lindsey

mengizinkan port X menolak semua penghentian semua aplikasi. jika yang Anda inginkan adalah menjatuhkan lalu lintas aplikasi tertentu, Anda melakukannya dengan ld_preload
RobotHumans

2
bagaimana cara saya mengizinkan lalu lintas firefox melalui port 80 tetapi mencegah Dash menghubungkan ke port 80?
Lindsey

Jawaban:


9

Firewall aplikasi Linux belum tertangkap dan ada berbagai proyek pihak ketiga yang datang dan pergi selama bertahun-tahun.

Saat ini yang terbaik, IMO, adalah Leopard Flower

masukkan deskripsi gambar di sini

Ada instruksi terperinci tentang cara menginstal Leopard Flower di sini

Catatan: Itu ditulis untuk Ubuntu 10.10

Instal dependensi (python-qt4 untuk front end grafis)

sudo apt-get install iptables libnetfilter-queue libnetfilter-conntrack python-qt4

Unduh file zip dari http://sourceforge.net/projects/leopardflower/files/latest/download

Ekstrak file zip

Ini akan mengekstrak direktori, lpfw

Buka terminal dan masukkan ke dalam direktori (Asumsikan ada di ~ / Downloads)

cd ~/Downloads/lpfw

Jalankan programnya

sudo ./lpfw

Lihat tautan di atas untuk instruksi yang lebih detail serta konfigurasi yang lebih maju.


itu tidak tersedia di repo? Saya harus pergi ke luar untuk mendapatkannya? Saya memiliki praktik hanya menginstal dari repo, jadi saya lebih suka tidak pergi keluar. Tapi aku akan memeriksanya.
Chad - 24216

Tidak, itu tidak ada dalam repo, maaf.
Panther

@ bodhi.zazen: instruksi sangat ketinggalan zaman, paket harus dibangun dari sumber sekarang.
ish

1
Apakah ada alternatif aktif untuk Leopard Flower? As of 2014-01-12, this project is no longer under active development.
Victor Häggqvist

1
github.com/themighty1/lpfw tampaknya menjadi rumah baru
akal

6

Jika Anda mencari aplikasi baru (GTK 3), lihat aplikasi saya (dalam pengembangan berat) di http://douaneapp.com/


Adakah yang sudah mencoba ini? Saya akan tertarik dengan umpan balik, ini adalah aplikasi yang terlihat sangat bagus. Adakah pembaruan pada proses untuk terdaftar di Pusat Perangkat Lunak Ubuntu? (per askubuntu.com/q/357002/31592 )
blong

Aplikasi ini belum stabil dan tidak akan pernah ada di USC karena mereka menolak aplikasi saya (karena fakta bahwa ia memiliki modul kernel ......)
ZedTuX

Ah, baiklah. Yah, semoga segera stabil. Harus ada beberapa proses atau langkah yang direkomendasikan USC untuk aplikasi yang bergantung pada modul kernel, kan?
blong

Yah mereka hanya mengatakan kepada saya bahwa itu tidak aman. Pria itu belum memberi saya tips tentang bagaimana membuatnya mungkin ...
ZedTuX

itu bau. Adakah pembaruan saat ini? Saya merasa aplikasi ini adalah sesuatu yang banyak orang ingin gunakan dengan Ubuntu, namun saya ingin dukungan dari Pusat Perangkat Lunak Ubuntu terlebih dahulu.
blong

4

Beberapa saran GUI yang mungkin sesuai dengan kebutuhan Anda.

Program Guard memungkinkan pengguna workstation Linux untuk mengontrol program mana yang mengakses Internet, terakhir diperbarui, 2006

Penjaga Progran

Gufw antarmuka yang didukung oleh ufw, terakhir diperbarui, 2012

Gufw

FireFlier terakhir diperbarui, 2009

FireFlier

Guarddog terakhir diperbarui, 2007.

masukkan deskripsi gambar di sini

TuxGuardian terakhir diperbarui, 2006.

masukkan deskripsi gambar di sini

Aplikasi komersial InJoy Firewall ™ (menawarkan versi uji coba 30 hari) terakhir diperbarui, 2007.

masukkan deskripsi gambar di sini


TuxGuardian sepertinya memberikan apa yang saya cari; Namun, itu tidak lagi didukung dan sangat ketinggalan zaman :( (upticked untuk saran TuxGuardian)
Chad - 24216

@ Chad - 24216 Begitu, tapi lihat juga Program Guard - ditambahkan baru-baru ini ke jawaban saya
pl1nk

3

anfd adalah skrip perl yang melakukan pekerjaan, tetapi sama sekali tidak user sebagai snitch kecil. Ada halaman wiki Jerman yang bagus . Unduh skrip di sini dan jalankan dengan anfd -huntuk melihat teks bantuan berikut:

anfd - Ain't no firewall daemon.

anfd [-D] [-i 'iptables command'] [-x] [-c configfile] [-p pidfile]
anfd -k [-p pidfile]
anfd (-h|-?)

Anfd is a userspace daemon that uses the netfilter-ip_queue mechanism to hinder
specific software from "phoning home". It is not security software but privacy
software.

Options:
        -h, -?      : Print this help message.
        -D          : Debug mode - don't detach from terminal and print detailed infos
        -i 'command': Use this iptables command to insert the QUEUE rule.
                      Default: $ipt
        -x          : Dont insert any iptables rule. Admin will take care of that
                      herself.
        -c file     : Use this config file. Default: $default_config
        -p pidfile  : Use this pid file. Default: $pid_file
        -k          : Kill running anfd process.

2

Sesuatu seperti ini mungkin baik untukmu. Firestarter terlihat sebagai program firewall yang kuat. Mungkin patut dicoba.

Tapi saya sarankan hanya menggunakan IPtables. Seperti yang dinyatakan di atas dapat dikonfigurasi dengan ufw untuk kemudahan penggunaan.

Ubuntu memiliki dokumentasi yang bagus untuk implementasi IPtables -nya . Dengan ini Anda tidak benar-benar membutuhkan aplikasi. Jika Anda merasa nyaman dengan garis cmd maka Anda akan dapat mengatur firewall Anda untuk meninggalkan semuanya meninggalkan PC Anda. Tanpa Anda menambahkan aturan untuk mengizinkannya. misalnya. misalnya port 80 untuk server web.

Setelah Anda menggunakan IPtables Anda akan bertanya-tanya bagaimana Anda bekerja tanpanya!

EDIT: Mungkin menemukan bahwa tidak mudah untuk mendapatkan semacam firewall bukti idiot seperti itu di Linux. Dan itu bukan cara menggali Anda, saya menggunakannya di MacBook Pro ha saya! (OSX is great imo) Hanya aplikasi yang tersedia di linux biasanya melibatkan konfigurasi yang sedikit lebih.

Tagihan


3
-1: firestarter hanyalah firewall tingkat jaringan, tidak memungkinkan kendali atas setiap aturan proses.
airtonix

1

Berikut ini adalah panduan tentang cara menginstal comodo. Saya tidak tahu apakah program ini sebaik snich kecil. Semoga program itu yang Anda cari!


0

Firewall InJoy sejauh ini merupakan pilihan terbaik jika Anda mampu membelinya. ($ 60)

InJoy

Semoga ini membantu,

Leinardo


0

SELinux:

Kernel Linux yang mengintegrasikan SELinux memberlakukan kebijakan kontrol akses wajib yang membatasi program pengguna dan server sistem dengan jumlah minimum hak istimewa yang mereka perlukan untuk melakukan pekerjaan mereka. Ini mengurangi atau menghilangkan kemampuan program-program dan daemon-daemon ini untuk membahayakan ketika dikompromikan

SELinux telah diintegrasikan ke dalam versi => 2.6

http://en.wikipedia.org/wiki/Security-Enhanced_Linux http://www.nsa.gov/research/selinux/index.shtml http://www.ibm.com/developerworks/linux/library/l- selinux /masukkan deskripsi gambar di sini


tentu akan lebih baik jika App-Armor atau SELinux dapat diikat dengan UFW / GUFW untuk memberikan semacam kesadaran aplikasi pada paket masuk / keluar melalui firewall.
Chad - 24216

Saya ingat jauh ketika AppArmor punya gui, tetapi mereka menjatuhkannya karena tidak dipertahankan ... yang memalukan karena itu membuat berurusan dengan aturan AppArmor menyenangkan dan mudah.
airtonix

0

Jawaban singkatnya adalah tidak. Hal terbaik yang dapat Anda lakukan adalah menginstal PeerGuardian dan mencari daftar yang bagus. Dengan cara yang sama Little Snitch membuka mata Anda tentang Apple dan pengganggu asing, demikian juga PeerGuardian.


1
Selamat Datang di Tanya Ubuntu! Saya sarankan untuk mengedit jawaban ini untuk memperluasnya dengan detail spesifik tentang bagaimana melakukan ini. (Lihat juga Bagaimana cara saya menulis jawaban yang baik? Untuk saran umum tentang jawaban seperti apa yang dianggap paling berharga di AskUbuntu.)
David Foerster
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.