saya harus menginstal sesuatu seperti gufw?
sudo nmap localhost
,. Apakah Anda memiliki port terbuka sekarang? (Perkiraan kasar.)
sudo nmap localhost
perintah ini tidak berfungsi
saya harus menginstal sesuatu seperti gufw?
sudo nmap localhost
,. Apakah Anda memiliki port terbuka sekarang? (Perkiraan kasar.)
sudo nmap localhost
perintah ini tidak berfungsi
Jawaban:
Ya, lebih dari sebelumnya. Internet tidak banyak berubah, sejak dulu. Jadi firewall masih menjadi kebutuhan akhir-akhir ini. Firewall seperti gufw, dengan aturan dasar berfungsi. Gunakan iptables, jika Anda seorang geek CLI;)
echo "Use iptables" - I assume I\'m a real CLI geek then :p
;
Silakan periksa balasan ini untuk diskusi lebih lanjut tentang Firewall di Ubuntu.
Tidak diragukan lagi, itu hanya membutuhkan pengintai oportunistik tunggal untuk menyebabkan masalah tanpa akhir. Kebingungan terletak pada bagaimana Anda memastikan Anda berada di belakang firewall.
Ini dibahas secara lebih rinci di sini: Apakah ada firewall yang diinstal sebelumnya atau otomatis? tetapi singkatnya jika Anda berada di jaringan rumah, di belakang router nirkabel, maka router Anda biasanya akan melakukan tugas firewall. Jelas itu ide yang baik untuk memeriksa dengan pabrikan sebelum Anda bergantung pada apa pun (ini juga tergantung pada konfigurasi router).
GUFW bukan, dengan sendirinya, firewall, hanya GUI untuk firewall default ubuntu (UFW). UFW dimatikan secara default. Secara umum, disarankan untuk hanya menjalankan satu firewall, untuk menghindari potensi konflik, jadi asalkan Anda berada di jaringan rumah tepercaya (dan Anda yakin router Anda memberikan perlindungan yang memadai), id sarankan untuk mematikan firewall perangkat lunak Anda (UFW).
Jelas, nyalakan kembali ketika Anda berada di jaringan publik / tidak tepercaya.
Saya akan merekomendasikan untuk menginstal firewall. Sesuatu selalu lebih baik daripada tidak sama sekali. bukan? Ubuntu, Secara default dilengkapi dengan firewall ' ufw '. gufw (Disebutkan dalam pertanyaan) tidak lain adalah GUI 'ufw'.
Semoga ini membantu.
uwf
merupakan front-end untuk iptables
(yang merupakan antarmuka ke netfilter). Anda tidak dapat menginstal ufw tanpa iptables di tempatnya.
Ubuntu harus dilengkapi dengan firewall default yang diaktifkan dengan alat GUI juga. Saya terkejut itu tidak datang dengan itu. Saya tahu iptables sudah ada di sana tetapi tidak ada aturan yang dimuat. Anda harus melakukannya secara manual atau menginstal sesuatu seperti Firestarter untuk menjalankan dasar-dasar untuk Anda.
Saya sangat terkejut suatu hari ketika saya menemukan bahwa ISP saya memberi saya IP publik saya sendiri setiap kali saya mengaktifkan DSL saya. Bayangkan berapa banyak klik, upaya masuk ssh, pindaian lain, dan eksploitasi MS (ya seseorang menjalankan itu pada IP ISP saya) mesin saya mendapatkan seluruh waktu. LOL! :)
Menurut definisi firewall memblokir komunikasi yang jika tidak akan diizinkan. Mesin desktop Ubuntu tidak memiliki layanan yang diinstal secara default yang akan menerima koneksi, jadi tidak ada firewall yang memblokir akses. Karena itu, itu sama sekali tidak berguna.
Alasan firewall dianggap perlu pada Windows adalah karena ia hadir dengan beberapa layanan mati otak yang diinstal secara default yang menerima koneksi dan memungkinkan pihak lain untuk melakukan hal-hal dengan komputer Anda yang tidak Anda inginkan.
Dengan diperkenalkannya IPv6 memiliki firewall akan menjadi lebih kritis. Tidak seperti IPv4 di mana sebagian besar sistem relatif diamankan pada rentang IP pribadi, perangkat IPv6 cenderung dapat diakses sepenuhnya.
Memiliki firewall dengan kebijakan penolakan standar akan lebih penting lagi. Mencari perangkat yang akan dipindai akan lebih sulit karena jarangnya penggunaan alamat. Menjaga beberapa protokol seperti SMB di tautan alamat lokal akan membantu, tetapi tidak akan menjadi peluru ajaib.
Yang mengatakan secara default menginstal firewall aktif hanyalah lapisan keamanan tambahan. Banyak aplikasi yang membuka port akan membutuhkan port mereka untuk dibuka agar dapat berfungsi. Cukup bagus semua memiliki metode tambahan untuk mengamankan mereka. Aktifkan semua layer yang sesuai sesuai kebutuhan.
EDIT: Ada banyak komentar tentang membiarkan akses kontrol aplikasi dan alasan lain untuk tidak memiliki firewall. Sayangnya, banyak aplikasi tidak memiliki kontrol akses. Yang lain mendengarkan semua alamat, jadi firewall menjadi satu-satunya cara membatasi akses dari antarmuka tertentu.
Seperti yang saya sebutkan di atas, firewall hanya satu lapisan keamanan. Aplikasi aman adalah hal lain, tetapi Anda tidak dapat dengan mudah memastikan bahwa pengguna Anda hanya menjalankan aplikasi yang aman. Firewall adalah salah satu cara melindungi pengguna Anda.
Tidak ada langkah-langkah keamanan yang masuk akal yang benar-benar aman. Sementara banyak pengguna mungkin tidak tertarik atau cukup terdidik untuk memahami firewall sepenuhnya, itu bukan alasan untuk tidak menggunakan firewall, atau bagi mereka tidak memiliki firewall.
Setiap orang benar, hati-hati dan mungkin menggunakan semacam perlindungan, itu dapat membuat beberapa kerumitan tergantung pada apa yang Anda lakukan, tetapi kadang-kadang Anda tidak melihat seberapa banyak kerumitan ekstra itu benar-benar melindungi Anda.
Salah satu cara Anda dapat menambahkan beberapa perlindungan ekstra yang tidak terlalu mengganggu sama sekali adalah dengan melihat ke OpenDNS , pada dasarnya hanya menambahkan beberapa kontrol yang bagus dan fitur keamanan ekstra untuk penggunaan internet dasar.