Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Нужен ли файервол ?  (Прочитано 2819 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн vik2

  • Автор темы
  • Активист
  • *
  • Сообщений: 355
    • Просмотр профиля
Нужен ли файервол ?
« : 10 Мая 2015, 20:18:46 »
Здравствуйте.

 У меня дома ноут ,Lubuntu стоит основной системой, соединение РРРоЕ,  пользователь один, особо секретной инфы нет, но не хотелось бы чтобы кто-то залез в документы.

1. Надо ли  включить  встроенный  файервол?    Вы  в  Линукс  пользуетесь  файерволом? 

2. Достаточно ли  в   gufw   поставить   "общественное место",   "исходящие  разрешить",    "входящие  отклонить"?

Оффлайн mahinist

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3876
  • Ubuntu-20.04, Archlinux, Blackarchlinux, Gentoo
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #1 : 10 Мая 2015, 20:22:19 »
iptables - ?
31-регион

Оффлайн vik2

  • Автор темы
  • Активист
  • *
  • Сообщений: 355
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #2 : 10 Мая 2015, 20:24:56 »
Это таблица маршрутизации ?

Пользователь решил продолжить мысль 10 Мая 2015, 20:27:02:
vik@vik-Inspiron-M5010:~$ route -n
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0         172.21.0.7      0.0.0.0         UG    0      0        0 ppp0
172.21.0.7      0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
vik@vik-Inspiron-M5010:~$
« Последнее редактирование: 10 Мая 2015, 20:27:02 от vik2 »

Оффлайн Haron Prime

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 11313
  • Нетолерантный социопат
    • Просмотр профиля

Оффлайн mahinist

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3876
  • Ubuntu-20.04, Archlinux, Blackarchlinux, Gentoo
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #4 : 10 Мая 2015, 20:30:05 »
Так
Цитировать
iptables представляет собой утилиту командной строки для настройки интегрированного в ядро Linux межсетевого экрана
31-регион

Оффлайн vik2

  • Автор темы
  • Активист
  • *
  • Сообщений: 355
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #5 : 10 Мая 2015, 20:39:36 »
Что мне делать? Установить iptables, ее запустить,дать сюда

symon2014

  • Гость
Re: Нужен ли файервол ?
« Ответ #6 : 10 Мая 2015, 20:40:11 »
Опыт пользования убунтой около года, ничего не ставил, и поползновений небыло. Личное мнение = если не "блудить" в браузерах, то нечего бояться.

Оффлайн vik2

  • Автор темы
  • Активист
  • *
  • Сообщений: 355
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #7 : 10 Мая 2015, 20:42:32 »
symon2014,
Спасибо за информацию.

Оффлайн mahinist

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3876
  • Ubuntu-20.04, Archlinux, Blackarchlinux, Gentoo
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #8 : 10 Мая 2015, 20:51:34 »
Что мне делать? Установить iptables, ее запустить,дать сюда
Уже установлен , как создать сетевой экран  - здесь на форуме  много тем  пользуйтесь поиском  + здесь .
« Последнее редактирование: 10 Мая 2015, 20:53:25 от mahinist »
31-регион

Оффлайн vik2

  • Автор темы
  • Активист
  • *
  • Сообщений: 355
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #9 : 10 Мая 2015, 20:57:03 »
Значит файервол нужен и настроить его надо с помощью iptables ? Правильно? У Вас включен ?

Оффлайн Pilot6

  • Старожил
  • *
  • Сообщений: 14037
  • Xubuntu 18.04
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #10 : 10 Мая 2015, 21:00:51 »
vik2,
Я ничего специально не включал и не настраивал. Для десктопа это не особо нужно.
Я в личке не консультирую. Вопросы задавайте на форуме.

Оффлайн vik2

  • Автор темы
  • Активист
  • *
  • Сообщений: 355
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #11 : 10 Мая 2015, 21:03:14 »
Pilot6,
у Вас не включен файервол(по умолчанию не включен,в ЛUbuntu точно) ?

Оффлайн mahinist

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3876
  • Ubuntu-20.04, Archlinux, Blackarchlinux, Gentoo
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #12 : 10 Мая 2015, 21:15:30 »
Если у вас нет секретной инфы , если вы не разработчик ядерного оружия , и не банкир с  1 00000000000 , он не нужен - сетевой экран :)
31-регион

Оффлайн vik2

  • Автор темы
  • Активист
  • *
  • Сообщений: 355
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #13 : 10 Мая 2015, 21:18:51 »
mahinist,
Спасибо.

Оффлайн BirkOFH

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Нужен ли файервол ?
« Ответ #14 : 11 Мая 2015, 07:17:36 »
ИМХО безопасности много не бывает, тем более что в данном случае настройка на раз-два
открываем консоль Ctrl+Alt+T
1. Переходим на рута
sudo su
2. Создадим файл настроек
touch /etc/nat.reset
3. открываем его
nano /etc/nat.reset
4. Пишем это
#!/bin/sh
#Чистим настройки в дефолт
 iptables -F
 iptables -X
 iptables -t nat -F
 iptables -t nat -X
 iptables -t mangle -F
 iptables -t mangle -X
 iptables -P INPUT ACCEPT
 iptables -P OUTPUT ACCEPT
 iptables -P FORWARD ACCEPT

#Закрываемся на всяк случай и принимаем лишь инициированные нами пакеты
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -m state --state NEW,ESTABLISHED -j ACCEPT


5. Сохраняем сие творение
Ctrl+O
Entert
Ctrl+X

6. Делаем файл исполняемым все там же в консоли
chmod +x /etc/nat.reset

7. Разок запускаем, сохраним настройки чтоб не слетали опосля перезагрузки и выключаем рута
/etc/nat.reset
iptables-save /etc/network/iptables.rules
exit

Вроде ничего не забыл, но как по мне так это вот должно быть по дефолту. Чоб извне не долбились непрошенные независимо от причин будь то любопытство али пошалить кому удумалось.






Пользователь решил продолжить мысль 11 Мая 2015, 07:20:47:
Ну а когда чего добавить надо будет то под рутом файлик правим, запускаем, и радуемся.

В принципе можно было настройки не сохранять а сам файл поставить на автозапуск. Но это лишнее  ;)
« Последнее редактирование: 11 Мая 2015, 07:20:47 от BirkOFH »

 

Страница сгенерирована за 0.067 секунд. Запросов: 23.