Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: FireWall для Ubuntu  (Прочитано 4961 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн debuntu

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
FireWall для Ubuntu
« : 03 Декабря 2010, 16:01:47 »
Дома стоит роутер. Распределяет интернет между ноутбуком с Windows 7 и компьютером с Linux Ubuntu 10.10 (без FireWall)
Дело было так:
Я прохожу мимо другой комнаты, а там кто-то атакует ноутбук с виндой, но outpost спасает. Я (как бы это сказать...) стреманулся, вдруг кто-то может атаковать и Ubuntu? А может мой компьютер уже чей-то зомби? Понял, что мне нужен FireWall.

Какой посоветуете?
« Последнее редактирование: 03 Декабря 2010, 17:44:38 от Дмитрий Бо »

Оффлайн БТР

  • Заслуженный пользователь
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 6293
    • Просмотр профиля
Re: FireWall для Ubuntu
« Ответ #1 : 03 Декабря 2010, 16:04:25 »
Не поверите - он скорее всего уже стоит.
ufw называется.

Есть гуй для него - gufw.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: FireWall для Ubuntu
« Ответ #2 : 03 Декабря 2010, 17:29:46 »
Не надо здесь ЖЖ. Есть вопрос — задавай его без "пошёл я однажды пописать".

На запрос "фаервол для Linux" первая ссылка пишет про iptables. Остаётся только прочитать на википедии (хотя бы) про этот iptables и убедиться, что он уже есть в системе.

И мы избежали бы создания лишней темы.

Оффлайн Renaissance

  • Старожил
  • *
  • Сообщений: 2121
    • Просмотр профиля
Re: FireWall для Ubuntu
« Ответ #3 : 03 Декабря 2010, 17:48:48 »
Firestarter в качестве графического решения. Не идеально, но проще.

Оффлайн mehanoid

  • Участник
  • *
  • Сообщений: 149
  • Arch Linux user
    • Просмотр профиля
Re: FireWall для Ubuntu
« Ответ #4 : 03 Декабря 2010, 18:17:30 »
А что за атаку оутпост выдавал на винде, интересно?
Если комп за роутером и перенаправления портов нет, его несколько проблематично атаковать

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: FireWall для Ubuntu
« Ответ #5 : 03 Декабря 2010, 18:24:12 »
блин, роутер != nat

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: FireWall для Ubuntu
« Ответ #6 : 03 Декабря 2010, 20:48:15 »
(Про то, что "firewall для Linux" - это netfilter - я вообще молчу)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн artem.ultra

  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
Re: FireWall для Ubuntu
« Ответ #7 : 04 Декабря 2010, 01:16:27 »
Дмитрий Бо
не понял вашего намека
на сколько я знаю (и встречал много раз по работе, и у самого дома стоит роутер) то что нат ничего не значит. в том смысле что, если порты не проброшены с роутера на компьютер, то все атаки будут идти только на роутер.
а на роутерах в основном по умолчанию все закрыто (на многих встречал что нельзя про пинговать с мира и скан портов закрыт).
Это как на убунте поднять нат, и если мы будем атаковать, то упремся только в гейт.
если я не прав, поправьте.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: FireWall для Ubuntu
« Ответ #8 : 04 Декабря 2010, 01:21:15 »
Дмитрий Бо
не понял вашего намека
на сколько я знаю (и встречал много раз по работе, и у самого дома стоит роутер) то что нат ничего не значит. в том смысле что, если порты не проброшены с роутера на компьютер, то все атаки будут идти только на роутер.
а на роутерах в основном по умолчанию все закрыто (на многих встречал что нельзя про пинговать с мира и скан портов закрыт).
Это как на убунте поднять нат, и если мы будем атаковать, то упремся только в гейт.
если я не прав, поправьте.

Всё зависит от настройке нетфильтра.
На "железных" роутерах по умолчанию блокируется входящий трафик.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Гарри Кашпировский

  • Гость
Re: FireWall для Ubuntu
« Ответ #9 : 04 Декабря 2010, 01:40:09 »
Это как на убунте поднять нат, и если мы будем атаковать, то упремся только в гейт.
если я не прав, поправьте.
Неправы. Поправляем.
Роутер - занимается маршрутизацией пракетов, слово само за себя говорит, и совсем не обязательно он будет пропускать эти пакеты только в одну сторону. Кстати, нормальные роутеры пропускают трафик во всех направлениях, но то, что ты называешь роутером, роутером является с сильной натяжкой, потому что это не роутер, а Интернет-шлюз.

Оффлайн artem.ultra

  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
Re: FireWall для Ubuntu
« Ответ #10 : 04 Декабря 2010, 01:49:48 »
KT315
хорошо. только если за роутером у меня 10 компов с Windows и без фаервола, и будут атаковать мой роутер с мира, на какой комп попадет злоумышленик?
AnrDaemon
согласен

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: FireWall для Ubuntu
« Ответ #11 : 04 Декабря 2010, 01:54:57 »
KT315
хорошо. только если за роутером у меня 10 компов с Windows и без фаервола, и будут атаковать мой роутер с мира, на какой комп попадет злоумышленик?
Зависит от настройки роутера и типа атаки.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Гарри Кашпировский

  • Гость
Re: FireWall для Ubuntu
« Ответ #12 : 04 Декабря 2010, 02:00:04 »
хорошо. только если за роутером у меня 10 компов с Windows и без фаервола, и будут атаковать мой роутер с мира, на какой комп попадет злоумышленик?
Капитан Очевидность мне подсказывает, что злоумышленник попадет на роутер, ведь по твоим условиям он роутер атакует.

Оффлайн OldSamuray

  • Активист
  • *
  • Сообщений: 841
    • Просмотр профиля
Re: FireWall для Ubuntu
« Ответ #13 : 04 Декабря 2010, 02:02:32 »
Дома стоит роутер. Распределяет интернет между ноутбуком с Windows 7 и компьютером с Linux Ubuntu 10.10 (без FireWall)
Ubuntu атаковала Семерку. По моему так (с)
Посмотрел чужие костыли — не понравились — сделал свои, родные

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.