devo instalar algo como gufw?
sudo nmap localhost
,. Você tem portas abertas agora? (A estimativa grosseira.)
sudo nmap localhost
este comando não funciona
devo instalar algo como gufw?
sudo nmap localhost
,. Você tem portas abertas agora? (A estimativa grosseira.)
sudo nmap localhost
este comando não funciona
Respostas:
Sim, mais do que nunca. A internet não mudou muito, desde os tempos antigos. Portanto, um firewall ainda é uma necessidade nos dias de hoje. Um firewall como o gufw, com regras básicas funciona. Use iptables, se você é um nerd da CLI;)
echo "Use iptables" - I assume I\'m a real CLI geek then :p
;
Por favor, verifique esta resposta para uma discussão mais aprofundada sobre Firewalls no Ubuntu.
Sem dúvida, é preciso apenas um único bisbilhoteiro oportunista para não causar problemas. A confusão está em como você garante que está protegido por um firewall.
Isso é discutido em mais detalhes aqui: Existe um firewall pré-instalado ou automático? mas, resumindo, se você estiver em uma rede doméstica, atrás de um roteador sem fio, ele normalmente executará tarefas de firewall. Obviamente, é uma boa ideia verificar com o fabricante antes de confiar em qualquer coisa (também depende da configuração do roteador).
O GUFW não é, por si só, um firewall, apenas uma GUI para o firewall padrão (UFW) do ubuntu. O UFW está desativado por padrão. De um modo geral, é aconselhável executar apenas um firewall, para evitar possíveis conflitos; portanto, desde que você esteja em uma rede doméstica confiável (e tenha certeza de que seu roteador fornece proteção adequada), aconselho desativar o firewall de software (UFW).
Obviamente, ligue-o novamente quando estiver em uma rede pública / não confiável.
Eu recomendaria instalar um firewall. Algo é sempre melhor que nada. não é? Ubuntu, por padrão, vem com um firewall ' ufw '. O gufw (mencionado na pergunta) nada mais é do que a GUI de 'ufw'.
Espero que isto ajude.
uwf
é um front-end para iptables
(que é uma interface para o netfilter). Você não pode ter o ufw instalado sem o iptables no lugar.
O Ubuntu deve vir com um firewall padrão ativado com uma ferramenta GUI também. Estou surpreso que não vem com isso. Eu sei que o iptables já está lá, mas não há regras carregadas. Você precisa fazer isso manualmente ou instalar algo como o Firestarter para executar o básico.
Fiquei tão surpreso um dia quando descobri que meu ISP me fornece meu próprio IP público toda vez que habilito minha DSL. Imagine quantos hits, tentativas de login ssh, outras verificações e explorações de MS (sim, alguém estava executando isso nos IPs do meu ISP) que minha máquina estava recebendo o tempo todo. RI MUITO! :)
Por definição, um firewall bloqueia a comunicação que de outra forma seria permitida. Uma máquina Ubuntu para desktop não possui serviços instalados por padrão que aceitem conexões; portanto, não há nada para um firewall bloquear o acesso. Portanto, é completamente inútil.
A razão pela qual um firewall é considerado necessário no Windows é porque ele vem com vários serviços de falha cerebral instalados por padrão que aceitam conexões e permitem que a outra parte faça coisas com o computador que você não deseja.
Com a introdução do IPv6, ter um firewall se tornará ainda mais crítico. Diferente do IPv4, onde a maioria dos sistemas é relativamente segura em intervalos de IP privados, é provável que os dispositivos IPv6 sejam totalmente acessíveis.
Ter um firewall com uma política de negação padrão será ainda mais crítico. Encontrar dispositivos para digitalizar será mais difícil devido ao uso escasso de endereços. Manter alguns protocolos como o SMB em endereços locais de link ajudará, mas não será uma bala mágica.
Dito isto, em uma instalação padrão, um firewall ativo é apenas uma camada extra de segurança. Muitos dos aplicativos que abrem portas exigirão que suas portas sejam abertas para permitir que funcionem. Muito bem, todos têm métodos adicionais para protegê-los. Ative todas as camadas apropriadas, conforme necessário.
EDIT: Houve muitos comentários sobre permitir que o aplicativo controle o acesso e outros motivos para não ter um firewall. Infelizmente, muitos aplicativos não têm controles de acesso. Outros ouvem em todos os endereços, portanto, um firewall se torna a única maneira de restringir o acesso de determinadas interfaces.
Como observei acima, um firewall é apenas uma camada de segurança. Aplicativos seguros são outro, mas você não pode garantir facilmente que seus usuários executem apenas aplicativos seguros. Um firewall é uma maneira de proteger seus usuários.
Nenhuma medida de segurança razoável é totalmente segura. Embora muitos usuários possam não estar interessados ou educados o suficiente para entender completamente um firewall, esse não é um motivo para não usar um firewall ou para eles não terem um firewall.
Todo mundo está correto, tenha cuidado e provavelmente use algum tipo de proteção, pois isso pode criar alguns problemas, dependendo do que você faz, mas às vezes você não percebe o quanto esse aborrecimento extra está realmente protegendo você.
Uma maneira de adicionar uma proteção extra que não seja realmente intrusiva seria olhar para o OpenDNS ; basicamente, apenas adicionamos alguns recursos interessantes de controle e segurança extra para o uso básico da Internet.