Apakah ada firewall yang sudah diinstal atau otomatis?

25

Apakah Ubuntu dilengkapi dengan firewall yang sudah diinstal atau otomatis? Jika tidak, apakah saya memerlukannya?

Saya telah membaca beberapa artikel tentang kelebihan Linux dibandingkan sistem operasi lain tentang keamanan (tidak perlu memiliki antivirus, ...) tetapi ingin memastikan.

Zanna
sumber

Jawaban:

18

Ubuntu memiliki firewall yang disertakan dalam Kernel, dan berjalan secara default. Yang Anda butuhkan untuk mengelola firewall ini adalah iptables . Tetapi ini rumit untuk dikelola, sehingga Anda dapat menggunakan UFW (firewall tidak rumit) untuk mengkonfigurasinya. Tetapi UFW masih merupakan sesuatu yang sulit bagi pengguna normal, jadi yang dapat Anda lakukan adalah menginstal GUFW Instal GUFW yang hanya merupakan ujung depan grafis untuk UFW.

Jika Anda menggunakan GUFW, pertama kali Anda akan melihat di bagian bawah jendela 'Disabled Firewall' . Tapi ini tidak benar, firewall Anda sudah berjalan. Pesan aktifkan / nonaktifkan ini mengacu pada aturan yang ditetapkan dengan UFW, bukan ke firewall.

Jika Anda tidak percaya saya buka terminal dan tulis

sudo iptables --list --verbose

Coba ini dengan GUFW diaktifkan dan dinonaktifkan . Anda akan melihat bahwa satu-satunya perbedaan adalah aturan yang Anda tetapkan dengan GUFW.

teks alternatif

Informasi dari utas Forum Ubuntu ini

DrKenobi
sumber
1
"Ubuntu memiliki firewall yang disertakan dalam Kernel, dan berjalan secara default" - ya, tetapi yang diabaikan oleh banyak orang adalah "Jika Anda menggunakan GUFW, pertama kali Anda akan melihat di bagian bawah jendela 'Disabled Firewall' . Tapi ini tidak benar, firewall Anda sudah berjalan. Pesan aktifkan / nonaktifkan ini mengacu pada aturan yang ditetapkan dengan UFW, bukan firewall. ”Itu masuk akal
1
ide instruktif ini adalah apa yang biasanya ingin didengar pemula tentang firewall di ubuntu. di sini juga: askubuntu.com/a/22668/47206 ,
tanpa aturan siapa pun dapat terhubung ke server yang berjalan pada mesin Anda, jika Anda memiliki lingkungan pengembangan yang berjalan pada pc Anda dan terhubung ke wifi publik Anda tidak ingin ada orang yang bermain-main dengan server pengujian Anda ..
MADforFUN
11

Ubuntu tidak memiliki firewall yang dihidupkan secara default di instalasi dasar.

Jika Anda membutuhkan firewall, saya sarankan menggunakan gufw untuk menyalakannya dan mengelolanya:

gufw Pasang gufw

Gufw adalah cara mudah, intuitif, untuk mengelola firewall Ubuntu Anda, diberdayakan oleh ufw.
Ini mendukung tugas-tugas umum seperti membolehkan atau memblokir layanan pra-konfigurasi, P2P umum, atau IP / port individual, dan banyak lainnya!

Inilah wiki .

hhlp
sumber
5
Ubuntu memang memiliki firewall yang diinstal. Ini ufw. Program gufw hanyalah sebuah front-end GUI. Anda dapat ufw dari terminal.
lamcro
2
lamcro ya saya tahu terinstal secara default tetapi dinonaktifkan secara default sudo ufw status yang sama terjadi dengan iptables diinstal tetapi dinonaktifkan secara default sudo iptables -L
hhlp
8

ya.

Ubuntu memiliki firewall yang disebut UFW. Secara default ini merupakan utilitas baris perintah, tetapi ada gui yang tersedia -

sudo apt-get install gufw

Setelah ini diinstal, dapat dikonfigurasi dari System -> Administration -> Firewall Configuration .

Perlu dicatat bahwa jika Anda menjalankan di jaringan rumah di belakang router, router Anda sudah akan mengurus masalah firewall Anda.

Sebagai aturan umum, yang terbaik adalah hanya menjalankan satu firewall sekaligus, jadi pertimbangkan mematikan firewall Ubuntu Anda saat berjalan di jaringan rumah Anda.

richzilla
sumber
1
IT juga harus diperhatikan bahwa UFW datang pra-cacat. "sudo ufw status"
ThePhysician
4

Kernel linux sendiri memiliki firewall yang dapat diakses baris perintah yang berfungsi barebone:

man iptables

Ini biasanya digunakan oleh penyedia layanan internet, karena sumber dayanya sangat rendah, tetapi sangat sulit untuk dikonfigurasikan (memerlukan keterampilan administrator tingkat lanjut).

iugamarian
sumber
1

Anda membutuhkan firewall yang kuat dalam penggunaan Linux iptables

pemantik api Pasang firestater

Firestarter adalah program firewall visual Sumber Terbuka. Perangkat lunak ini bertujuan untuk menggabungkan kemudahan penggunaan dengan fitur-fitur canggih, oleh karena itu melayani pengguna desktop Linux dan administrator sistem.

Kami sangat percaya bahwa pekerjaan Anda adalah membuat keputusan kebijakan keamanan tingkat tinggi dan tugas kami adalah mengurus detail yang mendasarinya. Ini adalah keberangkatan dari firewall Linux tipikal Anda, yang secara tradisional membutuhkan pengetahuan khusus implementasi misterius.

hhlp
sumber