web-dev-qa-db-ja.com

Gufwドロップダウンメニューにアプリケーションを追加します

Gufwを使用してufwのルールを設定しています。

事前設定されたタブには、インターネットアクセスを許可するように設定できるアプリケーションがあります。

そのリストにアプリケーションを追加するにはどうすればよいですか?

1
mloman

gufwはあなたが思っているようには機能しません。これはアプリケーションファイアウォールではなく、ufwのフロントエンドであり、ufwはiptablesのフロントエンドです。

gufwはアプリケーションレベルのファイアウォールではありません。「アプリケーション」を許可すると、ローカルコンピューターへのアクセスが許可されます。

したがって、sshを許可すると、ポート22への接続が許可されます。Apacheはポート80などを許可します。

一般に、サーバーを追加すると、サーバーがリストに追加されるため、ローカルボックスで実行されているそのサービスへのアクセスを許可できます。

たとえば、イカサーバーをインストールしましたが、プルダウンメニューにイカが表示されます

Sudo ufw app list
Available applications:
CUPS
OpenSSH
Squid

/etc/ufw/applications.d/でサービスを定義できます

ls /etc/ufw/applications.d/
squid  openssh-server  cups

必要に応じてサービスを定義できます。構文はかなり単純です。タイトルと説明を付けて、ポートを定義します。

例としてイカを使用する:

[Squid]
title=Squid proxy cache
description=Internet object cache (WWW proxy cache)
ports=3128/tcp
1
Panther