web-dev-qa-db-ja.com

ファイアウォール(ホームコンピューター)を使用しない場合のリスクは何ですか?

パスワードは(プログラムをインストールおよび変更するために)スーパーユーザーである必要があるため、notを使用するリスクは何ですか? Ubuntuの下のファイアウォール?特に、NATルーターを使用している場合は?

51
riimzzai

場合によります。ほとんどの人は、デスクトップとインターネットの間でルーターを使用します。デフォルトでは、重要なオープンポートはありません。そのため、大部分のユーザーの場合、ファイアウォールは非常に小さなものを追加します。

VNCやSSHなどのサーバーを誤ってインストールした場合に役立ちます。

より良い質問は、あなたは何のためにファイアウォールを使いたいですか?

見る:

https://wiki.ubuntu.com/SecurityTeam/FAQ#UFW

https://wiki.ubuntu.com/SecurityTeam/Policies#No_Open_Ports

https://help.ubuntu.com/community/UFW

ファイアウォール用のグラフィカルツールが必要な場合は、gufwを使用します

enter image description here

40
Panther

Ubuntu PC上のホストベースのファイアウォールに関する質問のようです。

IFマシンがNATベースのネットワークを離れることはありません(つまり、コーヒーショップに行って無料のwifiネットワークで使用するラップトップではありません)。

およびルーターでUbuntuマシンにマッピングできるポートが開いていない、

およびご使用のルーターには、ネットワーク(UPnP)で発生したことに基づいてポートを有効に開く機能がありません。

およびローカルネットワーク上に、Ubuntuボックスが侵害されて攻撃される可能性のある他のデバイスが存在することはありません。

THENシステムは、おそらくホストベースのファイアウォールなしで安全です。

ただし、これらの事項のいくつかが真実ではない場合、または将来的に真実ではなくなる可能性がある場合、ホストベースのファイアウォールは本当に良いアイデアです。潜在的な利点と限られた欠点を考えて、なぜそれを有効にしないのですか?

11
davidcl

NATを使用すると、マシンへのポート転送がない場合、明示的に接続を開かない限り(vncまたはteamviewerなどを使用)インターネットからアクセスできないため、ファイアウォールを使用しなくても問題ないと思います。固有の心配は、内部(LAN)アクセスから生じる可能性がありますが、通常はホームLANには当てはまりません。

9
laurent

まったくありません。

ファイアウォールの機能は、他の方法では許可されるサービスへのアクセスをブロックすることです。 Ubuntuにはデフォルトでリスニングサービスがないため、ブロックするものはありません。さらに、あなたはNATルーターの背後にいるため、すでに事実上ファイアウォールがあります。

2
psusi

最も使用されているファイアウォール機能の1つは、インターネット上のライセンスをチェックするために「クラックされた」プログラムを防ぐことだと思います。 「クラックされた」アプリケーションを更新する必要がないか、「オンライン」機能を使用しない場合は、特定のファイアウォールルールを設定して、インターネットへのアクセスを防止できます。悲しいですが本当。

1
Seraphim

その間に、 firewall について興味深い考慮事項をいくつか見つけました。

この記事では、「サービスリスニング」、「オープンポート」、「NATルーター」の概念について説明していますが、これらは次のように誤解される可能性があります。システムに影響を与える何かをする前に(教育上の考慮事項)

0
riimzzai

一般的なケースでは、公共のコンピューター、または安全な接続のないコンピューター(たとえば、隣接するポートの他のユーザー(隣の家/アパート)からのインターネット接続を多かれ少なかれハイジャックします)であれば、それだけでいわば、ファイアーウォール(裁量権)がいかに勇気の大部分になり得るか。それに加えて、個人的な情報であれ、あなたが手に負えないような間抜けな情報であれ、あなたの周りの人々があなたの情報を掘り下げることを防ぎます。ポイントはプライバシーです。

私が一般的なことを言うとき、再び、私は公共の場のような場所を意味します。 USBのようなポータブルキャリアを使用する前にすべてのディスク、実際にはディスク-独自の外付けハードドライブを別の場所に持ち込んでプラグインするなどの可能性のある何かをしたとしても、後続のポートが保証されないウイルスやスパイウェアのブロッカーによって保護されており、それらすべてがラッチして元の自宅のラップトップ/デスクトップに戻ってしまい、自宅にいる可能性があります。

そのため、ファイアウォールが多くの事柄から保護するための多くの場合、激しい必要性はないかもしれませんが、特定の場合-隔離されていても-確かに便利です。

0
user137318