web-dev-qa-db-ja.com

プレインストールまたは自動ファイアウォールはありますか?

Ubuntuには、プレインストールまたは自動ファイアウォールが付属していますか?そうでない場合、必要ですか?

セキュリティに関する他のオペレーティングシステムに対するLinuxの利点に関するいくつかの記事を読んだことがありますが(アンチウイルスは必要ありません...)、確認したいと思います。

25
pedroo

Ubuntuにはカーネルに含まれるファイアウォールがあり、デフォルトで実行されています。このファイアウォールを管理するために必要なのはiptablesしかし、これは管理が複雑なので、UFW(複雑でないファイアウォール)を使用して設定できます。しかし、UFWは通常のユーザーにとってはまだ難しいので、インストールできるのは GUFWInstall GUFW これは、UFWのグラフィカルなフロントエンドです。

GUFWを使用する場合、初めてウィンドウの下部に表示されるのは 'Disabled Firewall' です。しかし、これは事実ではなく、ファイアウォールはすでに実行されています。この有効化/無効化メッセージは、ファイアウォールではなく、UFWで設定されたルールを参照します。

私が端末を開いて書いてくれると信じていないなら

Sudo iptables --list --verbose

GUFW enabled および disabled でこれを試してください。違いは、GUFWで設定したルールのみであることがわかります。

alt text

このUbuntuフォーラムスレッド からの情報

18
DrKenobi

Ubuntuの基本インストールでは、デフォルトでファイアウォールが有効になっていません。

ファイアウォールが必要な場合は、gufwを使用して有効にして管理することをお勧めします。

gufwInstall gufw

Gufwはufwを使用してUbuntuファイアウォールを管理する簡単で直感的な方法です。

こちらがwikiです

11
hhlp

します。

UbuntuにはUFWというファイアウォールがあります。デフォルトではコマンドラインユーティリティですが、GUIが利用可能です-

Sudo apt-get install gufw

これをインストールすると、システム-> 管理-> ファイアウォール設定から設定できます。

ルーターの背後にあるホームネットワークで実行している場合、ルーターは既にファイアウォールの問題を処理していることに注意してください。

原則として、一度に1つのファイアウォールのみを実行することをお勧めします。したがって、ホームネットワークで実行している間はUbuntuファイアウォールをオフにすることを検討してください。

8
richzilla

Linuxカーネル自体には、ベアボーンで動作するコマンドラインアクセス可能なファイアウォールがあります。

man iptables

これは通常、インターネットサービスプロバイダーによって使用されます。リソースが非常に少ないため、構成が非常に難しいためです(高度な管理者スキルが必要です)。

4
iugamarian

linuxで強力なファイアウォールが必要な場合はiptablesを使用します

ファイヤースターターInstall firestater

Firestarter は、オープンソースのビジュアルファイアウォールプログラムです。このソフトウェアの目的は、使いやすさと強力な機能を組み合わせて、Linuxデスクトップユーザーとシステム管理者の両方にサービスを提供することです。

私たちはあなたの仕事は高レベルのセキュリティポリシーの決定を下すことであり、私たちは根本的な詳細の世話をすることであると強く信じています。これは、伝統的な難解な実装固有の知識を必要としていた典型的なLinuxファイアウォールからの脱却です。

1
hhlp