우분투의 방화벽

우분투의 방화벽

어제 우리는 보안에 대해 이야기했습니다. Ubuntu, 우리는 Gnu / Linux의 바이러스 백신 보안 도구로 사용하는 방법.

글쎄요, 저는 바이러스가 컴퓨터 세계에 존재하는 유일한 위협이 아니라는 것을 알고 있습니다. 그리고 우리 시스템에있는 다른 사람들의 침입은 글을 쓰는 바이러스보다 더 위험합니다. 당신을 사랑합니다 우리 화면에. 이를 위해 많은 사람들이 사용하고 알고있는 매우 강력한 도구가 있습니다. 방화벽 또는 방화벽.

하지만 우분투에는 방화벽이 있습니까?

모든 운영 체제에는 외부 정보 트래픽을 운영 체제로 리디렉션하는 간단한 규칙이기 때문에 방화벽이 있습니다. 그래서 Ubuntu 여러 버전에 대해 기본적으로 잘 설치되어 있으며 7.04 버전부터 설치되었다고 생각합니다. 그리고 당신은 최신 버전을 가지고 있지만 방화벽이 보이지 않는다고 말할 것입니다. 설명은 간단합니다. 방화벽은 Ubuntu 그래픽 인터페이스가 없으며 콘솔로만 관리됩니다.

이것은 처음에는 많은 사용자에게 혼란스러운 것으로 판명되었으므로 짧은 시간에 솔루션이 있었고이를 원하는 사용자를위한 그래픽 인터페이스가 만들어졌습니다. 그만큼 Ubuntu의 방화벽은 Ufw라고합니다., 누군가가 터미널에서 감히 사용하는 경우. 그리고 그래픽 인터페이스 그것은이라고 구프의 저장소에 포함되어 있습니다. Ubuntu 그래서 당신은 터미널을 통해 또는 Ubuntu 소프트웨어 센터이전과 같이 패키지를 검색하고 다운로드 할 수도 있습니다.

일단 설치 취급이 간단합니다.

암호로 잠금을 해제해야하는 첫 번째 것은 뿌리 그와 함께 처리 할 수 ​​있습니다. 일반적으로 기본적으로 으윽 비활성화되어 있으므로 활성화해야합니다.
활성화되면 컴퓨터에서 인터넷으로 모든 출력을 허용하지만 외부에서 인터넷으로의 입력은 허용하지 않는 표준 구성이로드됩니다. 즉, 외부에서 PC를 작동 할 수 없기 때문에 안전하게 탐색 할 수 있습니다. 허용하는 항목과 종료하는 항목을 지정하는 규칙을 만들 수도 있습니다. 일반적으로 입력과 출력은 포트에 의해 조절되며, 많은 것이 있으며 각 프로그램은 다른 것을 사용합니다. 따라서 에뮬 또는 아뮬은 기본적으로 4662 및 4672를 사용하는 반면 T전염 다른 포트를 사용하십시오.

규칙을 만들려면 "+"기호를 누르기 만하면 다음과 같은 창이 나타납니다. 세 개의 작은 속눈썹 규칙 작성 방법을 선택합니다.

부터 단순, 간단, 편리, 기본 포트에 대한 규칙을 만들 수 있습니다. 이를 통해에서 사용할 수없는 서비스 및 응용 프로그램에 대한 규칙을 만들 수 있습니다. 사전 구성. 포트 범위를 구성하려면 다음 구문을 사용하여 설정할 수 있습니다. NROPORT1 : NROPORT2.
부터 고급, 소스 및 대상 IP 주소와 포트를 사용하여보다 구체적인 규칙을 만들 수 있습니다. 규칙을 정의하는 데 사용할 수있는 XNUMX 가지 옵션은 허용, 거부, 거부 및 제한입니다. 거부하면 메시지가 반환됩니다«ICMP : 대상에 연결할 수 없음»신청자에게. 제한을 사용하면 실패한 연결 시도 횟수를 제한 할 수 있습니다. 이것은 무차별 대입 공격으로부터 사용자를 보호합니다. 규칙이 추가되면 기본 창에 나타납니다. 구프.

그래서 당신은 당신의 방화벽 또는 방화벽. 당신이 기억하고있는 매우 중요한 도구는 당신에게 불리 할 수 ​​있습니다. 왜냐하면 당신이 방화벽이나 닫히거나 열려진 포트를 기억하지 못한다면 많은 문제가 발생할 수 있기 때문입니다. 당신은 나에게 말할 것입니다.

추가 정보 - 거프 0.20.4 , 구프, Ubuntu에서 ClamTk 바이러스 정리,


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자 : Miguel Ángel Gatón
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.

  1.   게르메인

    나는 그들이 언급 한 모든 표시에 따라 몇 달 동안 그것을 사용하려고 노력 해왔다.이 기사뿐만 아니라 인터넷상의 많은 다른 곳에서 제대로 작동하는 유일한 배포판은 OpenSUSE이고 나머지는 다른 배포판이라고 생각한다. 작동을 중지하는 것보다 활성화하고 구성하는 데 시간이 더 걸립니다.

    1.    자루

      안녕하세요 🙂 Gufw는 모든 Ubuntu 버전에서 완벽하게 작동합니다. 릴리스는 각 Ubuntu 버전과 동기화됩니다. 슬라 우도.

  2.   크롱가르

    firefox, thunderbird, filezilla, update manager, ubuntu software centery jdownloader를 제외한 모든 수신 및 발신 트래픽을 거부하도록 gufw를 구성하고 싶습니다. 불행히도 간단한 섹션의 자동 규칙 목록은 매우 짧으며 이러한 프로그램을 포함하지 않습니다. 이러한 프로그램이 사용하는 포트를 찾는 방법과 가져 오는 방법을 설명하는 기사를 쓸 수 있습니까?

    1.    자루

      Hello 🙂 Listening Report를 사용하여 각 프로그램이 사용하는 포트를 확인하십시오 😉 편집 / 기본 설정 메뉴에서 활성화됩니다.