Angenommen:
- Ich habe wenig oder keine Kenntnisse über das Innenleben des Ubuntu / Linux-Betriebssystems. Alles, was ich aus meiner Erfahrung mit Windows weiß, ist, dass ich eine Firewall konfigurieren und ausführen muss, bevor ich eine Verbindung zum Internet herstelle. Andernfalls wäre mein System ungefähr so sicher wie Urlaub und das Verlassen meines Hauses mit allen Türen und Fenstern öffnen.
- Ich bin gerade auf Ubuntu Desktop 18.04 LTS migriert und habe mich gerade zum ersten Mal angemeldet. Ich möchte mein System sichern, bevor ich meinen PC mit dem Internet verbinde.
(Hinweis: Beachten Sie die Betonung des Wortes Desktop , sodass Verweise auf Server für die Frage nicht relevant und daher irrelevant sind.)
und nach einigen Recherchen zu diesem Thema verstehe ich so viel:
ein. Ist ufw das Standard-Firewall- "Konfigurationstool" für Ubuntu? (Beachten Sie, dass hier das Konfigurationstool und nicht die eigentliche Firewall angegeben ist) und ufw installiert ist, aber nicht ausgeführt wird und überhaupt nicht konfiguriert ist, sodass standardmäßig keine Standardregeln festgelegt sind.
b. Gufw ist eine Benutzeroberfläche für ufw, die jedoch nicht standardmäßig installiert ist. Dies ist zumindest bei Ubuntu Desktop 18.04 LTS der Fall.
c. iptables ist die eigentliche Firewall, die als Modul in den Kernel integriert ist.
An diesem Punkt weiß ich, dass ich ufw konfigurieren kann, da es so einfach wie abc ist, daher der Name. Um es als Ausgangspunkt zu verwenden, müssen Sie Verweigern (eingehend), Zulassen (ausgehend) und Starten festlegen. Ich verstehe auch, dass ich es verwenden kann Gufw, das auch zu tun. Also könnte ich es einfach dort lassen und genau das tun.
Nach all meinen Recherchen finde ich jedoch viele Artikel, Fragen und Blogs zu diesem Thema mit vielen Ansichten und Meinungen, von denen viele besagen, dass Sie keine Firewall benötigen, es gibt keine offenen Ports, aber ich denke, sicherlich müssen einige Ports offen, wenn ich mich mit dem Internet verbinde? Das bedeutet, dass ich mein Gerät mit einem Netzwerk verbinde und eine bidirektionale Verkehrsverbindung herstelle, aber alle Informationen, die ich gelesen habe, dienen nur dazu, dies unklar und mehrdeutig zu machen. Daher verdaue ich all diese Informationen und versuche, sie zu verstehen und dann zu reduzieren es auf eine einzige Aussage und so eine kurze Zusammenfassung, die ich zusammenfasse:
Ubuntu-Desktop-Benutzer benötigen ufw nicht, da es sich lediglich um ein Konfigurationstool für iptables handelt, bei dem es sich um die eigentliche Firewall unter der Haube handelt.
Sagen wir also, ich nehme die obige Aussage wörtlich, ist dann die folgende Aussage wahr?:
iptables ist die integrierte Firewall für Ubuntu Desktop und ist vollständig konfiguriert und sofort einsatzbereit. Die Standardregeln sind für den durchschnittlichen Desktop-Benutzer ausreichend sicher.
Denn wenn das oben Gesagte zutrifft, was wäre der Sinn von ufw, außer eine unkomplizierte Schnittstelle zu iptables bereitzustellen, was in jedem Fall kompliziert ist, und außerdem raten die Experten Ihnen, die direkte Konfiguration von iptables zu vermeiden, da Sie nicht genau wissen, was Wenn Sie dies tun, könnten Sie Ihr System leicht unsicher oder unbrauchbar machen, wenn es falsch konfiguriert ist?
Hier ist ein nmap- Scan meines Systems zusammen mit meiner Firewall-Konfiguration, der die offenen Ports auf meinem System zeigt:
Bitte könnte jemand eine präzise, relevante und nicht auf Meinungen basierende, faktenbasierte Antwort geben :)
gufw
, um die Einrichtung zu erleichtern.