Давайте предположим:
- У меня мало или нет знаний о внутренней работе ОС Ubuntu / Linux. Все, что я знаю по своему опыту работы с Windows, это то, что мне нужно настроить и запустить брандмауэр, прежде чем я подключусь к Интернету, иначе моя система будет примерно такой же безопасной, как выход в отпуск и выход из дома со всеми дверями и окнами. открыто.
- Я только что перешел на рабочий стол Ubuntu 18.04 LTS и только что вошел в систему в первый раз. Я хочу защитить свою систему до того, как подключу свой компьютер к Интернету.
(NB: обратите внимание на акцент на слове « рабочий стол» , поэтому любые ссылки на сервер не будут относиться к вопросу и, следовательно, не будут иметь значения)
и после некоторого исследования на эту тему я понимаю это очень много:
а. UFW брандмауэр по умолчанию "инструмент конфигурации" для Ubuntu? (обратите внимание, что в нем написано средство настройки, а не настоящий брандмауэр), и ufw установлен, но он не запущен и вообще не настроен, поэтому у него нет стандартных правил, установленных из коробки.
б. Gufw - это пользовательский интерфейс для ufw, но он не установлен по умолчанию, или, по крайней мере, так обстоит дело с Ubuntu Desktop 18.04 LTS.
с. iptables - это настоящий межсетевой экран, который встроен в ядро как модуль.
На данный момент знаю, что я могу настроить UFW так же просто, как ABC, поэтому его имя и использовать его, в качестве отправной точки, вам нужно установить deny (входящий), allow (исходящий) и запустить его, я также понимаю, что я мог бы использовать Gufw, чтобы сделать это тоже. Так что я могу просто оставить это там и сделать это.
Однако после всех моих исследований я нахожу много статей, вопросов и блогов на эту тему со многими взглядами и мнениями, многие из которых заявляют, что вам не нужен брандмауэр, нет открытых портов, но я думаю, что некоторые порты должны открыть при подключении к интернету? это означает, что я подключаю свое устройство к сети и открываю двустороннее соединение с трафиком, но вся информация, которую я только что прочитал, делает ее неясной и неоднозначной, поэтому я перевариваю всю эту информацию и пытаюсь разобраться в ней, а затем уменьшить это сводится к одному утверждению и поэтому вкратце:
Пользователи Ubuntu для настольных компьютеров не нуждаются в UFW, так как это всего лишь инструмент настройки iptables, который является настоящим межсетевым экраном под капотом.
Итак, скажите, что я воспринимаю приведенное выше утверждение буквально, тогда верно ли следующее утверждение ?:
iptables - это встроенный брандмауэр для Ubuntu Desktop, он полностью настроен и работает из коробки с правилами по умолчанию, которые достаточно безопасны для обычного пользователя рабочего стола.
Потому что, если вышеприведенное верно, то какой смысл в ufw, кроме как обеспечить простой интерфейс для iptables, который по всем параметрам сложен, и, кроме того, эксперты советуют вам избегать прямой настройки iptables, поскольку, если вы точно не знаете, что именно вы делаете, вы могли бы легко сделать вашу систему небезопасной или непригодной для использования, если она неправильно настроена?
Вот сканирование nmap моей системы вместе с настройкой брандмауэра, показывающее открытые порты в моей системе:
Пожалуйста, кто-нибудь может дать краткий, актуальный и не основанный на мнении факт, ответ :)
gufw
чтобы помочь настроить это.