Δημοσιεύτηκε: 26 Αύγ 2008, 23:33
gourgi έγραψε:εδω δεν κατάλαβα τι εννοείς σίμο.simosx έγραψε:
Ακόμα και αν φαίνεται σε κατάσταση LISTEN, είναι πιθανό σε επίπεδο λογισμικού να μην επιτρέπει τις συνδέσεις. Το λέει αυτό κάπου στις ρυθμίσεις.
Είναι πιθανό να υπάρχει ρύθμιση στο X για να αποδέχεται συνδέσεις από συγκεκριμένα δίκτυο μόνο, ή να μη δέχεται καθόλου συνδέσεις. Για παράδειγμα, να αποδέχεται συνδέσεις μόνο από το 192.168.1.0/24.
gourgi έγραψε:
Πάντως γενικά 2 λόγους βρίσκω να ασχοληθείς με το firewall.
Ο πρώτος είναι αυτός που αναφέρεις και εσύ πάνω κάτω, δηλαδή να ανοίξεις πόρτες για συγκεκριμένο μέρος του δικτύου στο οποίο βρίσκεσαι για κάποιες υπηρεσίες που τρέχουν στο μηχάνημα σου (http, ftp, ssh σίγουρα:), dns ίσως .. ).
O δεύτερος είναι ακριβώς ο αντίθετος: να αποτρέψεις συγκεκριμένο μέρος του δικτυου σου να βλέπει τον υπολογιστή σου.
Πάντως για τους χρήστες που 'φοβούνται' την κονσόλα για την παραμετροποίηση του firewall μπορούν να δοκιμάσουν το Gufw http://gufw.tuxfamily.org/screenshots.html
Πράγματι, η χρήση ενός firewall είναι κάτι ενδιαφέρον και χρήσιμο για να μάθει κάποιος.
Οι περισσότεροι χρήστες όμως πρέπει να επικεντρώσουν την προσοχή τους στις υπηρεσίες που είναι ενεργές στο Linux τους. Αν δεν υπάρχουν υπηρεσίες ή αν έχουν την τυπική οικιακή εγκατάσταση με ADSL router, τότε ο firewall είναι κάτι που μπορεί να γίνει αργότερα.
Το πιο τυπικό ζήτημα είναι στη χρήση torrent. Οι βασικοί κανόνες firewall δεν επιτρέπουν τις άμεσες συνδέσεις. Ακόμα και αν βάλεις UPnP, στατικούς κανόνες στο router, βάλεις τον υπολογιστή σου στο DMZ, πάλι δε δουλεύει.
Η γενική αντιμετώπιση πρέπει να είναι, ο καθένας μπορεί να βάλει κανόνες για firewall, ωστόσο αν κάτι δε δουλεύει σε σχέση με το δίκτυο, αυτό μπορεί να προέρχεται από τους κανόνες. Η δε προστασία που προσφέρει γενικά ένας firewall είναι παρόμοιο με αυτή ενός AV, για τους οικιακούς υπολογιστές με τοπικό δίκτυο.