Firewall , iptables , ufw

...ρύθμιση-εγκατάσταση δικτύων

Συντονιστές: adem1, the_eye

Firewall , iptables , ufw

Δημοσίευσηαπό Klubdog » 02 Δεκ 2008, 03:51

Αρχικό μήνυμα:δεν είμαι σίγουρος αν διέπραξα κάποια γκάφα τοποθετώντας το θέμα μου σε λάθος thread γιαυτό αν ναι παρακαλώ να μεταφερθεί στη σωστή θέση του. Τέλος μηνύματος

Ο τίτλος είναι λίγο ασαφής αλλά συγκεντρώνει όλα τα στοιχεία που αποτελούν τον πυρήνα του προβληματισμού μου και θα είναι και χρηστικός σε περίπτωση searching.
Λοιπόν αυτό που με ενδιαφέρει είναι να βά λω κάποιο firewall και είμαι λίγο μπερδεμένος με την χρησιμότητα των παραπάνω δηλ. iptables , (G-)ufw.Εξαρχής να πω πως, ό,τι ρωτήσω τα έχω ψιλοτσεκάρει στο διαδίκτυο, απλά επειδή πλέον είμαι ιδιαίτερα προσεκτικός μετά κάποια προβλήματα που έχω με το λειτουργικό οπότε αποφεύγω τις ταρζανιές.
Άρα αυτό που με ενδιαφέρει μεταφράζεται πλέον, ποιά είνα τα βήματα ώστε να: εγκαταστήσω ένα firewall το οποίο θα μπορώ να χειρίζομαι εύκολα δηλαδή μέσω ενός gui έστω και αν περιορίζει αυτό τις δυνατότητές του για αρχή είναι ό,τι πρέπει θεωρώ.Πάνω στο προηγούμενο αν δεν απατώμαι το gufw είναι το συ-ζητούμενο.?!
διαχειρίζομαι κάθε περίπτωση & περίσταση που προκύπτει άπαξ της λειτουργίας ενός firewall όπως για παράδειγμα αναβάθμιση ή αντιμετώπιση επίθεσης.Στο προηγούμενο προσθέτω το εξής, φαντάζομαι τα περισότερα γίνονται αυτόματα ή τι άλλο ? αντιλαμβάνομαι το βαθμό ελευθερίας του χρήστη ubuntu σε σχέση με τη χειραγώγηση του συστήματος αλλά και τα προβλήματα που μπορεί να ανακύψουν από την άγνοια.
ελέγχω γενικά και πλήρως την δικτυακή κίνση από/προς τον υπολογιστή μου, κάτι το οποίο απαιτεί εξοικείωση στη χρήση γραμμής εντολών προφανώς αλλά ανακαίο.

Γενικά αυτά είναι ζητήματα που θέτω αναφορικά με την ασφάλεια, με την αποσιώπηση φυσικά του ζητήματος antivirus, για άλλα ζητήματα, προς το παρόν τουλάχιστον.Εξάλου "Its all about Linux" :)
Klubdog
babeTUX
babeTUX
 
Δημοσιεύσεις: 42
Εγγραφή: 24 Νοέμ 2008, 12:53
Εκτύπωση

Re: Firewall , iptables , ufw

Δημοσίευσηαπό linuxman » 02 Δεκ 2008, 14:16

Καλά κάνεις και το ψάχνεις .
Άλλα εγώ θεωρό ότι το Firewall για έναν μέσω χρήστη είναι άχρηστο απλά επειδή δεν τρέχει τίποτα που να έχει την δυνατότητα απο έξω κάποιος να κάνει κάποια ενέργεια , ποιο απλά από την στιγμή που Η/Υ σου δεν είναι Server και δεν τρέχει εξειδικευμένα πράγματα σαν apache,mysql , mail server , samba server , nfs file sharing , dns server , dhcp server κτλ
τότε μπορώ να πω ότι ναι καλό είναι να έχει ένα Firewall , διαφορετικά είναι άχρηστο όπως είπα εγώ πιο πάνω .
Για αυτό θα σου έλεγα να μην το ψάχνεις το θέμα εκτός εάν υπάρχει ανάγκη από καθαρά θέμα εκμάθησης τις διαδικασίας αυτής .
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Firewall , iptables , ufw

Δημοσίευσηαπό simosx » 02 Δεκ 2008, 14:40

Να προσθέσω στο σχόλιο του linuxman:

Οι προταιρεότητες στην ασφάλεια όταν έχεις Linux είναι διαφορετικές από την περίπτωση με Σινδοςσ.
Για ένα χρήστη απλά της επιφάνειας εργασίας (desktop user), θα θεωρούσα ως περισσότερο σημαντικά

α. η πιο τυπική επαφή με το διαδίκτυο είναι μέσω Firefox
β. πρώτη προταιρεότητα θα ήταν η χρήση GMail αντί των Yahoo/Hotmail, και ενεργοποίηση SSL/TLS στο λογαριασμό GMail
γ. χρήση adblock plus, noscript, customizegoogle στα πρόσθετα του Firefox.
δ. επιβεβαίωση ότι χρησιμοποιούμε τα πρόσθετα στο (γ) με αποτελεσματικό τρόπο.
ε. αποφυγή χρήσης αποθετηρίων τρίτων που δεν είναι τόσο γνωστά, ή να λαμβάνουμε .deb από μη-γνωστές πηγές.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Firewall , iptables , ufw

Δημοσίευσηαπό The_Mentor » 02 Δεκ 2008, 16:39

να πω και εγώ την γνώμη μου σχετικά.

Η υπόθεση firewall είναι ευθέως ανάλογη του συστήματος στο οποίο αναφέρεσαι. Επομένως ξεκινάς από το τέλος σε αυτήν τη σχέση.
Τί προστατεύω; Πόσο σημαντικά είναι τα αρχεία μου και η ιδιωτικότητά μου; Ποια θα είναι η ζημιά αν όλα χαθούν;

Μόλις απαντήσεις αυτές τις ερωτήσεις θα έχεις επίσης απαντήσει και στο αν χρειάζεται ένας χρήστης firewall και τι πρέπει να δαπανήσει για αυτό.

Τα iptables είναι ουσιαστικά ένας εξαιρετικός τρόπος για να ρύθμισης όχι μόνο το ποιος και που, αλλά ακόμα και το τί αφού είναι πολύ απλό να δώσεις σε μια IP πρόσβαση στην πόρτα 80, άρα θα μπορεί να κάνει browsing και να κόψεις την πόρτα 25 άρα δεν παίρνει mail ή να κόψεις την 21 (κόβεις FTP) ή όποια υπηρεσία θέλεις.
The_Mentor
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 990
Εγγραφή: 15 Μάιος 2008, 14:34
Εκτύπωση

Re: Firewall , iptables , ufw

Δημοσίευσηαπό Klubdog » 04 Δεκ 2008, 20:48

Το ζήτημα του Firewall επεκτείνεται με το ζήτημα anonymity στο web αλλά κυρίως κατά τη χρήση εγαρμογών chat & mail.
Στο 1ο όμως, τι είναι πιο εύχρηστο και λειτουργικό, Gufw ή Firestarter ?
Klubdog
babeTUX
babeTUX
 
Δημοσιεύσεις: 42
Εγγραφή: 24 Νοέμ 2008, 12:53
Εκτύπωση

Re: Firewall , iptables , ufw

Δημοσίευσηαπό digibill » 23 Ιαν 2009, 13:07

linuxman έγραψε:Καλά κάνεις και το ψάχνεις .
Άλλα εγώ θεωρό ότι το Firewall για έναν μέσω χρήστη είναι άχρηστο απλά επειδή δεν τρέχει τίποτα που να έχει την δυνατότητα απο έξω κάποιος να κάνει κάποια ενέργεια , ποιο απλά από την στιγμή που Η/Υ σου δεν είναι Server και δεν τρέχει εξειδικευμένα πράγματα σαν apache,mysql , mail server , samba server , nfs file sharing , dns server , dhcp server κτλ
τότε μπορώ να πω ότι ναι καλό είναι να έχει ένα Firewall , διαφορετικά είναι άχρηστο όπως είπα εγώ πιο πάνω .
Για αυτό θα σου έλεγα να μην το ψάχνεις το θέμα εκτός εάν υπάρχει ανάγκη από καθαρά θέμα εκμάθησης τις διαδικασίας αυτής .


Εγώ έχω στήσει ένα μίνι-LAN σπίτι με την βοήθεια του router μου (USR 9105): ουσιαστικά μοιράζω την σύνδεσή μου στο pc και το laptop και επιπλέον, έχω φτιάξει μέσω samba έναν εικονικό server ώστε να μπορώ από το laptop -και μέσω του router- να έχω πρόσβαση σε συγκεκριμένους φακέλους του PC και αντίστροφα... Στην περίπτωσή μου ένα firewall θα ήταν απαραίτητο? :roll:
Επισημαίνω ότι το router έχει ΝΑΤ ο οποίο και έχω ενεργοποιημένο και ρυθμισμένο (έχω μόνο τις πόρτες των aMule & Vuze ανοιχτές).....
http://darktable.sourceforge.net/www.yiannakos.gr
Σύστημα:AMD Ryzen 5 1600, 16GB DDR4 RAM, ASUS PRIME B350 Plus m/b, nVidia GeForce GTX 1070 Ti 8GB
OS:Ubuntu 18.04 64bit en
http://petition.stopsoftwarepatents.eu/351004340091/
Άβαταρ μέλους
digibill
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 721
Εγγραφή: 18 Μάιος 2008, 20:12
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Firewall , iptables , ufw

Δημοσίευσηαπό linuxman » 23 Ιαν 2009, 13:51

Δεν έχεις πρόβλημα , είναι εσωτερικό δίκτυο , απλά εάν θες να έχεις σιγουριά τότε δοκίμασε το NFS = Network File System
Είναι πιο καλύτερο και ποιο ταχύτατο από το Samba https://help.ubuntu.com/8.04/serverguid ... ystem.html
Πάντως πρόσβαση από έξω δεν έχεις , εάν δεν έχεις ανοίξει κάποιες παράξενες πόρτες στο ρούτερ .
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Firewall , iptables , ufw

Δημοσίευσηαπό digibill » 23 Ιαν 2009, 16:45

linuxman έγραψε:Δεν έχεις πρόβλημα , είναι εσωτερικό δίκτυο , απλά εάν θες να έχεις σιγουριά τότε δοκίμασε το NFS = Network File System
Είναι πιο καλύτερο και ποιο ταχύτατο από το Samba https://help.ubuntu.com/8.04/serverguid ... ystem.html
Πάντως πρόσβαση από έξω δεν έχεις , εάν δεν έχεις ανοίξει κάποιες παράξενες πόρτες στο ρούτερ .


Α, πολύ ενδιαφέρον και βολικό φαίνεται!
Θα το δοκιμάσω κάποαι στιγμή, θενξ ε λοτ! :D
http://darktable.sourceforge.net/www.yiannakos.gr
Σύστημα:AMD Ryzen 5 1600, 16GB DDR4 RAM, ASUS PRIME B350 Plus m/b, nVidia GeForce GTX 1070 Ti 8GB
OS:Ubuntu 18.04 64bit en
http://petition.stopsoftwarepatents.eu/351004340091/
Άβαταρ μέλους
digibill
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 721
Εγγραφή: 18 Μάιος 2008, 20:12
Τοποθεσία: Αθήνα
Εκτύπωση


Επιστροφή στο Δικτύωση / Δίκτυα