Ubuntu поставляется с брандмауэром по умолчанию?
Мне сказали, что Ubuntu поставляется с брандмауэром UFW. Это правда? Есть ли графический интерфейс для этого? Если так, как его имя и где я могу скачать?
Может ли UFW уведомить нас (как в окнах с всплывающим окном), когда кто-то хочет получить доступ к вашему ПК или когда приложение хочет получить доступ к Интернету?
Если нет, есть ли брандмауэр для Ubuntu, который предоставляет такие уведомления?
2 ответа
Да, в Ubuntu по умолчанию установлен брандмауэр.
Брандмауэр в Ubuntu - это iptables , Он также поставляется с простым в использовании интерфейсом командной строки под названием UFW.
(Несложный брандмауэр).
Если вы хотите изменить какие-либо настройки, вы можете использовать графический интерфейс для этого интерфейса командной строки, GUFW
Что касается вашего другого вопроса, получение предупреждения, когда приложение подключается к Интернету:
Я не знаю ни одной программы, которая делает это *, но я написал одну. Теперь это не очень качественное программное обеспечение - на самом деле это быстрый взлом, но все работает нормально. Вы заметите, что я не упаковал его ни в коем случае, потому что я не пользуюсь им, и я не думаю, что его тестирование достаточно хорошо для развертывания на Anything That Matters ™
У него даже нет названия, вот как это выглядит:
(игнорируйте немецкие подписи, они будут на вашем местном языке)
И вот как это использовать:
Установите Python 3
скачать его и сохранить как файл на вашем компьютере
Через свойства файла отметьте его как исполняемый
- Дважды щелкните и выберите "Выполнить"
Программа выдаст предупреждение для каждого приложения, которое пытается получить доступ к Интернету. Это не помешает этому, но даст вам знать. Затем у вас есть возможность поместить его в "белый список" доверенных приложений, что заставляет его больше не предупреждать вас об этой конкретной программе.
Если вы запустите его из терминала, вы получите несколько полезных сообщений о том, что он делает.
Опять же, я должен подчеркнуть, что хотя он работает, я не проверил его должным образом (то есть со многими пользователями, пробующими это).
В целях поддержки, вы можете отправить мне письмо об этом, я не против
* Кажется, UFW может это сделать!
Этот раздел действительно лучше подходит для тех, кто управляет серверами, чем для пользователей настольных компьютеров:
UFW поставляется с фильтром приложений. Это конфигурация представляет собой простой текстовый файл в /etc/ufw/applications.d
,
Чтобы получить список всех фильтров приложения, введите
sudo ufw app list
Который должен выглядеть так:
Available applications:
Apache
Apache Full
Apache Secure
CUPS
Чтобы получить более подробную информацию о любом приложении, введите - например:
sudo ufw app info 'Apache Full'
Более подробная информация доступна на соответствующей вики-странице справки Ubuntu.
Что касается вопроса о конфигурации по умолчанию: по умолчанию Ubuntu поставляется без открытых портов на общедоступных интерфейсах.
Источник
Вопрос 1.- здесь
Вопрос 2. Насколько я знаю, нет какого-либо инструмента для уведомления, когда кто-то хочет получить доступ к вашему компьютеру или когда приложение хочет выйти в Интернет? может быть, это будет особенность GUFW