Sida 1 av 1

Brandvägg, behövs det?

Postat: 29 dec 2007, 17:37
av big_hobbit
Behöver man använda en brandvägg när man kör Ubuntu? Är helt ny på dett så därför frågar jag?

SV: Brandvägg, behövs det?

Postat: 29 dec 2007, 18:01
av Ulsak
välkommen, det finns delade meningar om det. i och med att det här ett sk *nix-system så är det inte ett fleranvändarsystem som kräver godkännande för systemändringar - till skillnad från ms windows-desktops. Det bör räcka med linux inbyggda ip-tables, jag använder mig av att grafisk gränssnitt som heter Firestarter för att hantera denna.

sudo apt-get install firestarter skriver du i terminaler eller så kan du installera den via Program -> Lägg till/Ta bort..

SV: Brandvägg, behövs det?

Postat: 29 dec 2007, 20:12
av Emil.s
Egentligen inte. Ubuntu har från början inga tjänster som har portar öppna utåt, men ju fler program man installerar, ju fler risker finns att man skulle drabbas av ett säkerhetshål.

Nu är säkerhetshål av den här typen MYCKET ovanliga. Så för en desktop så är det knappast nödvändigt. Men som "Ulsak" säger så är det inga problem att sätta upp en brandvägg ed Firestarter.

Har du en server där du har många opålitliga användare med SSH access så är det däremot en helt annan sak. Då är det nästan ett måste att sätta upp en brandvägg för att användare inte ska kunna sätta upp egna tjänster och nätverksapplikationer utan din vetskap.
Det är ju även bra om man vill begränsa tillgången till vissa tjänster till lokala nätet och liknande.

Själv använder jag shorewall som är ett högnivågrenssnitt till IP-tables (Linux brandvägg). Mer om det kan du läsa på:
http://sandnabba.se/shorewall

Vill du gå på IP-tables direkt rekommenderar jag:
http://iptables-tutorial.frozentux.net/ ... orial.html