Asumamos:
- Tengo poco o ningún conocimiento del funcionamiento interno del sistema operativo Ubuntu / Linux. Todo lo que sé es por mi experiencia con Windows, es que tengo que tener un firewall configurado y funcionando antes de conectarme a Internet, de lo contrario mi sistema sería tan seguro como ir de vacaciones y salir de mi casa con todas las puertas y ventanas. abierto.
- Acabo de migrar a Ubuntu Desktop 18.04 LTS y acabo de iniciar sesión por primera vez. Quiero asegurar mi sistema antes de conectar mi PC a Internet.
(Nota: tenga en cuenta el énfasis en la palabra escritorio , por lo que cualquier referencia al servidor no será pertinente a la pregunta y, por lo tanto, irrelevante)
y después de investigar un poco sobre este tema, lo entiendo mucho:
a. ¿Es ufw la "herramienta de configuración" de firewall predeterminada para Ubuntu? (tenga en cuenta que dice herramienta de configuración y no el firewall real) y ufw está instalado, pero no se está ejecutando y no está configurado en absoluto, por lo que no tiene reglas predeterminadas establecidas de fábrica.
si. Gufw es una interfaz de usuario para ufw, pero no está instalada de forma predeterminada, o al menos ese es el caso con Ubuntu Desktop 18.04 LTS.
C. iptables es el firewall real que está integrado en el núcleo como un módulo.
En este punto, sé que puedo configurar ufw, ya que es fácil como abc, de ahí su nombre y para usarlo, como punto de partida, debe configurar denegar (entrante), permitir (saliente) e iniciarlo, también entiendo que podría usar Gufw para hacer esto también. Así que podría dejarlo allí y hacer eso.
Sin embargo, después de toda mi investigación, encuentro muchos artículos, preguntas y blogs sobre el tema con muchos puntos de vista y opiniones, muchos de los cuales afirman que no necesita un firewall, no hay puertos abiertos, pero creo que seguramente algunos puertos deben abrir cuando me conecto a internet? lo que significa que estoy conectando mi dispositivo a una red y abriendo una conexión de tráfico bidireccional, pero toda la información que he leído solo sirve para hacer que esto sea poco claro y ambiguo, por lo que asimilo toda esa información y trato de darle sentido y luego la reduzco se reduce a una sola declaración y, en pocas palabras, resumo:
Los usuarios de escritorio de Ubuntu no necesitan ufw ya que es simplemente una herramienta de configuración para iptables que es el firewall real bajo el capó.
Entonces, digamos que tomo la declaración anterior literalmente, entonces ¿es verdadera la siguiente declaración ?:
iptables es el firewall integrado para Ubuntu Desktop y está completamente configurado y funcionando de inmediato con reglas predeterminadas que son lo suficientemente seguras para el usuario promedio de escritorio.
Porque si lo anterior es cierto, entonces, ¿cuál sería el punto en ufw, excepto proporcionar una interfaz sin complicaciones para iptables, que a todas luces es complicado y, además, los expertos le aconsejan que evite configurar iptables directamente ya que si no sabe exactamente qué Si lo está haciendo, podría hacer que su sistema sea inseguro o inutilizable, si está mal configurado.
Aquí hay un escaneo nmap de mi sistema junto con la configuración de mi firewall, que muestra los puertos abiertos en mi sistema:
¿Podría alguien proporcionar una respuesta concisa, relevante y sin opinión, basada en hechos :)
gufw
para ayudar a configurar esto.