¿Debo instalar algo como gufw?
sudo nmap localhost
. ¿Tienes puertos abiertos ahora? (Una estimación aproximada)
sudo nmap localhost
este comando no funciona
¿Debo instalar algo como gufw?
sudo nmap localhost
. ¿Tienes puertos abiertos ahora? (Una estimación aproximada)
sudo nmap localhost
este comando no funciona
Respuestas:
Si, mas que nunca. Internet no ha cambiado mucho, desde los viejos tiempos. Por lo tanto, un firewall sigue siendo una necesidad en estos días. Un firewall como gufw, con reglas básicas funciona. Use iptables, si es un geek de CLI;)
echo "Use iptables" - I assume I\'m a real CLI geek then :p
;
Verifique esta respuesta para obtener más información sobre Firewalls en Ubuntu.
Sin lugar a dudas, solo se necesita un solo espía oportunista para causar un sinfín de problemas. La confusión radica en cómo se asegura de estar detrás de un firewall.
Esto se analiza con más detalle aquí: ¿Existe un firewall preinstalado o automático? pero, en resumen, si está en una red doméstica, detrás de un enrutador inalámbrico, su enrutador normalmente realizará tareas de firewall. Obviamente, es una buena idea consultar con el fabricante antes de confiar en algo (también depende de la configuración del enrutador).
GUFW no es, en sí mismo, un firewall, solo una GUI para el firewall predeterminado de ubuntu (UFW). UFW está desactivado por defecto. En términos generales, es aconsejable ejecutar solo un firewall, para evitar posibles conflictos, por lo tanto, siempre que esté en una red doméstica confiable (y esté seguro de que su enrutador proporciona la protección adecuada), ID aconsejará apagar su firewall de software (UFW).
Obviamente, vuelva a encenderlo cuando esté en una red pública / no confiable.
Recomendaría instalar un firewall. Siempre hay algo mejor que nada. no es asi ?. Ubuntu, por defecto viene con un firewall ' ufw '. gufw (mencionado en la pregunta) no es más que la GUI de 'ufw'.
Espero que esto ayude.
uwf
es un front-end para iptables
(que es una interfaz para netfilter). No puede tener ufw instalado sin iptables en su lugar.
Ubuntu también debería venir con un firewall predeterminado activado con una herramienta GUI. Me sorprende que no venga con eso. Sé que iptables ya está allí, pero no hay reglas cargadas. Debe hacerlo manualmente o instalar algo como Firestarter para que los conceptos básicos se ejecuten por usted.
Un día me sorprendió mucho cuando descubrí que mi ISP me da mi propia IP pública cada vez que habilito mi DSL. Imagine cuántos éxitos, intentos de inicio de sesión ssh, otros escaneos y exploits de MS (sí, alguien estaba ejecutando eso en las IP de mi ISP) que mi máquina recibía todo el tiempo. Jajaja :)
Por definición, un firewall bloquea la comunicación que, de lo contrario, se permitiría. Una máquina Ubuntu de escritorio no tiene servicios instalados por defecto que acepten conexiones, por lo que no hay nada para que un firewall bloquee el acceso. Por lo tanto, es completamente inútil.
La razón por la que un firewall se considera necesario en Windows es porque viene con varios servicios de muerte cerebral instalados de manera predeterminada que aceptan conexiones y permiten que la otra parte haga cosas con su computadora que no desea.
Con la introducción de IPv6, tener un firewall se volverá aún más crítico. A diferencia de IPv4, donde la mayoría de los sistemas están relativamente seguros en rangos de IP privados, es probable que los dispositivos IPv6 sean totalmente accesibles.
Tener un firewall con una política de denegación predeterminada será aún más crítico. Encontrar dispositivos para escanear será más difícil debido al escaso uso de direcciones. Mantener algunos protocolos como SMB en las direcciones locales de enlace ayudará, pero no será una bala mágica.
Dicho esto, en una instalación predeterminada, un firewall activo es solo una capa adicional de seguridad. Muchas de las aplicaciones que abren puertos requerirán que se abran sus puertos para que puedan funcionar. Bastante bien, todos tienen métodos adicionales para asegurarlos. Habilite todas las capas apropiadas según sea necesario.
EDITAR: Ha habido muchos comentarios sobre permitir que la aplicación controle el acceso y otras razones para no tener un firewall. Desafortunadamente, muchas aplicaciones no tienen controles de acceso. Otros escuchan en todas las direcciones, por lo que un firewall se convierte en la única forma de restringir el acceso desde ciertas interfaces.
Como señalé anteriormente, un firewall es solo una capa de seguridad. Las aplicaciones seguras son otra, pero no puede asegurarse fácilmente de que sus usuarios solo ejecuten aplicaciones seguras. Un firewall es una forma de proteger a sus usuarios.
No hay medidas de seguridad razonables que sean totalmente seguras. Si bien muchos usuarios pueden no estar interesados o educados lo suficiente como para comprender completamente un firewall, esa no es una razón para no usar un firewall, o para que no tengan un firewall.
Todo el mundo está en lo correcto, tenga cuidado y probablemente use algún tipo de protección, puede crear problemas dependiendo de lo que haga, pero a veces no se da cuenta de cuánto lo está protegiendo realmente ese problema adicional.
Una forma de agregar una protección adicional que no sea realmente intrusiva sería buscar en OpenDNS , básicamente solo agrega un buen control y características de seguridad adicionales para el uso básico de Internet.