
Edmund Richardson
0
4095
354
Linux est l'un des systèmes d'exploitation les plus sécurisés du marché. En règle générale, vous n'avez pas besoin d'un antivirus, les fichiers ne peuvent pas s'exécuter sans votre permission et de nombreux moyens vous protègent des personnes malintentionnées. Le pare-feu est un outil couramment utilisé par les administrateurs système et les utilisateurs particuliers..
ipkungfu
Un pare-feu Quelle est la définition d'un pare-feu? [Technologie expliquée] Quelle est la définition d'un pare-feu? [Technology Explained], dans les formes les plus grossières, intercepte simplement les paquets entrants et voit quoi en faire avant de les envoyer à leurs applications destinataires sur votre ordinateur ou de les transférer ailleurs. le “voir quoi faire avec eux” la partie provient d'un ensemble de règles de pare-feu réseau définies par l'utilisateur qui décide d'accepter ou de refuser un paquet.
Le noyau Linux a un système de filtrage intégré qui peut accepter ou rejeter un paquet en fonction d'un ensemble de règles, ce qui est essentiellement ce que nous voulons. La chose qui reste est alors comment on peut spécifier ces règles.
Par défaut, Ubuntu et d’autres distributions Linux incluent le iptables utilitaire pouvant être utilisé pour définir et gérer les règles de pare-feu réseau appliquées au trafic réseau via l’ordinateur en question. Le problème avec iptables est que les options et les options de ligne de commande sont très cryptiques et qu’il en existe au moins quelques centaines. En d'autres termes, il est loin de ce que vous appelleriez convivial.
Voici un exemple d'une règle typique d'iptables:
# iptables -A INPUT -s xmail.spammer.ru -d 10.4.5.6 -p tcp -dport 25 -j REJECT
Les choses devraient être beaucoup plus faciles, vous ne pensez pas? Je veux dire, il existe des logiciels disponibles pour Windows 7 Téléchargements de sécurité essentiels Vous devez avoir installé 7 Téléchargements de sécurité Essentiels que vous DEVEZ avoir installés et qui vous donneront un pare-feu entièrement opérationnel prêt à être utilisé, que vous pourrez modifier ultérieurement. Et en effet, de nombreux logiciels peuvent vous aider à configurer facilement un pare-feu sous Linux..
UFW & GuFW
Pour les utilisateurs Ubuntu, il y a le Pare-feu simple (également appelé UFW). UFW est également un utilitaire de ligne de commande, même si sa syntaxe est beaucoup plus simple. Tout d'abord, vous autorisez ou refusez toutes les connexions entrantes / sortantes selon les besoins, puis activez ou désactivez sélectivement le trafic sur lesdits ports, ou depuis certains hôtes ou pour certains services. Peut-être qu'un exemple rendrait les choses beaucoup plus claires:
ufw permettre 8080 / tcp autorise tous les accès au port 8080. De même Ufw nier 21 refuse tout accès au port 21 (ou FTP)
UFW a également une interface graphique appelée GuFW. Il vous fournit une interface graphique qui peut être utilisée pour créer les règles les plus sophistiquées, sans qu'il soit nécessaire de se souvenir des commutateurs et des options pour UFW. Vous pouvez l’installer via le Centre logiciel Ubuntu ou utiliser le logiciel sudo apt-get install gufw commande aussi bien.
Allume feu
Firestarter est un autre outil populaire qui facilite beaucoup la configuration du pare-feu Linux. Encore une fois, vous pouvez trouver et installer Firestarter via le Centre de logiciel Ubuntu, ou utiliser sudo apt-get install firestarter.
Contrairement à GuFW, qui est simplement une interface graphique pour l'utilitaire UFW, Firestarter est beaucoup plus riche en fonctionnalités et, par défaut, démarre en mode assistant pour vous faciliter la tâche. L’assistant détecte votre périphérique réseau et configure éventuellement le partage de connexion Internet et autres.
Encore une fois, vous pouvez créer des règles de pare-feu réseau tout aussi facilement et Firestarter s’occupe de tous les détails internes. Pour créer une règle, rendez-vous sur la Politique onglet, faites un clic droit dans l'une des zones actives et vous pourrez ajouter une règle (ou politique) pour ce type.
Dans l'écran suivant, par exemple, j'autorise le trafic HTTP entrant à partir de l'hôte 192.168.0.56. Ajoutez le commentaire facultatif si vous le souhaitez et la règle est ajoutée.
Ce ne sont pas les seuls outils disponibles pour configurer les pare-feu Linux. Il existe d’autres comme ipkungfu et shorewall, qui vous permettent de faire les mêmes choses. Firestarter et UFW / GuFW sont les outils les plus courants mais faciles à utiliser pour le travail. Si tout ce dont vous avez besoin est de configurer un pare-feu pour votre ordinateur personnel ou votre serveur, ceux-ci devraient être terminés sans trop de difficultés.
Utilisez-vous un pare-feu sur Linux? Si oui, quels outils ou utilitaires utilisez-vous??