![]() |
Брандмауэр Gufw — графическая оболочка GUI , работающая на UFW (Uncomplicated Firewall).
Установка Gufw в Debian и производные (Kali, Mint, Ubuntu и др) Gufw можно установить в Synaptic или из терминала: Код: Код:
apt-get install gufwА не будем торопиться с включением. А давайте сначала просканируем машину, на которую мы только что установили Gufw да хоть тем же самым nmap’ом. https://forum.antichat.xyz/attachmen...0766130893.png Самые интересные следующие две строчки: Код: Код:
998 closed portsНу и ещё парочка портов открыта: Код: Код:
139/tcp open netbios-ssnИспользование Gufw По умолчанию брандмауэр отключен. Чтобы запустить Gufw, введите в терминале: Код: Код:
gufwОткроется окно: https://forum.antichat.xyz/attachmen...0766152844.png Для начала разблокируем окно. Чтобы включить брандмауэр, просто нажмите кнопку Состояние и правила по умолчанию будут установлены. Deny (Запретить) для входящего трафика и Allow (Разрешить) для исходящего трафика. https://forum.antichat.xyz/attachmen...0766172868.png Давайте ещё раз просканируем нашу систему: https://forum.antichat.xyz/attachmen...0766204282.png Во-первых, сканирование длилось значительно дольше. А во-вторых, у нас опять две интересные строчки: Код: Код:
All 1000 scanned ports on 192.168.1.33 are filteredВывод: файервол уже работает! Добавление правил в файервол Чтобы настроить брандмауэр, добавим правила. Просто щелкните кнопку Add (+), и появится новое окно. Для получения подробной информации посетите домашнюю страницу UFW. Правила могут формироваться для TCP и UDP портов. UFW имеет несколько предустановленных правил для конкретных программ/услуг, они убыстряют типичную настройку сетевого экрана. Доступные варианты для правил Allow (Разрешить), Deny (Запретить), Reject (Отклонить), и Limit (Ограничение):
Использование предустановленных правил дает несколько вариантов для управления параметрами брандмауэра для распространённых программ и услуг. https://forum.antichat.xyz/attachmen...0766226548.png https://forum.antichat.xyz/attachmen...0766266295.png Простые Предустановленные правила не охватывают все возможные программы и услуги, дополнительные правила можно добавить во вкладке Простые. Возьмём в качестве примера службу SSH – давайте просто представим на минуту, что отсутствует предустановленное правило для неё. Откроем для неё порт: вкладка Простые, выберем “Allow”, “In” “TCP”, “22” и нажмём кнопку Добавить. https://forum.antichat.xyz/attachmen...0766295272.png Да, всё работает: https://forum.antichat.xyz/attachmen...0766310820.png Расширенные Чтобы настроить доступ на основе определенного IP, используем вкладку Расширенные. https://forum.antichat.xyz/attachmen...0766333244.png Предпочтения Есть несколько настроек, доступных для установки в Gufw. Можно настроить в Изменить->Preferences Здесь вы можете управлять ведением журнала для UFW и Gufw, создавать профили и установить общие предпочтения интерфейса. По умолчанию включено ведение журнала для UFW и отключено для Gufw. |
крута статья
|
В целом неплохая статья. Познавательно. Но если вы арендуете сервер, то как правило в базовом администрировании уже входит панелька, таже бесплатная vesta, и файрвол уже предустановлен и можно порты закрывать через GUI. Поэтому это подойдет если полностью сам систему админишь либо для домашнего ПК...
|
Цитата:
ИСПОЛЬЗОВАНИЕ нижеописанной программы противоречит философии Linux !!! Только задумайтесь. Ядро Linux имеет подсистему Netfilter, управляемую фаерволлом iptables. Но из-за сложности управления прАгрАмистЫ написали более простую программу Ufw, задача которой сводится к управлению фаерволлом iptables - по-сути, это фаерволл для управления фаерволлом. Gufw фвляется графической оболочкой фаерволла Ufw, который управляет фаерволлом iptables, который в свою очередь управляет подсистемой Netfilter ядра Linux. Поистине, программа Gufw являет собою большую красную кнопку "ВКЛЮЧИТЬ фаерволл". И после использования вот таких программок кто-то имеет совесть причислять себя к миру Linux и что-то пытаться судить о Windows ? Ведь такого мышления даже в Винде редко встретишь. Стыдно должно быть за использование таких программ. Ах-ах-ах !!! IPtables и ничего кроме IPtables ! |
| Время: 00:51 |