Alternativa para Little-Snitch app-firewall?

22

Estou testando o Ubuntu. Foi um usuário de Mac. Eu gosto muito do ubuntu, mas me sinto desconfortável por não ter um firewall de aplicativo que relate quais conexões estão sendo feitas com a internet. Acho enervante não ter controle sobre o que pode e o que não pode se conectar à Internet.

O Little Snitch funciona muito bem no Mac para esse fim. Existe algo comparável no Ubuntu? O firewall UFW padrão não pode impedir a conexão dos aplicativos, o que é bastante inútil.

Lindsey
fonte
O ufw pode impedir a conexão de aplicativos. você deve revisar sua pergunta
RobotHumans
4
não, não pode. O ufw pode bloquear apenas portas e IPs.
Lindsey
permitir que a porta X negue qualquer parada para todos os aplicativos. Se o que você quer está caindo tráfego de um aplicativo específico, você fazer isso com LD_PRELOAD
RobotHumans
2
como permito o tráfego do firefox pela porta 80, mas evito que o Dash se conecte à porta 80?
Lindsey
1
relacionado: brainstorm.ubuntu.com/idea/23333
Damien

Respostas:

9

Os firewalls de aplicativos Linux ainda não foram detectados e houve vários projetos de terceiros que vêm e vão ao longo dos anos.

Atualmente o melhor, IMO, é o Leopard Flower

insira a descrição da imagem aqui

Há instruções detalhadas sobre como instalar o Leopard Flower aqui

Nota: Foi escrito para o Ubuntu 10.10

Dependências de instalação (python-qt4 é para o front-end gráfico)

sudo apt-get install iptables libnetfilter-queue libnetfilter-conntrack python-qt4

Faça o download do arquivo zip em http://sourceforge.net/projects/leopardflower/files/latest/download

Extraia o arquivo zip

Isso extrairá um diretório, lpfw

Abra um terminal e cd no diretório (Supondo que ele esteja em ~ / Downloads)

cd ~/Downloads/lpfw

Execute o programa

sudo ./lpfw

Consulte o link acima para obter instruções mais detalhadas e configurações mais avançadas.

Pantera
fonte
não está disponível nos repositórios? Eu tenho que sair para pegar? Eu tenho a prática de instalar apenas a partir de repositórios, então prefiro não sair. Mas eu vou verificar isso.
Chad - 24216
Não, não está nos repositórios, desculpe.
Pantera
@ bodhi.zazen: instruções severamente desatualizadas, o pacote deve ser construído a partir da fonte agora.
Ish
1
Existe uma alternativa ativamente mantida para a Leopard Flower? As of 2014-01-12, this project is no longer under active development.
Victor Häggqvist 31/03
1
github.com/themighty1/lpfw parece ser a nova casa
unhammer
6

Se você estiver procurando por um aplicativo novo (GTK 3), dê uma olhada no meu aplicativo (em desenvolvimento pesado) em http://douaneapp.com/

ZedTuX
fonte
alguem ja tentou isso? Eu estaria interessado em feedback, é um aplicativo muito bonito. Alguma atualização sobre o processo de ser listado no Ubuntu Software Center? (por askubuntu.com/q/357002/31592 )
blong
A aplicação ainda não é estável e nunca esteve na USC como eles rejeitaram meu aplicativo (devido ao fato de que ele tem um módulo do kernel ......)
ZedTuX
Ah tudo bem. Bem, espero que esteja estável em breve. Deve haver algum processo ou etapas que a USC recomenda para aplicativos que dependem dos módulos do kernel, certo?
blong
Bem, eles me disseram que não é seguro. O cara não me deu alguma dica sobre como torná-lo possível ...
ZedTuX
isto cheira mal. Alguma atualização neste momento? Eu sinto que esse aplicativo é algo que muitas pessoas gostariam de usar com o Ubuntu, no entanto, gostaria do apoio do Ubuntu Software Center primeiro.
blong
4

Algumas sugestões de GUI que talvez atendam às suas necessidades.

O Program Guard permite que os usuários de uma estação de trabalho Linux controlem quais programas acessam a Internet, última atualização em 2006

Guarda de Progran

Gufw, interface alimentada por ufw, última atualização em 2012

Gufw

FireFlier última atualização, 2009

FireFlier

Última atualização do Guarddog , 2007.

insira a descrição da imagem aqui

Última atualização do TuxGuardian , 2006.

insira a descrição da imagem aqui

Aplicativo comercial do InJoy Firewall ™ (oferece uma versão de avaliação de 30 dias), última atualização em 2007.

insira a descrição da imagem aqui

pl1nk
fonte
TuxGuardian parece que fornece o que estou procurando; no entanto, ele não é mais suportado e mal fora de data :( (upticked para a sugestão TuxGuardian)
Chade - 24216
@ Chade - 24216 Vejo, no entanto confira Guarda Programa também --added recentemente para a minha resposta
pl1nk
3

anfd é um script perl que faz o trabalho, mas não é tão amigável quanto o pequeno informante. Existe uma página wiki boa, mas em alemão . Faça o download do script aqui e execute-o anfd -hpara ver o seguinte texto de ajuda:

anfd - Ain't no firewall daemon.

anfd [-D] [-i 'iptables command'] [-x] [-c configfile] [-p pidfile]
anfd -k [-p pidfile]
anfd (-h|-?)

Anfd is a userspace daemon that uses the netfilter-ip_queue mechanism to hinder
specific software from "phoning home". It is not security software but privacy
software.

Options:
        -h, -?      : Print this help message.
        -D          : Debug mode - don't detach from terminal and print detailed infos
        -i 'command': Use this iptables command to insert the QUEUE rule.
                      Default: $ipt
        -x          : Dont insert any iptables rule. Admin will take care of that
                      herself.
        -c file     : Use this config file. Default: $default_config
        -p pidfile  : Use this pid file. Default: $pid_file
        -k          : Kill running anfd process.
lumbric
fonte
2

Algo assim pode ser bom para você. O Firestarter parece um poderoso programa de firewall. Pode valer a pena tentar.

Mas eu recomendaria apenas usar IPtables. Como mencionado acima, ele pode ser configurado com o ufw para facilitar o uso.

O Ubuntu possui uma ótima documentação para sua implementação de tabelas de IP . Com isso, você realmente não precisa de um aplicativo. Se você se sentir confortável com a linha cmd, poderá configurar seu firewall para eliminar tudo que sai do seu PC. Sem você adicionar uma regra para permitir isso. por exemplo. por exemplo, porta 80 para servidor da web.

Depois de usar o IPtables, você se perguntará como trabalhou sem ele!

EDIT: Pode achar que não é tão fácil obter um tipo de firewall à prova de idiotas como esse no Linux. E isso não é de forma alguma uma piada para você, eu uso no meu MacBook Pro ha! (OSX é ótimo) Apenas os aplicativos disponíveis no Linux geralmente envolvem um pouco mais de configuração.

Conta

LinuxBill
fonte
3
-1: o firestarter é apenas um firewall no nível da rede, não permite controle sobre as regras por processo.
Airtonix
1

Aqui está um guia sobre como instalar o comodo. Não sei se o programa é tão bom quanto o pequeno snich. Espero que esse programa seja o que você estava procurando!

Leo
fonte
0

O firewall InJoy é de longe a melhor opção se você puder pagar. ($ 60)

Em alegria

Espero que isto ajude,

Leinardo

LeinardoSmtih
fonte
0

SELinux:

Um kernel do Linux que integra o SELinux impõe políticas de controle de acesso obrigatórias que limitam os programas de usuários e os servidores do sistema à quantidade mínima de privilégios necessários para realizar suas tarefas. Isso reduz ou elimina a capacidade desses programas e daemons de causar danos quando comprometidos

O SELinux foi integrado na versão => 2.6

http://en.wikipedia.org/wiki/Security-Enhanced_Linux http://www.nsa.gov/research/selinux/index.shtml http://www.ibm.com/developerworks/linux/library/l- selinux /insira a descrição da imagem aqui

LinuxUser
fonte
com certeza seria bom se o App-Armor ou o SELinux pudessem estar ligados ao UFW / GUFW para fornecer algum tipo de conhecimento do aplicativo para a entrada / saída de pacotes através do firewall.
Chad - 24216 06/06/12
Lembro-me de que o AppArmor tinha uma interface gráfica, mas a abandonou porque não estava sendo mantida ... o que é uma pena, porque tornou fácil e fácil lidar com as regras do AppArmor.
Airtonix
0

A resposta curta é não. A melhor coisa que você pode fazer é instalar o PeerGuardian e procurar boas listas. Da mesma forma que Little Snitch abriu seus olhos sobre a Apple e intrusos estrangeiros, o PeerGuardian também.

ano
fonte
1
Bem-vindo ao Ask Ubuntu! Eu recomendo editar esta resposta para expandi-la com detalhes específicos sobre como fazer isso. (Veja também Como faço para escrever uma boa resposta? Para o conselho geral sobre que tipos de respostas são consideradas mais valiosas sobre AskUbuntu.)
David Foerster