Decidi ativar o UFW que acompanha o Ubuntu apenas para tornar meu sistema ainda mais seguro (especialmente depois de assistir a um vídeo de uma pessoa cujo computador foi realmente infectado!), E habilitei o UFW e instalei o GUFW, mas eu ' Não tenho certeza do que fazer a seguir. Quando verifico o status do firewall, ele diz que está ativo. Quais são algumas regras que eu devo configurar para realmente usar o firewall, já que agora estou assumindo que está permitindo tudo, basicamente agindo como se não estivesse lá.
8
sudo ufw enable
e ele habilitará o firewall com uma política de negação padrão.Respostas:
Se você definiu
ufw
como ativado , habilitou as regras predefinidas, o que significa queufw
(viaiptables
) está bloqueando ativamente os pacotes.Se você quiser mais detalhes, execute
e você verá algo assim
o que basicamente significa que todas as entradas são negadas e todas as saídas são permitidas. É um pouco mais complicado que isso (por exemplo, pacotes ESTABELECIDOS - solicitados - são permitidos) e, se você estiver interessado no conjunto completo de regras, consulte a saída de
sudo iptables -L
.Se você possui um IP público, pode usar um teste online para ter uma idéia de quão boa é a filtragem, por exemplo, www.grc.com (procure por ShieldsUP ) ou nmap-online .
Você também deve ver mensagens sobre pacotes permitidos / bloqueados nos logs ( / var / log / syslog e /var/log/ufw.log ).
fonte
Um firewall pode fornecer dois níveis bastante diferentes de proteção.
Você precisa começar com UM e pensar em DOIS depois ..
PASSOS:
A. Crie o arquivo de script
conteúdo preliminar:
B. Defina a permissão do arquivo (necessário apenas uma vez)
C. Execute o script
fonte
Consulte https://wiki.ubuntu.com/UncomplicatedFirewall .
Recursos
O ufw possui os seguintes recursos:
É fácil começar com o ufw. Por exemplo, para habilitar o firewall, permitir o acesso ssh, habilitar o log e verificar o status do firewall, execute:
Isso configura um firewall DROP (Negar Padrão) para conexões de entrada, com todas as conexões de saída permitidas com rastreamento de estado.
Funcionalidade avançada
Como mencionado, a estrutura ufw é capaz de fazer qualquer coisa que o iptables possa fazer. Isso é obtido usando vários conjuntos de arquivos de regras, que nada mais são do que arquivos de texto compatíveis com iptables-restore. Ajustar o ufw e / ou adicionar comandos adicionais do iptables não oferecidos pelo comando ufw é uma questão de editar vários arquivos de texto:
/etc/default/ufw
: configuração de alto nível, como políticas padrão, suporte a IPv6 e módulos de kernel para usar/etc/ufw/before[6].rules
: as regras nesses arquivos são avaliadas antes de quaisquer regras adicionadas pelo comando ufw/etc/ufw/after[6].rules
: as regras nesses arquivos são avaliadas após quaisquer regras adicionadas pelo comando ufw/etc/ufw/sysctl.conf
: ajustáveis de rede do kernel/var/lib/ufw/user[6].rules
ou/lib/ufw/user[6].rules
(0.28 e posterior): regras adicionadas pelo comando ufw (normalmente não devem ser editadas manualmente)/etc/ufw/ufw.conf
: define se o ufw está ativado ou não na inicialização e, no 9.04 (ufw 0.27) e posterior, define o LOGLEVELApós modificar qualquer um dos arquivos acima, ative as novas configurações com:
fonte
Insira ufw -h assim:
fonte