Kirjoittaja Aihe: Palomuuri?  (Luettu 2994 kertaa)

Palikka

  • Käyttäjä
  • Viestejä: 27
    • Profiili
Palomuuri?
« : 05.09.06 - klo:09.25 »
Hei.

Olen suunnitellut uusimman Ubuntun asentamista koneeseeni. Mietin että pitääkö/täytyykö asentaa jokin palomuuriohjelma, vai kuinka käyttää liinuksin palomuuria (siinä kuulemma on itsessään palomuuri). Vai tarvitseeko palomuuriin koskea itse mitenkään? En haluaisi tuhmia setiä hyökkäilemää ja käyskentelemään koneeni sisälle.
Vatsauksia? Kiitos nam.

Palikka
Palikka strikes again!

raimo

  • Käyttäjä
  • Viestejä: 4232
  • openSUSE Tumbleweed
    • Profiili
Re: Palomuuri?
« Vastaus #1 : 05.09.06 - klo:09.47 »

Oletuksena ei tarvitse tehdä mitään säätötoimenpiteitä koska portteja kuuntelevia palveluita ei ole käytössä.

Ubuntua on turvallista käyttää perusasetuksilla ja oletusohjelmilla / palveluilla, mörköjen pysyessä loitolla.

Mikäli sitten otat käyttöön erilaisia erikoissovelluksia yms, asiaan on syytä perehtyä syvällisemmin.

Palomuurille (netfilter/iptables) on erilaisia graafisia käyttöliittymiä esim. Firestarter ja GuardDog(KDE), jotka voi halutessaan asentaa, tai vaihtoehtoisesti säätää asiat käsin itse.
Aloittelijalle vaikkapa Firestarter on suositeltava vaihtoehto selkeän käyttöliittymänsä vuoksi.

Tarpeiden lisääntyessä HowTo -alueelta löytyy Firestarter ohje, tutustu siihen,
ja lieneepä siellä jonkinlaisia käsinsäätöohjeitakin.

Joten asenna ja käytä rauhassa, aluksi ei tarvita mitään säätötoimenpiteitä.
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

eliasj

  • Käyttäjä
  • Viestejä: 4075
    • Profiili
Re: Palomuuri?
« Vastaus #2 : 05.09.06 - klo:15.32 »
alias vililikku

xkamuyo

  • Vieras
Re: Palomuuri?
« Vastaus #3 : 11.09.06 - klo:16.30 »
http://doc.gwos.org/index.php/IptablesFirewall

tuon ohjeen mukaan olen laittanut

simohell

  • Käyttäjä
  • Viestejä: 87
    • Profiili
Re: Palomuuri?
« Vastaus #4 : 13.09.06 - klo:17.37 »
Iptables -komennon suoraa käyttöä helpompi, mutta ilman graafista käyttöliittymää toimiva varsin monipuolinen Linux-palomuuri on Firehol. Siinä voi halutut toiminnot kirjoittaa tekstimuotoiseen asetustiedostoon joko yksinkertaisesti tai monipuolisesti.

Suomenkielinen esimerkki löytyy seuraavan osoitteen kohdasta 5.3: http://www.juhaviitanen.com/?sivu=linux

Yksinkertainen koneen peruskäyttöön sopiva asetus voisi olla esim.
Koodia: [Valitse]
version 5
FIREHOL_LOG_LEVEL="crit"

interface eth0 internet
client all accept
"Freedom fighters, speak with your tongues,
sing with the might of the wind in your lungs!"
--Donovan Leitch