|
Автор |
Сообщение |
sergey_se
Новенький
Зарегистрирован: 30.07.2007 Сообщения: 46 Откуда: Ярославль
|
|
Вернуться к началу |
|
|
ShprotX
Участник тусовки
Зарегистрирован: 07.01.2007 Сообщения: 312 Откуда: Украина
|
|
|
|
Firestarter _________________ Сегодня - лучший день моей жизни |
|
Вернуться к началу |
shprotx@jabber.ru |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
sergey_se
Новенький
Зарегистрирован: 30.07.2007 Сообщения: 46 Откуда: Ярославль
|
|
Вернуться к началу |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
Конечно это личное дело каждого ))) |
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
sergey_se
Новенький
Зарегистрирован: 30.07.2007 Сообщения: 46 Откуда: Ярославль
|
|
|
|
Да кстати раз уж зашла речь об iptables, растолкуйте мигранту с Windows. Как я понимаю функции контроля сетевой активности (то есть то что в Винде и называется файрволлом ) уже встроены в ядро Линукс. А iptables это просто утилита для управления этими функциями ядра. А фронтенды типа федоровского в свою очередь управляют iptables. Я правильно понимаю?
Тогда два вопроса. Первый - нужен ли вообще на домашней машине с Убунту файрволл, если и так нет открытых наружу сетевых портов?
Второй - может уже есть готовые конфиги для iptables, для реализации например родного виндосовского файрволла - всех выпускать, никого не впускать? _________________ Сергей
http://www.liveinternet.ru/users/sergey_se/
http://sergey_se.livejournal.com/ |
|
Вернуться к началу |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
Цитата: |
Тогда два вопроса. Первый - нужен ли вообще на домашней машине с Убунту файрволл, если и так нет открытых наружу сетевых портов?
|
На домашней машине, на которой установлена Ubuntu, файрвол вообще не нужен
Цитата: |
Второй - может уже есть готовые конфиги для iptables, для реализации например родного виндосовского файрволла - всех выпускать, никого не впускать?
|
man iptables |
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
ShprotX
Участник тусовки
Зарегистрирован: 07.01.2007 Сообщения: 312 Откуда: Украина
|
|
|
|
sergey_se писал(а): |
Да кстати раз уж зашла речь об iptables, растолкуйте мигранту с Windows. Как я понимаю функции контроля сетевой активности (то есть то что в Винде и называется файрволлом ) уже встроены в ядро Линукс. А iptables это просто утилита для управления этими функциями ядра. А фронтенды типа федоровского в свою очередь управляют iptables. Я правильно понимаю?
Тогда два вопроса. Первый - нужен ли вообще на домашней машине с Убунту файрволл, если и так нет открытых наружу сетевых портов?
Второй - может уже есть готовые конфиги для iptables, для реализации например родного виндосовского файрволла - всех выпускать, никого не впускать? |
Да, iptables - это фронтенд для netfilter. Но Firestarter НЕ является фронтэндом для iptables. Я считаю, что лучше именно им воспользоваться. |
|
Вернуться к началу |
shprotx@jabber.ru |
|
|
sergey_se
Новенький
Зарегистрирован: 30.07.2007 Сообщения: 46 Откуда: Ярославль
|
|
Вернуться к началу |
|
|
ShprotX
Участник тусовки
Зарегистрирован: 07.01.2007 Сообщения: 312 Откуда: Украина
|
|
|
|
sergey_se писал(а): |
2ShprotX
То есть Firestarter - самостоятельный файрвол? Или он графический фронтенд для netfilter? И значит для работы Firestarter не нужен установленный iptables? |
Нееее... первого и третьего я не говорил. Просто Firestarter один из немногих с GUI, не использующих в качестве бэкенда фронтенд iptables. Но Firestarter использует библиотеки iptables для доступа к netfilter. В принципе, логично было бы выделить их (библиотеки) в отдельный пакет, видать не сильно это нужно. |
|
Вернуться к началу |
shprotx@jabber.ru |
|
|
sergey_se
Новенький
Зарегистрирован: 30.07.2007 Сообщения: 46 Откуда: Ярославль
|
|
Вернуться к началу |
|
|
sergey_se
Новенький
Зарегистрирован: 30.07.2007 Сообщения: 46 Откуда: Ярославль
|
|
Вернуться к началу |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
Поставил firestarter и нифига он у меня не работает (((( Буду разбираться |
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
Уже все работает, то я протупил )))) |
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
Михаил
Участник тусовки
Зарегистрирован: 24.03.2006 Сообщения: 153
|
|
|
|
Цитата: |
Первый - нужен ли вообще на домашней машине с Убунту файрволл, если и так нет открытых наружу сетевых портов? |
Помимо портов закрытых есть еще нежелательные пакеты на открытые порты. Еще есть нежелательный трафик. Еще есть скнеры портов, хотя их можно зафиксировать не обязательно фаерволом. |
|
Вернуться к началу |
|
|
|
|