? Iptables ist Firewall -Dienstprogramm auf Ubuntu und anderen Linux-Distributionen gefunden. Iptables steuern können sowohl ein-und ausgehenden TCP /IP-Netzwerkverkehr . Iptables kann auch so konfiguriert werden , um Ihre Ubuntu-System Anteil von Internet-Verbindungen funktioniert als Router lassen werden. Iptables ist eine IP- Version 4 Nutzbarkeit . Wenn Ihr Ubuntu-System ist in einem IPv6- Netzwerk , müssen Sie die ip6tables Dienstprogramm verwenden. Ubuntu Standard -Firewall -Status
Auch ohne die Hilfe von iptables , hat Ihr Ubuntu-System grundlegenden Schutz vor Angriffen von außen . Standardmäßig sind die IP-Ports , die häufig zum Ziel von Angriffen in einem nicht reagierenden , "Stealth "-Modus. Zum Beispiel wird auf der Suche nach Eindringlingen verwundbare Systeme unter Verwendung einer TCP Port-Scanner zu sehen, ob Port 22 - für Secure Shell , die auch als SSH Zugang bekannt sind - ist offen und ein potenzielles Ziel . Ihr Ubuntu -System nicht an die Sonde zu reagieren. Um den Angreifer , ist Ihr Computer entweder ausgeschaltet oder nicht mehr mit dem Internet verbunden . Iptables ermöglicht es Ihnen, mehr aggressiv zu verteidigen Ihren Computer .
Command Line Iptables
Sie können die iptables -Dienstprogramm direkt von der Ubuntu -Befehlszeile. Iptables erfordert Root-Zugriff zu bedienen. Sie können anweisen, iptables zu blockieren oder öffnen bestimmte IP- Ports. Iptables kann auch so konfiguriert werden , um Ihre Netzwerk-Port -Aktivität in einer Standard-Linux- Protokolldatei speichern. Die Befehle, die Sie geben, iptables , jedoch verloren, sobald Sie Ihren Computer ausschalten oder neu starten. Glücklicherweise können Sie eine iptables Skript, wenn Ihre Systeme startet läuft . Diese Datei wird im Verzeichnis etc gespeichert als " iptables.rules . "
Unkomplizierte Firewall
Ufw oder Unkomplizierte Firewall Standard Ubuntu root Dienstprogramm für ist Konfiguration Ihrer Firewall iptables . Ufw ist ein einfach zu Kommandozeilen- Anwendung, die Sie laufen in Ubuntu bash -Shell verwenden . Ufw ist standardmäßig deaktiviert . Auch nach ufw aktiviert ist, jedoch immer noch Ihr System arbeitet im Stealth-Modus . Sie müssen explizit erlauben oder zu verweigern Verkehr in oder aus Ihrem System IP -Ports. Zum Beispiel können Sie einen beliebigen Port -21 FTP-Datenverkehr aus allen Quellen zu blockieren , oder Sie können wählen, zu blockieren Verkehr aus oder gehen zu einer bestimmten IP-Adresse.
Graphical Applications
Wenn Sie nicht an der Ubuntu Kommandozeile arbeiten möchten, können Sie installieren eine einfach zu bedienende grafische Benutzeroberfläche oder GUI iptables Konfiguration Anwendung . Firewall Builder , Gufw und Firestarter sind drei GUI -Anwendungen auf dem Ubuntu Software Center . Thesen Dienstprogramme können Sie schalten Sie Ihre Firewall ein-oder ausschalten , zuzulassen oder zu verweigern Datenverkehr von bestimmten Ports , und erstellen Sie Regeln für bestimmte IP-Adressen ohne Kommandozeilen- Interaktion. Darüber hinaus können Sie iptables Script mit dem kostenlosen , Point- and-Click- Webanwendung Easyfw .