2009. november 21., szombat

Grafikus tűzfal (Gufw) telepítése Ubuntu 9.10 alá

Azt olvastam több helyen is, hogy a Windows kb. 10-15 percig bírja internetre kötve tűzfal és egyéb biztonsági programok nélkül. Ez nem túl sok, és sajnos szükség is van a védelemre. A blog olvasóinak többsége linuxot használ, tehát nagyobb biztonságban böngészheti a webet. Tűzfalra azonban itt is szükség van amit a kernel tartalmaz. Ennek konfigurálásához (nem guruknak) szükség van egy grafikus felületre. Több megoldás is létezik, a cikk a gufw vagyis egyszerű grafikus tűzfal telepítését és használatát mutatja be.

Az Ubuntu 9.10 rendelkezik parancssoros tűzfal szkripttel amit ufw-nak hívnak. Ebben nem található grafikus felület. Ezen segíthet nekünk a gufw ami gyakorlatilag grafikus felülettel látja el a tűzfalat. Az alap Ubuntu tárolókból könnyedén telepíthetjük terminálban vagy az Ubuntu szoftverközpontban.

Indítsuk el az Alkalmazások/Ubuntu szoftverközpont nevű alkalmazást. A keresőbe írd be hogy gufw. A következő eredményt kell kapnod, majd kattints a nyílra a sor végén.



Itt kattints a telepítés gombra. Ekkor meg kell adnod a root jelszót és végifut a telepítés.



Gufw használata is egyszerű lesz. Elindíthatod a Rendszer/Adminisztráció/Firewall configuration menüből. Alapértelmezésben a gufw ki van kapcsolva. Jelöld ki a négyzetet a bekapcsoláshoz.




A bekapcsolt gufw minden bejövő kapcsolatot blokkol, a kimenők engedélyezettek. Ha szükséges akkor tudsz ezen változtatni a hozzáadás gombra kattintással. Felfedezhetsz néhány előre beállított szabályt, de te is létrehozhatsz újakat. Minden programnak vagy szolgáltatásnak a következő lehetőségeket választhatod: engedélyez, megtagad, visszautasít, korlátoz. Ha megtagadod a kapcsolatot, akkor "akció" esetén csendben eldobja a csomagot, míg visszautasítás esetén a csomag eldobása mellett egy visszajelzés is megy a feladóhoz.



Néhány szolgáltatás előre be van állítva. Ezek: ftp, imap, pop3, smtp, ipp, vnc, nfs, stb.



Itt vannak az előre konfigurált programok: Amule, Deluge, Transmission, KTorrent, stb.



Az egyszerű fül alatt sima beállításokat végezhetsz el, vagyis egy portot engedélyezhetsz vagy tilthatsz le. Természetesen ezen belül megadhatod hogy TCP vagy UDP.



A haladó fülnél már port tartományokat engedélyezhetsz vagy tilthatsz.



Így néz ki az ablak beállított szabályokkal.



Ha egy egyszerűen használható grafikus tűzfalra vágysz, akkor a gufw lesz a te választásod. Nem mintha a Firestarter túl bonyolult lenne, de ez talán még egyszerűbb.

Forrás: http://linuxbsdos.com/2009/11/07/install-a-graphical-firewall-client-on-ubuntu-9-10/

2 megjegyzés: