Basit kullanıcılar (evler/ofisler) alanında bir Sistema operativo ne tür olursa olsun, genel olarak, üzerinde karmaşık veya teknik görevleri yerine getirmeniz gerekmez, örneğin: içerik filtreleme, bağlantılar ve bağlantı noktası açıklıkları veya engelleme, Diğerleri arasında.
Bu tür faaliyetler genellikle merkez tarafından merkezileştirildiğinden, Bilgisayar Üniteleri içinden sunucuları ve yönetilen bilgisayarlar tarafından BT uzmanları. Ancak, basit bir kullanıcı bundan faydalanmak istediğinde, bilgisayarındaki işi karmaşıklaştırmamak için, aşağıdaki gibi basit ve kolay grafik uygulamaları vardır. "Güvenlik Duvarı Yapılandırması" y Gufw.
Güvenlik Duvarları, GUFW ve IPTable'lar hakkında
Ve her zamanki gibi, bugünün konusuna tam olarak girmeden önce, daha önceki en son makalelerimizden bazılarını keşfetmek isteyenler için ayrılacağız. İlgili Mesajlar teması ile Güvenlik duvarları, GUFW ve IPTable'lar, onlara aşağıdaki bağlantılar. Bu yayını okumayı bitirdikten sonra gerekirse hızlı bir şekilde tıklayabilmeleri için:
"Tüm Linux dağıtımları gibi, Ubuntu da zaten kurulu bir güvenlik duvarı ile birlikte gelir. Bu güvenlik duvarı, aslında, çekirdeğe gömülü olarak gelir. Ubuntu'da, güvenlik duvarı komut satırı arabirimi, kullanımı biraz daha kolay bir komut dosyasıyla değiştirildi. Ancak, ufw (Karmaşık Olmayan Güvenlik Duvarı) ayrıca kullanımı çok kolay bir grafik arayüze sahiptir. Bu yazıda, güvenlik duvarımızı yapılandırmak için ufw grafik arabirimi olan gufw'nin nasıl kullanılacağına dair adım adım mini bir kılavuz sunacağız.başlıklı bir kılavuz yayınladı Ubuntu'da güvenlik duvarı nasıl yapılandırılır
"Iptables, paketlerin filtrelenmesiyle ilgilenen Linux çekirdeğinin (bir modül) parçasıdır. Bu, başka bir deyişle, Iptables'ın, çekirdeğin, bilgisayarınıza hangi bilgileri / verileri / paketleri girmek istediğinizi ve neleri girmek istemediğini bilmek olan bir parçası olduğu anlamına gelir.başlıklı bir kılavuz yayınladı Yeni başlayanlar, meraklı, ilgilenenler için Iptables
Güvenlik Duvarı Yapılandırması: firewalld için GUI yapılandırma aracı
Güvenlik Duvarı Yapılandırması nedir?
Elbette birçok Linuxeros zaten biliyor Gufw. Ancak bilmeyenler için, Linux yerel güvenlik duvarını (Iptables) yönetmenin kolay ve sezgisel bir yoludur, çünkü konsol güvenlik duvarı uygulaması (CLI) adı verilen konsol güvenlik duvarı uygulaması (CLI) için bir grafik kullanıcı arabirimi (GUI) sunar. Vay. Ve yapılabilecekler arasında Gufw Önceden yapılandırılmış, ortak p2p veya bağımsız bağlantı noktalarına izin verme veya bunları engelleme gibi ortak görevleri yerine getirirler.
Ancak, adında başka bir harika uygulama var. "Güvenlik Duvarı Yapılandırması" resmi web sitesinde kısaca şu şekilde açıklanmaktadır:
"Firewalld için bir grafik yapılandırma aracıdır.başlıklı bir kılavuz yayınladı güvenlik duvarı yapılandırması
Uygulama olmak Güvenlik duvarıd sonraki:
"Ağ bağlantıları veya arabirimleri için güven düzeyini tanımlayan ağ bölgeleri / güvenlik duvarları desteğiyle dinamik olarak yönetilen bir güvenlik duvarı sağlayan bir konsol uygulaması (CLI). IPv4, IPv6 güvenlik duvarı yapılandırmalarını, ethernet köprülerini ve IP havuzlarını destekler. Ayrıca, çalışma zamanı yapılandırma seçenekleri ile kalıcı olanlar arasında bir ayrım oluşturur ve D-Bus arayüzünü kullanması sayesinde, servislerin, uygulamaların yapılandırılması ve ayrıca kullanıcıların güvenlik duvarı yapılandırmasını değiştirmesi kolaydır. .başlıklı bir kılavuz yayınladı
Ayrıca şunu açıklığa kavuşturmakta fayda var. Güvenlik duvarıd aslında bir ön uç denetleyicisidir iptables, gibi Vay, yalnızca zincirler ve kurallar yerine bölgeleri ve hizmetleri kullanır. Ayrıca, oturumları ve bağlantıları kesmeden güncellemelere izin vererek kural gruplarını dinamik olarak yönetir. Sonuç olarak, Güvenlik duvarıd yerine geçmez iptables.
özellikleri
Bazıları:
- D-Bus API'yi tamamlayın
- IPv4, IPv6, köprü ve ipset desteği
- NAT IPv4 ve IPv6 desteği
- Güvenlik duvarı bölgeleri
- Önceden tanımlanmış bölgeler, hizmetler ve icmptypes listesi
- Bölgelerde daha esnek ve karmaşık kurallar için zengin dil
- Bölgelerde Zamanlanmış Güvenlik Duvarı Kuralları
- Engelleme: Güvenlik duvarını değiştirebilecek uygulamaların beyaz listesi
- Linux çekirdek modüllerinin otomatik yüklenmesi
- Kukla ile Entegrasyon
Alternatifler
Sunucular alanında, Güvenlik Duvarları (Güvenlik Duvarları) için sağlam çözümlerle uygulamalar, sistemler ve eksiksiz dağıtımlar için çeşitli seçenekler vardır. Bununla birlikte, basit kullanıcıların (teknik olmayan) bilgisayarları için grafik uygulamaları alanında, görevleri yerine getirmek için içerik filtreleme adlı kullanışlı ve basit bir uygulamanın kullanılmasını öneririz. "Ev Sahibi Minder". Kullanımı çok kolay olan, bu nedenle verimli bir şekilde mükemmel bir şekilde hizmet eder. ebeveyn kontrol sistemi (güvenlik duvarı) takdir ettiğimiz bazı GNU / Linux Dağıtımları.
"İstenmeyen web alanlarını engellemek için kullanılan bir uygulamadır. « dosyasını kolayca güncellemenizi sağlayan basit bir grafik kullanıcı arayüzüne sahiptir.
/etc/hosts
»GNU / Linux Dağıtımınızdan StevenBlack'in dört birleştirilmiş ana bilgisayar / ana bilgisayar dosyasından birine. Bu birleştirilmiş ana bilgisayar dosyaları, Reklamlar, Porno, Oyun, Sosyal Ağlar ve Sahte Haberler gibi çeşitli kategorilerdeki web sitelerini engellemenize olanak tanır.başlıklı bir kılavuz yayınladı
Ekran görüntüleri
bir Sonraki Gönderi kullanımını inceleyeceğiz Güvenlik duvarıd y "Güvenlik Duvarı Yapılandırması".
Resumen
kısacası ikisinide kullanmak "Güvenlik Duvarı Yapılandırması" olarak Gufw idare etmek iptables (yerel linux çekirdek güvenlik duvarı) grafiksel olarak herhangi bir GNU / Linux Distro yükleyici paketlerinin mevcut veya uyumlu olduğu yerler keşfetmek için harika bir seçenektir. Her şeyden önce, yeni başlayan ve görevlerini yerine getirmek için çok fazla teknik ve terminal (konsol) bilgisine sahip olmayan kullanıcılar için içerik filtreleme, bağlantılar ve bağlantı noktası sıkışmaları veya engelleme, diğer teknik faaliyetler arasında.
Bu yayının tüm sektör için çok yararlı olacağını umuyoruz. «Comunidad de Software Libre y Código Abierto»
ve mevcut uygulamaların ekosisteminin iyileştirilmesine, büyümesine ve yayılmasına büyük katkı sağlar. «GNU/Linux»
. Ve en sevdiğiniz web sitelerinde, kanallarda, gruplarda veya sosyal ağ topluluklarında veya mesajlaşma sistemlerinde başkalarıyla paylaşmayı bırakmayın. Son olarak, adresindeki ana sayfamızı ziyaret edin. «DesdeLinux» daha fazla haber keşfetmek ve resmi kanalımıza katılmak için Telgrafı DesdeLinux.