Assumons:
- J'ai peu ou pas de connaissance du fonctionnement interne du système d'exploitation Ubuntu / Linux. Tout ce que je sais, c'est de mon expérience de Windows, c'est que je dois avoir un pare-feu configuré et fonctionner avant de me connecter à Internet, sinon mon système serait à peu près aussi sûr que de partir en vacances et de quitter ma maison avec toutes les portes et fenêtres ouvert.
- Je viens de migrer vers Ubuntu desktop 18.04 LTS et je viens de me connecter pour la première fois. Je veux sécuriser mon système avant de connecter mon PC à Internet.
(NB: Notez l'accent mis sur le mot bureau , donc toutes les références au serveur ne seront pas pertinentes pour la question et donc non pertinentes)
et après quelques recherches sur ce sujet, je comprends bien:
une. Ufw est-il "l'outil de configuration" du pare-feu par défaut pour Ubuntu? (notez qu'il indique l'outil de configuration et non le pare-feu réel) et ufw est installé, mais il ne fonctionne pas et n'est pas configuré du tout, il n'a donc pas de règles par défaut définies hors de la boîte.
b. Gufw est une interface utilisateur pour ufw, mais il n'est pas installé par défaut, ou du moins c'est le cas avec Ubuntu Desktop 18.04 LTS.
c. iptables est le pare-feu réel qui est intégré au noyau en tant que module.
À ce stade, je sais que je peux configurer ufw car c'est aussi simple que abc, d'où son nom et pour l'utiliser, comme point de départ, vous devez définir le refus (entrant), autoriser (sortant) et le démarrer, je comprends également que je pourrais utiliser Gufw pour le faire aussi. Je pourrais donc simplement le laisser là et faire exactement cela.
Cependant, après toutes mes recherches, je trouve de nombreux articles, questions et blogs sur le sujet avec de nombreux points de vue et opinions, beaucoup d'entre eux déclarant que vous n'avez pas besoin d'un pare-feu, il n'y a pas de ports ouverts, mais je pense, certains ports doivent sûrement ouvrir lorsque je me connecte à Internet? ce qui signifie que je connecte mon appareil à un réseau et que j'ouvre une connexion de trafic bidirectionnelle, mais toutes les informations que j'ai lues ne servent qu'à rendre cela peu clair et ambigu, alors je digère toutes ces informations et j'essaie de donner un sens à cela, puis de réduire en une seule déclaration et donc en résumé, je résume:
Les utilisateurs de bureau Ubuntu n'ont pas besoin d'ufw car il s'agit simplement d'un outil de configuration pour iptables qui est le pare-feu réel sous le capot.
Donc, disons que je prends la déclaration ci-dessus littéralement, alors la déclaration suivante est-elle vraie?:
iptables est le pare-feu intégré pour Ubuntu Desktop et est entièrement configuré et opérationnel avec des règles par défaut suffisamment sécurisées pour l'utilisateur de bureau moyen.
Parce que si ce qui précède est vrai, quel serait l'intérêt d'ufw, sauf pour fournir une interface simple à iptables, ce qui est compliqué par tous les comptes et, en outre, les experts vous conseillent d'éviter de configurer directement iptables car si vous ne savez pas exactement quoi vous faites, vous pourriez facilement rendre votre système non sécurisé ou inutilisable, s'il est mal configuré?
Voici une analyse nmap de mon système avec ma configuration de pare-feu, montrant les ports ouverts sur mon système:
S'il vous plaît quelqu'un pourrait-il fournir une réponse concise, pertinente et sans opinion, basée sur les faits :)
gufw
pour aider à la configuration.