.

สับ-หลักฐาน 9.10 Anti-Virus & Firewall [KARMIC ประชุมและแสดงนิทรรศการ # 19 พระคัมภีร์]

English อังกฤษ (การเปลี่ยนแปลง)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

ป้องกัน Linux Box ของคุณ: iptables และมากยิ่งขึ้น

ประชุมและแสดงนิทรรศการ karmic อูบุนตู

ที่นี่เหมาะสำหรับการเริ่มต้นเพื่อหาเกี่ยวกับตัวเลือกที่มีการ ป้องกันเครื่องคอมพิวเตอร์อูบุนตูของคุณและข้อมูล โดยใช้ โปรแกรมป้องกันไวรัส และ ไฟร์วอลล์ softwares รวมของ iptables.

ส่วนของ Karmic ประชุมและแสดงนิทรรศการพระคัมภีร์นี้น้ำหนักไฟร์วอลล์พื้นฐานและป้องกันไวรัสตัวเลือกสำหรับคอมพิวเตอร์ Linux แต่เพียงผู้เดียวและลูกค้าเครือข่าย. ได้ วิเคราะห์เรื่องการรักษาความปลอดภัย ที่เชื่อมโยงมายังบางอ้างอิงดีที่สุดเกี่ยวกับ iptables และหัวข้อรวม.

(ตกลงขอจริงใจ .. ก็โง่เป็น SH-1-t .. แต่ถ้าคุณมีข้อสงสัยแล้วจะอ่านผ่านๆมันๆและฉันจะพยายามทำให้มันเป็นเจ็บปวดที่สุด.)

ติดตั้งและเพิ่มอูบุนตู 9.10 .. พระคัมภีร์ KARMIC ประชุมและแสดงนิทรรศการ

ในการคัดลอกง่าย / ขั้นตอนวาง .. จากศูนย์ให้พระเอก.

เลื่อนลงสำหรับดัชนีชุดเต็ม.

ตื่นนอนและกลิ่นอูบุนตู! หวังช่วย. The_guv

สิ่งที่ฉันไม่สามารถนำตัวเองเขียนถึงแนวทางเช่นนี้ที่มีประสิทธิภาพคุณวางธุรกิจของคุณให้ปานใดในมือของฉันโดยไม่มีคำเตือน. กา Bad!

Yes, Linux มีความปลอดภัยนัดฉัน. เป็นหลักจะมีระบบที่คุณรากเป็น '' อื่น priviledged Super ผู้ใช้งานจะมีการรันไวรัสหรือ port-เปิดเพื่อการประนีประนอมสิ่ง.

จากนั้นอีกครั้งคุณรู้อะไร ฉันได้กระทำสิ่งที่โง่มากในอดีต-ตฤณมัยของฉันและผู้ที่รู้สิ่งที่ฉลาดสับ-ชั้นเชิงสามารถจับกุมลักษณะอยากรู้อยากเห็นของฉันอีกครั้ง. เปลี่ยน Times ความรู้พัฒนาไวรัสเปลี่ยนแปลงและพอร์ตอาจจะอย่างใด prised.

มีสามรถไฟของความคิดในเรื่องนี้มี --

  • Don't bother, the Linux permissions system is second-to-none, the rest is common sense
  • ใช้ Firewall เพื่อความปลอดภัยพอร์ตและไม่ 'sudo รัน' ไฟล์ซึ่งเลี่ยง
  • ใช้ anti-virus เพื่อช่วยป้องกันการแพร่กระจายของ Windows ใดๆ-borne ไวรัสในชุมชน Windows, มีเพื่อนดี

ฉันมีความพอใจกับแต่ละ. แต่ ..

  • ไม่รำคาญ: อย่าบอกว่าไม่เคย. อย่างน้อย, ตระหนัก.
  • Firewall: ดีฉันมักจะเห็นด้วยกับที่. แล้วอีกครั้งถ้าคุณหลังว่าเราเตอร์ดีกับไฟร์วอลล์รวมคุณกำลังเรียง anyhow ค่าทรัพยากรไม่ตรง. แล้วอีกครั้งอีกครั้งที่คุณมีอยู่แล้ว Linux 'ในการสร้าง iptables ซึ่งเป็น firewall กำหนด. ดังนั้นจึงไม่เพียงแต่กระชับ ruleset นั้น
  • Windows anti-virus: หากเป็นเพื่อปกป้องชุมชน Windows ทราบน้อยแล้วสรุป, ฉันว่ามากต้องการ Google up (และอื้อฉาวออกหยุดดังฆ่าตั้งของพวกเขาใน Symantic!) ถ้าจะป้องกันของ Samba - เครื่อง Windows เครือข่ายคุณอาจทราบจัดการแล้ว. ไม่ฉันหมายถึงอะไร : P

ความจริงคือ setups ต่างต้องกลยุทธ์ที่แตกต่างและโพสต์เช่นนี้ไม่สามารถให้สิ่งอื่น roundup ตัวเลือกและคำแนะนำบาง. พูดซึ่ง ..

ที่นี่ตัวเลือกบาง: --

Iptables ค่า

เราเพียงเล็กน้อยในที่สุดลึกที่นี่เพื่อซื่อสัตย์. แต่ต้องการอะไรก็จะได้รับง่ายมาก (เพิ่งลงหน้าฉันสัญญา) เพื่อใช้หัวใจ (รวมทั้งแอสไพริน.)

การติดตั้งโดยค่าเริ่มต้น iptables สามารถ tuned ความต้องการของคุณเพื่อให้เหลือเชื่อป้องกัน strong แต่ไวยากรณ์ ruleset ต้องเวลาไปกับ grips. บางอ้างอิง: --

  • อูบุนตู kicks เราปิดดี Iptables ของพวกเขาว่าไป.
  • Scribd เสนอแนะนำ เคลื่อนไหว flash.
  • LinuxHomeNetworking ดำเนิน งานที่ดี ในการทำเรื่องนี้ดูเหมือนสิ่งที่คุณต้องการจริงอาจพิจารณาที่ต้องการอ่านเกี่ยวกับ. ตกลงอย่างคลุมเครือ. หมวกปิด!
  • Linux 2.4 ตกรอง วิธีการเพื่อให้ แนวทางที่มั่นคง ที่ไม่สิให้เท้าคนม้วน.
  • Oskar Andreasson ได้รับการยอมรับอย่างถูกต้องตามที่ใจพิสุทธิ์ในเรื่องการปรับปรุงเป็นประจำแต่เขา Iptables Tutorial เป็นของผู้เค้นคอค่อนข้างอ่านและซ้ายที่ดีที่สุด 'จนเข้าใจบางถูกสร้างขึ้นแล้ว. กระนั้นนี้เป็นคู่มือการ iptables สุดยอดมือลงจากคนที่แต่งตัวประหลาดที่อาจอาหารซูโดะกุสำหรับอาหารเช้า (ถ้าเขาไม่ได้กุก็พร้อม quantums, rockets และอาจจีน.)

Hmmn ให้ของใช้เบรคเพียงเล็กน้อย. สำหรับผู้ไม่ได้ฝึกหัดมีวิธีที่ดีกว่า!

UFW (ง่ายๆ Firewall) รวมกับอูบุนตูร่าเริง

ไม่เพียงแต่จะให้เสียงน่าสนใจแต่คุณได้รับแล้วมันติดตั้งโดยค่าเริ่มต้น. เพียงพิการจนตราสามดวง.

เปิดใช้งานเมื่อคุณสามารถป้อนคำสั่งจาก Terminal เพื่อสร้างกฎ bespoke สำหรับ iptables ซึ่งเป็นคุณอาจต้องรวบรวมค่อนข้างง่ายกว่าการออก iptables ruleset โดยตรง. เพื่อให้ชีวิตมากขึ้น uncomplicato - จริงสวยปะง่าย - มี GUI เรียก GUFW ที่สามารถนั่งบน, ประสิทธิภาพการทำงานเป็นแนวทางตัวแทนเชิด iptables '. คู่กับการอ่านเพียงเล็กน้อยจากด้านบนเล่นกับ GUFW เป็นวิธีที่ดีที่ได้รับความเข้าใจพื้นฐานรวดเร็ว.

ฉันไม่ gonna ให้คำสั่งทั้งหมดเนื่องจากอูบุนตูแล้วและได้แนะนำเหล่านี้มากมาย: --

  • UbuntuFirewall ให้ ทราบโดยทั่วไป ด้วยคุณสมบัติการทำงานลงและคำแนะนำในการใช้งานพื้นฐาน
  • หน้า อูบุนตู Docs Firewall ขยายในที่ ในรายละเอียดครอบคลุมสนุกจริงและใช่ฉันรู้ฉันเสียงเศร้ารวมทั้งการสรุปความหลากหลายโซลูชั่นไฟร์วอลล์อื่น
  • UFW คู่มือการใช้งาน แสดงคำสั่งทั้งหมดที่เป็นไป ด้วยตัวอย่างการใช้งาน

และ UFW ของ GUI, GUFW โปรดอ่าน: --

GUFW มี link download. และไม่สนใจที่แทนประเภทอย่างเจ้าความคิดพอ: --

sudo aptitude install gufw

And run it by typing the uniquely uncomplicated:-

gufw

Or, if you like, use the utterly uncomplicated menu:-

System > Configuration > Firewall Configuration

By contrast to ubergeek chessmaster Oskar Andreasson's scary iptable doctorate thesis, GUFW running on UFW really is for human beings, or more regular ones anyhow, with barely a whiff of intimidation. And the beauty, of course, is that the ABC knowledge of the one leads to a sincere interest in the geek alphabet soup of the other. Isn't that romantic?

Firewall with Firestarter

Not dissimilar to UFW, and again with its user-friendly GUI, Firestarter hooks into your pre-existing iptables.

While the tiniest bit more demanding, again Firestarter is pretty easy to use and there's a mighty simple manual to help. In fact, even if you go another route, but are a newbie and want some kind of iptable security solution, read that manual because it really is the Sesame Street of iptables.

To install it:-

sudo aptitude install firestarter

And to run its wizard:-

sudo firestarter

When you're done configuring the wizard, a console will open and you can play with that too, for instance to start or stop the thing or see what ports are open. When you quit the Firestarter console and the panel icon disappears, it's firewall remains up, unseen. Even if you specifically stop the Firestarter firewall which, having configured and started it, you have to do from within the console or from the command line, you still have your iptables to protect you.

Anti-virus Protection

If you share via a Samba network, and think your colleagues may, shall we say, be a little Windozed (yeah, let's face it, I mean, er, not entirely savvy), this option may prove valuable.

Look up AVG for Linux , for one.

And ClamAV is popular with Ubuntans (even if it does sound like an STD.) To install that:-

sudo nano /etc/apt/sources.list

.. and add the repository:-

deb http://ppa.launchpad.net/ubuntu-clamav/ppa/ubuntu karmic main

.. save that file, then add this key:-

sudo apt-key adv --recv-keys --keyserver keyserver.ubuntu.com 0xf80220d0e695a455e651ac4d8ab767895adc2037 

Lastly, get it:-

sudo aptitude update && sudo aptitude upgrade

And that really is quite enough about that. I mean, God's teeth! Are you still reading this? Well, I say, your stamina is estimable. Personally, I was asleep at the wheel.

Then again, I hope that's handy, not off-putting.


If you liked that ...
... maybe you'll like these?

.