Graafisen helppokäyttöisen palomuurin (GUFW) asetusten tekeminen Ubuntuun

Graafisen helppokäyttöisen palomuurin (GUFW) asetusten tekeminen Ubuntuun
Indeksi
  1. Asenna GUFW Ubuntu-järjestelmässä terminaalin kautta
  2. Asenna GUFW Ubuntu-ohjelmistokeskuksessa
  3. Ota tai poista GUFW käytöstä Ubuntussa
  4. Muokkaa GUFW-profiileja
    1. 1. Julkinen profiili
    2. 2. Toimisto-profiili
    3. 3. Koti-profiili
  5. GUFW:n sääntöjen ymmärtäminen
  6. Lisää GUFW-sääntöjä
  7. Muokkaa GUFW-sääntöjä

GUFW on tehokas työkalu palomuurin hallintaan Linuxissa, erityisesti Ubuntu-järjestelmässä. Oppaassa käydään läpi GUFW:n asennus, käyttö ja sääntöjen muokkaus.

Palomuurit ovat ratkaisevassa roolissa tietokoneverkkojen turvallisuuden parantamisessa ja valtuuttamattoman pääsyn estämisessä. Linuxissa käytetään Uncomplicated Firewall (UFW) -nimistä työkalua näiden sääntöjen hallintaan tehokkaasti. Tämä työkalu sisältää myös graafisen käyttöliittymän, jota kutsutaan Graphical Uncomplicated Firewall (GUFW). Tässä oppaassa selitämme, kuinka GUFW asennetaan ja sitä käytetään Ubuntu-järjestelmässä.

Huom: Vaikka alla olevat ohjeet on esitetty Ubuntu-järjestelmälle, ne toimivat useimmissa Linux-jakeluissa.

Asenna GUFW Ubuntu-järjestelmässä terminaalin kautta

GUFW voidaan asentaa helposti Ubuntuun apt-pakettien hallintatyökalun avulla. Ennen GUFW:n asentamista varmista, että Universe Repository on käytössä järjestelmässäsi, koska GUFW on saatavilla tästä varastosta:

sudo add-apt-repository universe

Nyt kun Universe Repository on lisätty, päivitä pakettivarasto:

sudo apt update

Kun järjestelmäsi on päivitetty, suorita alla oleva komento asentaaksesi GUFW Ubuntu-koneellesi:

sudo apt install gufw -y

Asenna GUFW Ubuntu-ohjelmistokeskuksessa

GUFW voidaan myös asentaa Ubuntu-ohjelmistokeskuksesta. Avaa ensin Ubuntu-ohjelmistokeskus, kirjoita hakupalkkiin GUFW ja valitse asennettava sovellus:

Napsauta Asenna-painiketta aloittaaksesi GUFW:n asennusprosessin:

Se asennetaan järjestelmääsi vain muutamassa minuutissa.

Huom: Jos et käytä Ubuntu-järjestelmää, löydät GUFW:n jakelusi pakettihallinnasta.

Ota tai poista GUFW käytöstä Ubuntussa

Kun GUFW on asennettu onnistuneesti, voit käyttää sitä järjestelmässäsi suorittamalla seuraavan komennon:

sudo gufw

Vaihtoehtoisesti voit käyttää sitä järjestelmän valikon kautta. Navigoi järjestelmävalikkoon, etsi GUFW ja valitse Palomuurin asetukset -sovellus avataksesi sen:

GUFW:n aloitusnäytöllä näkyy erilaisia tietoja, kuten profiili, status ja tiedot saapuvista ja lähtevistä liikennesäännöistä. Tilakytkin näyttää, onko palomuuri käytössä vai ei.

Ota tai poista GUFW käytöstä kytkemällä tilakytkin päälle tai pois:

Muokkaa GUFW-profiileja

GUFW:ssä on useita esiasetettuja palomuuriasetuksia. Voit napsauttaa alasvetovalikkoa profiilin vieressä nähdäksesi esiasetetut profiilit. Nämä profiilit edustavat eri turvallisuustasoja, ja valitun profiilin mukaan palomuuri soveltaa vastaavia sääntöjä verkko- liikenteen hallintaan:

Esiasetettuja profiileja on kolme, joiden tiedot on lueteltu alla:

1. Julkinen profiili

GUFW:n julkinen profiili on suunniteltu epäluotettaville verkoille, kuten julkiselle Wi-Fi:lle. Se estää kaikki saapuvat yhteydet hyökkäyspinon vähentämiseksi ja sallii lähtevät yhteydet, jotta voit silti selata internetiä ja käyttää ulkoisia palveluita. Julkisen profiilin käyttäminen julkisessa verkossa auttaa suojaamaan järjestelmääsi valtuuttamattomalta pääsyltä tai uhkauksilta.

2. Toimisto-profiili

Se sallii lähtevät yhteydet ja voidaan konfiguroida rajaamaan saapuvia yhteyksiä organisaatiosi tarpeiden mukaan. Se sopii käytettäväksi yritys- tai toimistoympäristössä.

3. Koti-profiili

Koti-profiili sallii kaikki lähtevät yhteydet ja sallii tietyt saapuvat yhteydet luotettaville palveluille, kuten SSH:lle tai verkkoyhteydelle. Se sopii käytettäväksi kotiverkossa, jossa laitteet ovat yleensä luotettavia.

Esiasetettujen profiilien lisäksi voimme myös luoda mukautettuja profiileja ja poistaa tarpeettomat profiilit.

Muokataksesi profiilia, siirry Muokkaa-välilehteen ja valitse Asetukset:

Lisätäksesi uuden profiilin, napsauta + -ikonia Palomuurin asetukset -ikkunan alareunassa:

Oletusarvoisesti uusi profiili nimetään Profile1, Profile2 jne. Napsauta sitä kahdesti ottaaksesi sen nimeämisen:

Poistaaksesi profiili, valitse poistettava profiili ja napsauta – -painiketta:

Nyt napsauta Sulje-painiketta poistuaksesi palomuurin asetuksista ja jatka muita sääntöjä.

GUFW:n sääntöjen ymmärtäminen

GUFW mahdollistaa mukautettujen sääntöjen luomisen jokaiselle sen profiilille. Nämä säännöt auttavat hallitsemaan, kuinka tiedot liikkuvat sisään ja ulos tietokoneverkkosi osalta.

Oikeiden sääntöjen määrittäminen on tärkeää ymmärtää verkon asennus ja se, millaista suojaustasoa tarvitset. Lisäksi palomuuri sääntöjen päivittäminen säännöllisesti sekä niiden tarkistaminen ja säätäminen auttaa sinua hallitsemaan verkkoliikennettä ja estämään ei-toivottuja pääsyjä.

GUFW tarjoaa useita erilaisia sääntöjä, joita voit käyttää hallitaksesi verkkoyhteyksiä:

  • Allow: Salli kaikki tiedot tietyn portin kautta ilman rajoituksia.
  • Deny: Estää kaikki saapuvat tiedot valitun portin kautta.
  • Reject: On samankaltainen kuin "Deny", mutta se lähettää myös viestin takaisin lähettäjälle ilmoittaakseen, että yhteys hylättiin.
  • Limit: Estää pääsyn, jos joku yrittää muodostaa yhteyttä liian monta kertaa lyhyessä ajassa (esimerkiksi yli kuusi yritystä 30 sekunnin sisällä). Tämä vähentää mahdollisten hyökkäysten, kuten brute force -hyökkäysten, riskiä.

Lisää GUFW-sääntöjä

Voit lisätä GUFW-säännön valitsemalla ensin profiilin, johon haluat lisätä säännön, ja napsauttamalla sitten plus + -painiketta:

Aukeaa uusi ikkuna, jossa voit lisätä palomuurisääntöjä. Tämä ikkuna on jaettu kolmeen välilehteen: Ennalta määritetyt, Yksinkertainen ja Kehittynyt.

  • Ennalta määritetyt on helpoin vaihtoehto. Se antaa sinun nopeasti sallia tai estää yleisiä palveluita, kuten HTTP tai SSH, vain muutamalla napsautuksella.
  • Yksinkertainen on myös aloittelijaystävällinen, mutta antaa enemmän kontrollia, kuten erityisten porttien valitsemisen ja säännön suunnan asettamisen.
  • Kehittynyt on käyttäjille, jotka tarvitsevat yksityiskohtaista hallintaa. Se mahdollistaa sääntöjen luomisen IP-osoitteiden, aliverkkojen, protokollien ja verkkoliittymien perusteella:

Valitse tarvittaessa politiikka, suunta, kategoria, alikategoria ja sovellus, ja napsauta sitten Lisää -painiketta säännön hyväksymiseksi.

Muokkaa GUFW-sääntöjä

GUFW antaa sinun muokata olemassa olevaa sääntöä. Tee se valitsemalla muokattava sääntö ja napsauttamalla rataskuvaketta:

Nyt avautuvassa ikkunassa voit päivittää palomuurisäännön ja napsauttaa Käytä tallentaaksesi muutokset:

Tällä tavalla voit määrittää ja käyttää graafista yksinkertaista palomuuria Ubuntussa. On aina hyvä käytäntö pitää palomuuri päällä ja määrittää oikeat säännöt GUFW:llä. Tämä auttaa suojaamaan järjestelmääsi luvattomalta pääsyltä, samalla kun se sallii turvalliset yhteydet. Lisää suojaa varten voit asentaa virustorjuntaohjelmiston suojataksesi järjestelmääsi mahdollisilta uhkilta ja haittaohjelmilta.

Nyt kun olet lukenut Graafisen helppokäyttöisen palomuurin (GUFW) asetusten tekeminen Ubuntuun loppuun, kutsumme sinut tutustumaan lisää Linux-kategoriaan. Löydät sieltä muita mielenkiintoisia artikkeleita, jotka laajentavat tietojasi ja pitävät sinut ajan tasalla. Älä lopeta lukemista ja löytämistä!

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

Go up