? Iptables er brannmur verktøy funnet på Ubuntu og andre Linux-distribusjoner . Iptables kan styre både innkommende og utgående TCP /IP nettverkstrafikk. Iptables kan også konfigureres til å la Ubuntu system dele Internett-tilkoblinger ved å fungere som en ruter . Iptables er en IP versjon 4 -verktøyet . Hvis Ubuntu systemet er på et IPv6-nettverk , må du bruke ip6tables verktøyet. Ubuntu Standard Firewall Status
Selv uten hjelp av iptables , har Ubuntu system grunnleggende beskyttelse mot angrep utenfra . Som standard IP-porter som ofte målet for angrepene er i en nonresponding , " stealth "-modus . For eksempel vil inntrengere ute etter sårbare systemer ved å bruke en TCP port scanner prøve å se om port 22 - brukt for secure shell , også kjent som SSH , tilgang - er åpen, og et potensielt mål . Ubuntu systemet vil ikke svare på sonden . Til angriperens , er datamaskinen enten slått av eller ikke lenger er koblet til Internett . Iptables lar deg mer aggressivt forsvare din datamaskin.
Command Line Iptables
Du kan få tilgang til iptables verktøyet direkte fra Ubuntu kommandolinjen . Iptables krever root-tilgang til å bruke . Du kan instruere iptables å blokkere eller åpne opp spesifikke IP-porter . Iptables kan også konfigureres til å lagre nettverksport aktivitet i et standard Linux loggfil. Kommandoer du gir iptables , men går tapt når du slår av datamaskinen eller starte på nytt . Heldigvis kan du opprette en iptables skript som kjøres når systemene starter opp . Denne filen er lagret i katalogen etc. som " iptables.rules . "
Ukomplisert Firewall
ufw eller Ukomplisert brannmur er standard Ubuntu rot verktøy for konfigurere iptables brannmur. Ufw er en enkel å bruke kommandolinje-program du kjører i Ubuntu bash shell . Ufw er deaktivert som standard . Selv etter ufw er aktivert , men opererer systemet fortsatt i stealth mode . Du må eksplisitt tillate eller nekte trafikk inn i eller ut av systemet IP-porter . For eksempel kan du blokkere port - 21 FTP trafikk fra alle kilder , eller du kan velge å blokkere trafikk som kommer fra eller går til en bestemt IP-adresse .
Grafiske applikasjoner
< p > Hvis du ikke ønsker å jobbe på Ubuntu kommandolinjen , kan du installere en lett-å - bruke grafisk brukergrensesnitt eller GUI iptables konfigurasjon søknad. Firewall Builder , Gufw og Firestarter er tre grafiske programmer tilgjengelig i Ubuntu Software Center . Teser verktøy kan du slå din brannmur på eller av , tillate eller nekte trafikk fra bestemte porter , og lage regler for bestemte IP-adresser uten kommandolinje- interaksjon. I tillegg kan du lage iptables skript ved hjelp av gratis , pek-og - klikk Web applikasjon Easyfw .