Skocz do zawartości

Durne Pytanie Dot. Firewalla - Czy Trzeba Konfigurować Po Zainstalowaniu Systemu?


???

Rekomendowane odpowiedzi

Wybaczcie za moją durnotę...

 

Ale tak: programu antywirusowego, z tego co czytałem, raczej nie trzeba na linuksie posiadać. A co z firewallem? Na windowsie jest "Zapora ogniowa systemu WIndows", czy na Fedorze też jest coś takiego preinstalowane? czy trzeba instalować osobno i jakoś uruchomić, żeby móc bezpiecznie podłączyć fedorę do Liveboxa? czy jest to w ogóle zbędne tudzież niepotrzebne?

 

Odpowiedzi na nie wszystkie powyższe pytania zdołałem się doczytać, a szukałem. Udało mi się znaleźć tylko co następuje: a) na linuxach w ogóle jest jakiś program iptables w tym celu, ale jego obsługa jest nietrywialna i wymaga daleko większej wiedzy niż moja B)w programach znalazłem program "Zapora ogniowa", ale nie wiem, czy muszę go jakoś sam konfigurować, czy jest to już zrobione "odgórnie"? Gdyż z faktu istnienia tego programu można wnosić, że jednak postawienie firewalla jest wymagane, zgadza się?

 

Z góry dzięki za objaśnienie tematu (w szczególności za odpowiedź na to pytanie tłustym drukiem ;P)

Odnośnik do komentarza
Udostępnij na innych stronach

Zawsze musisz/powinieneś konfigurować, bo musisz/powinieneś dostosować do swoich potrzeb.

Domyślnie system masz jako tako zabezpieczony, ale zawsze dobrze poczytać i sprawdzić co można ulepszyć.

 

Problem z firewallem w Fedorze jest taki, że od jakiegoś czasu domyślnie stosowany jest firewalld i jego konfiguracja różni się istotnie od wcześniejszej iptables. firewalld umożliwia między innymi dynamiczne, bez konieczności wyłączania firewalla przełączanie pomiędzy prekonfigurowanymi strefami podobnie jak to ma miejsce w Windows (publiczny, domowy, w firmie...).

 

Osobiście nie potrafię się przyzwyczaić do firewalld i nadal ustawiam sobie ręcznie iptables, ale to dlatego, że korzystam z Fedory w zasadzie wyłącznie w domu, na starym blaszaku. Do użycia na laptopie lepiej/wygodniej jest ogarnąć firewalld.

 

No i chyba, żeby nie komplikować sobie życia, dobrze jest wyłączyć i zablokować protokół IPv6 i zostawić tylko stary IPv4.

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...