방화벽을 활성화해야합니까? 가정용 데스크탑 용도로만 Ubuntu를 사용합니까?


10

저는 우분투 (12.04)의 초보자입니다. 나는 주로 인터넷 서핑, 파이썬 학습 및 원격 데스크톱을 업무용 컴퓨터에 사용하는 넷북에 사용합니다.

방화벽 유형의 소프트웨어를 활성화해야합니까? 그렇다면 어떤 제안을하고 합리적인 기본 제안은 무엇입니까?

답변:


8

대부분의 데스크톱에서는 방화벽이 필요하지 않습니다. 집에서 라우터를 사용할 때는 이미 인터넷에서 연결할 수없는 로컬 IP 만 있도록 NAT (Network Address Translation)를 수행하는 등의 일을 이미 많이하고 있습니다.

또한 우분투는 즉시 포트를 열지 않으므로 SSH에 해킹하려는 사람이 실제로 위험하지 않습니다.

마지막으로 모든 방화벽은 실제로 Linux 커널의 iptables와 동일한 인터페이스입니다.

컴퓨터가 전 세계에서 볼 수있는 IP가있는 LAN에 있고 일부 포트를 열어야하는 경우 실제로 방화벽이 필요합니다 (예 : 서버를 실행하거나 테스트 웹 서버 설치 또는 SSH 서버) .

또한 컴퓨터에서 열린 포트를 사용할 수있는 주소를 제한하려는 경우 방화벽이 매우 유용합니다 (예 : 랩 워크 스테이션의 IP 만 가정용 컴퓨터의 SSH 포트에 연결하도록 허용).

물론, 당신은 언젠가 iptables를 배우고 싶을 것입니다 :-) 그러나이 경우, iptables와 네트워킹을 먼저 배우고 네트워크 관리자의 삶을 더 쉽게 만드는 대안 중 하나를 사용하십시오.


컴퓨터가 서버를 실행하는 신뢰할 수없는 네트워크에 있더라도 여전히 방화벽이 필요하지 않을 수 있습니다. ssh포트 22 (SSH의 기본 포트) 에서 서버 를 실행한다고 가정하십시오 . 컴퓨터가 NAT 라우터를 통하지 않고 인터넷에 직접 연결되어있는 경우 포트 22 이외의 포트에 대한 핑 및 프로브는 해당 포트가 닫혀 있음을 나타냅니다 (따라서 컴퓨터가 있음). 따라서 핑과 원치 않는 TCP 트래픽을 차단하는 방화벽을 갖는 것이 좋습니다. 그러나 포트 22에 대한 프로브는 방화벽이없는 것처럼 여전히 서버가 있음을 나타냅니다.
Eliah Kagan

@January-감사합니다. 신뢰할 수없는 네트워크 (예 : 커피 숍 등)에있는 경우 원격 데스크톱에 remmina를 사용하여 특정 보안 문제가 발생합니까?
앤드류

나는 그것이 원격 데스크톱 프로토콜에 달려 있다고 생각합니다. 물론 여기서 문제는 연결하려는 컴퓨터입니다. 일반적으로 커피 숍에서 VPN 또는 SSH 터널을 사용하는 것이 좋습니다. 실습에서는 모든 워크 스테이션이 방화벽 뒤에 보관되므로 외부에서 연결하려면 VPN을 사용해야합니다.
1 월
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.