개인 사용자를위한 예방 보안 조치? (방화벽, 바이러스 백신 등)


10

최근에 Windows에서 Ubuntu로 전환했으며 보안 조치와 관련하여 약간 편집증 적입니다.

나는 주변을 둘러 보았고 읽은 내용에서 보안은 Windows OS만큼 큰 문제는 아니지만 다소 커버되어 있는지 확인하고 싶습니다.

현재 ClamTK 안티 바이러스 및 gufw를 설치했으며 한 번 활성화했습니다.

그래서 기본적으로 세 가지 질문이 있습니다.

  1. 이러한 앱을 제외하고 정기적으로 업데이트하고 신뢰할 수있는 소스에서만 다운로드하는 경우 다른 예방 조치를 취해야합니까?
  2. 사용 가능한 확인 이외의 gufw로 더 많은 작업을 수행해야합니까, 아니면 기본 설정 (수신 : 거부, 발신 : 허용)으로 충분합니까?
  3. 매번 gufw를 수동으로 켜고 활성화해야하며 열어 두어야합니까? 열 때마다 활성화 된 확인란이 선택되어 있지 않습니다.

편집 : gufw를 열 때 암호를 잠금 해제하고 입력해야하지만 확인란이 선택되어 있습니다. 항상 gufw를 열어야합니까? 한 번만 활성화하면 되었습니까?

감사합니다.


1
안티 바이러스와 방화벽을 설치하는 전형적인 편집증 전 Windows 사용자입니다 ... 최소한 경험이있는 한 우분투에는 실제로 그런 것들이 필요하지 않습니다. 그건 그렇고 우분투로 전환하는 데 큰 도움이됩니다. 나중에 그 앱이 필요하지 않다는 것을 알게 될 것입니다.
Richard Rodriguez

답변:


7

좋은 질문입니다.

이러한 앱을 제외하고 정기적으로 업데이트하고 신뢰할 수있는 소스에서만 다운로드하는 경우 다른 예방 조치를 취해야합니까?

실제로는 아닙니다. sudo신뢰할 수있는 출처가 아니거나 사용자가 수행하는 작업을 알지 못하는 경우 사람들이 웹에서 제공 할 수 있는 임의의 명령, 특히 언급 된 명령을 실행하지 마십시오 .

내가 생각하기에 가장 중요한 것은 웹 보안, 예를 들어 페이스 북 암호를 임의의 다른 웹 사이트에 입력하지 않는 것입니다.

업데이트 rigved 애드 블록 어디에나 플러스, HTTPS, NOSCRIPT 및 WOT을 : 현명 보안 중심의 브라우저 플러그인을 설치하는 것이 좋습니다. (조각 된 Tor라고도 말하지만 Tor는 보안에 위험 이 있기 때문에 대부분의 사람들에게 불리한 기본값 이되기 때문에 확실하지 않습니다 .)

Update2 WOT 브라우저 플러그인은 심각한 개인 정보 보호 문제가 있으므로 https://thehackernews.com/2016/11/web-of-trust-addon.html을 사용하지 마십시오 . 이것을 지적 해준 DJCrashdummy 에게 감사합니다 .

사용 가능한 확인 이외의 gufw로 더 많은 작업을 수행해야합니까, 아니면 기본 설정 (수신 : 거부, 발신 : 허용)으로 충분합니까?

그렇게하는 게 좋겠습니다.

매번 gufw를 수동으로 켜고 활성화해야하며 열어 두어야합니까? 열 때마다 활성화 된 확인란이 선택되어 있지 않습니다.

실제로 종료 한 후에도 활성화 상태를 유지하지만 버그 850468 은 인증 할 때까지 활성화되지 않은 것처럼 보입니다.


빠른 답변 감사합니다. 또한 수정해야합니다. gufw를 되돌아 본 후, 열면 잠금 해제를 누르고 비밀번호를 입력해야하지만 확인란이 선택되어 있습니다. 이것이 정상적인 행동입니까? 그리고 응용 프로그램을 열어 두어야합니까, 아니면 활성화 된 후에 닫을 수 있습니까?
Shane

@Shane 이것은 정상적인 행동입니다. 활성화되면 닫을 수 있습니다. 방화벽은 여전히 ​​작동합니다.
Wojciech

구성을 수정하려면 루트가 되려면 비밀번호를 입력해야합니다. 앱을 실행하지 않아도됩니다. 단지 구성 도구 일 뿐이며 실제 방화벽은 커널에 있으며 부팅시 스크립트로 설정됩니다. sudo iptables -L터미널에서 실행 하여 이를 확인할 수 있습니다 .
poolie

1
또한, 웹 sercurity의 관점에서, 파이어 폭스에서 다음과 같은 확장 기능을 사용하는 데 도움이 : 애드 블록 어디에나 플러스, HTTPS, 노 스크립트, 토르와 WOT
rigved

1
@rigved : WOT를 설치 하지 마십시오 . 멀웨어로 간주 될 수 있습니다 !!! - thehackernews.com/2016/11/web-of-trust-addon.html
DJCrashdummy
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.