13 votes

Un pare-feu est-il vraiment nécessaire de nos jours ?

Dois-je installer quelque chose comme gufw ?

7voto

Don Wakefield Points 4684

Oui, plus que jamais. L'internet n'a pas beaucoup changé depuis les temps anciens. Un pare-feu est donc toujours une nécessité de nos jours. Un pare-feu comme gufw, avec des règles de base, fonctionne. Utilisez iptables, si vous êtes un geek CLI ;)

5voto

saniul Points 2595

Veuillez consulter cette réponse pour une discussion plus approfondie sur les pare-feu sur Ubuntu.

Pourquoi le pare-feu est-il désactivé par défaut ?

3voto

richzilla Points 11685

Il ne fait aucun doute qu'il suffit d'un seul fouineur opportuniste pour causer des problèmes. La confusion réside dans la manière de s'assurer que vous êtes derrière un pare-feu.

Ce point est abordé plus en détail ici : Existe-t-il un pare-feu préinstallé ou automatique ? mais en bref, si vous êtes sur un réseau domestique, derrière un routeur sans fil, alors votre routeur effectuera normalement les tâches de pare-feu. Bien entendu, il est conseillé de vérifier auprès du fabricant avant de se fier à quoi que ce soit (cela dépend également de la configuration du routeur).

GUFW n'est pas, en soi, un pare-feu, juste une interface graphique pour le pare-feu par défaut d'ubuntu (UFW). UFW est désactivé par défaut. De manière générale, il est conseillé de n'utiliser qu'un seul pare-feu, afin d'éviter les conflits potentiels. Ainsi, si vous êtes sur un réseau domestique fiable (et si vous êtes sûr que votre routeur fournit une protection adéquate), je vous conseille de désactiver votre pare-feu logiciel (UFW).

Évidemment, rallumez-le lorsque vous êtes sur un réseau public / non fiable.

2voto

Thomas Points 715

Je vous recommande d'installer un pare-feu. Quelque chose est toujours mieux que rien, n'est-ce pas ? Ubuntu , par défaut est livré avec un pare-feu ' ufw gufw (mentionné dans la question) n'est rien d'autre que l'interface graphique de 'ufw'.

J'espère que cela vous aidera.

1voto

Marky Points 1501

Ubuntu devrait être livré avec un pare-feu par défaut activé avec un outil GUI également. Je suis surpris qu'il ne soit pas livré avec. Je sais que iptables est déjà là mais il n'y a pas de règles chargées. Vous devez le faire manuellement ou installer quelque chose comme Firestarter pour que les bases fonctionnent pour vous.

J'ai été tellement surpris un jour quand j'ai découvert que mon FAI me donne ma propre IP publique chaque fois que j'active mon DSL. Imaginez le nombre de hits, de tentatives de connexion ssh, d'autres scans et d'exploits MS (oui, quelqu'un a lancé ça sur les IP de mon FAI) que ma machine recevait pendant tout ce temps. LOL ! :)

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X