Soru:
Uygulamaları engellemek / izin vermek için Ubuntu güvenlik duvarı
Frank
2015-11-13 14:18:06 UTC
view on stackexchange narkive permalink

Ubuntu'nun tek uygulamaları engellemesi / bunlara izin vermesi için bir Güvenlik Duvarı arıyorum. Bir GUI'ye sahip olmasını istiyorum.

Linux için Leopard Flower kişisel güvenlik duvarı (LPFW) buldum ancak bilgisayarıma her eriştiğimde başlaması ve çalışması için sudo ./lpfw ve gui / gui.py çalıştırmam gerekiyor.

AFWall + (bir Android uygulaması olan) gibi bir uygulamaya sahip olmak güzel olurdu.

Iki yanıtlar:
Izzy
2015-11-13 18:25:00 UTC
view on stackexchange narkive permalink

Gufw Güvenlik Duvarı ihtiyaçlarınızı karşılayabilecek gibi görünüyor:

Gufw screenshot
Gufw Güvenlik Duvarı (kaynak: ubuntu.com; daha büyük varyant için resme tıklayın)

Kendim denemedim, ancak bazı ekran görüntülerine göre gereksinimlerinizi karşılıyor gibi görünüyor:

  • Ubuntu için Güvenlik Duvarı: Evet
  • Tek uygulamaları engelle / izin ver: Ekran görüntüsüne göre: Evet ("Uygulama" açılır menüsüne ve bunun altındaki "Uygulama filtresi" ne bakın. Bundan biraz şüphe etmeme neden olan şey, satır aralarını okumaktır: yaygın programlar ve hizmetler için güvenlik duvarı seçeneklerini kontrol etme seçenekleri , " Sonek 'i seçmek 25, 465 ve 587 bağlantı noktalarını engeller (smtp / smtps / submission) dünya çapında cihaz için ". Bu, sayfada açıklanmamıştır.
  • bir GUI'ye sahip: Evet, ekran görüntüsünün de kanıtladığı gibi.

Linux güvenlik duvarı GUI'lerinin bir listesi var, bu t Korkarım bunların hiçbirinde "uygulama başına" özelliği yok.

Kardeş sitelerimizde ilgili sorular / yanıtlar


AU makalesinin de belirttiği gibi, Douane ihtiyaçlarınızı tam olarak eşleştirmek için:

Douane başlatıldığında, aşırı ağ trafiğini izleyecek ve bilinmeyen bir uygulama bazı ağ paketleri göndermeye çalışır çalışmaz Douane onu engelleyecek ve size izin verin ya da vermeyin:

Douane

Açıklamada açık bırakılan şey, "istisnaları" tanımlayıp tanımlayamayacağınız veya seçimlerinizi kalıcı hale getirip getiremeyeceğinizdir (her Firefox isteğinde görünen açılır pencereyi düşünün) - bunu varsayıyorum Douane Configurator'ın> kurallar sekmesi:

Douane Configurator
Douane Configurator (kaynak: Douane; büyütmek için resmi tıklayın)

Öyleyse bunu gereksinimlerinize göre kontrol edelim:

  • Ubuntu için Güvenlik Duvarı: Evet (ancak şu anda manuel olarak yüklenmesi gerekiyor, aşağıya bakın)
  • tek uygulamaları engelle / izin ver: Evet (kanıtlamak için ekran görüntülerine bakın, ayrıca yukarıda bağlantılı AU makalesi de açıkça öyle diyor)
  • bir GUI'ye sahip: Evet, ekran görüntülerinin de gösterdiği gibi.

Dezavantaj: Paketler şu anda yalnızca ArchLinux için mevcuttur, bu nedenle manuel olarak derlemeniz ve yüklemeniz gerekir. Ubuntu için zaten açık bir istek olduğunu unutmayın. paketleri.

Güncelleme: Ben bu arada Ubuntu için bir Douane PPA var.

Cevabınız için teşekkürler. `Gufw Güvenlik Duvarı'nı denedim, ancak sistemimdeki tüm uygulamaları değil bazı varsayılan uygulamaları seçmenize izin veriyor. `Duane` hakkında benim için çok iyi, ancak site şu anda çalışmıyor ve nedenini bilmiyorum. Ve paketi nereden indirebilirim? Ayrıca bu uygulamaya güvenebilir miyim? Kodu github'da bulamıyorum https://github.com/Douane/Douane
Kurulum talimatları [derle ve yükle] (https://github.com/Douane/Douane/wiki/Compilation) bağlantımın arkasında bulunabilir. Kod ayrı havuzlarda görünüyor (douane-dkms, douane-daemon, douane-dialog, douane-configurator).
@Frank Bu arada, Douane hakkında bir makale okuyordum ve daha sonra sorunuzla karşılaştım. Belki makale temel kurulum ve bilgi birikimi konusunda size yardımcı olabilir. http://www.dedoimedo.com/computers/linux-per-application-firewall.html
Izzy, Duane Douane'nin başka bir adı mı yoksa birçok yerde yazım hatası mı?
@Firelord yazım hatası diyebilirim - en azından benim yazımda, temel bağlantıların ortaya koyduğu gibi. Bunun için üzgünüm - ama Fransızca gerçekten benim gücüm değil ("douane" AFAIK, "gümrük" için Fransızcadır).
ccpizza
2017-10-08 23:07:24 UTC
view on stackexchange narkive permalink

5 yılı aşkın süredir uygun bir GUI güvenlik duvarı arıyor ve değişken başarı ile firestarter, ufw, gufw kullanıyor. Douane'in derlemesi zordu ve yakın zamanda 64 bitlik bir ubuntu derleyemedi.

Kısa süre önce, kurulumu ve bir ubuntu kutusuna kullanımı nispeten kolay olan opensnitch ile karşılaştı. İki işlemi vardır: kök olarak çalıştırılması gereken bir ağ işlemi ve mevcut kullanıcı altında çalışan bir GUI işlemi.

Standart depolarda değildir, ancak github sayfasındaki talimatlar oldukça basittir.

enter image description here

Teşekkürler. Douane derlemek ve çalışmak için çok daha karmaşık görünüyordu ve bu daha güzel bir kullanıcı arayüzüne sahip görünüyor. Ben kontrol edeceğim.
Evilsocket deposu terk edilmiş gibi görünüyor ancak [bu çatal] (https://github.com/gustavo-iniguez-goya/opensnitch) aktif olarak korunuyor ve şu anda Ubuntu 20.04'te iyi çalışıyor :)


Bu Soru-Cevap, otomatik olarak İngilizce dilinden çevrilmiştir.Orijinal içerik, dağıtıldığı cc by-sa 3.0 lisansı için teşekkür ettiğimiz stackexchange'ta mevcuttur.
Loading...