Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: firewall  (gelezen 1248 keer)

firewall
« Gepost op: 2012/09/03, 18:49:04 »
Hoe werkt precies het Gufw programmaatje om de firewall in te stellen. Ik heb de firewall in de terminal aangezet, vervolgens kwam ik het Gufw tegen maar
die wekt de indruk dat ik de firewall steeds weer bij opstarten moet inschakelen en instellen. Is het een erg hardnekkige Windows - zienswijze om te verwachten dat de firewall automatisch mee opstart bij Ubuntu opstarten en op de achtergrond werkt? Kortom: hoe zit dit?
Soms is Linux net een stoofpot, je kunt er in mikken wat je wilt.

Re: firewall
« Reactie #1 Gepost op: 2012/09/03, 18:53:47 »
Heb je daadwerkelijk een firewall nodig? In deze tijden van LAN en NAT zou je er enkel nog eentje moeten inzetten als je direct aan een modem hangt, of je intern zaken wil beveiligen.

Gufw is slechts een bediening voor ufw. Wanneer Gufw niet is opgestart, zijn de ingestelde regels gewoon actief.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: firewall
« Reactie #2 Gepost op: 2012/09/03, 19:23:02 »
Heb je daadwerkelijk een firewall nodig? In deze tijden van LAN en NAT zou je er enkel nog eentje moeten inzetten als je direct aan een modem hangt, of je intern zaken wil beveiligen.
Of wanneer je (met een flaptop/netboekje) verbinding wil maken met het onbeveiligde draadloze netwerk van het kampeerterrein of de hamburgertent....

Re: firewall
« Reactie #3 Gepost op: 2012/09/03, 19:23:25 »
Heb je daadwerkelijk een firewall nodig? In deze tijden van LAN en NAT zou je er enkel nog eentje moeten inzetten als je direct aan een modem hangt, of je intern zaken wil beveiligen.
Of wanneer je (met een flaptop/netboekje) verbinding wil maken met het onbeveiligde draadloze netwerk van het kampeerterrein of de hamburgertent....
En welke poorten zouden er dan open moeten staan op een standaard Ubuntu-installatie, behalve die van avahi?

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: firewall
« Reactie #4 Gepost op: 2012/09/03, 19:27:22 »
En welke poorten zouden er dan open moeten staan op een standaard Ubuntu-installatie, behalve die van avahi?
"Standaard" is hier het kernbegrip.... Wie heeft er een 100 % standaardinstallatie?

Nagenoeg iedereen installeert er immers nog een hoop bij. En ik zou absoluut niet weten wat die extra's allemaal uitspoken met de poorten. Voor alle zekerheid is het m.i. daarom handig, om de boel op slot te gooien met ufw.

Doe ik dus altijd. Nog nooit daardoor hinder gehad, trouwens.

Re: firewall
« Reactie #5 Gepost op: 2012/09/03, 19:32:02 »
En welke poorten zouden er dan open moeten staan op een standaard Ubuntu-installatie, behalve die van avahi?
"Standaard" is hier het kernbegrip.... Wie heeft er een 100 % standaardinstallatie?

Nagenoeg iedereen installeert er immers nog een hoop bij. En ik zou absoluut niet weten wat die extra's allemaal uitspoken met de poorten. Voor alle zekerheid is het m.i. daarom handig, om de boel op slot te gooien met ufw.

Doe ik dus altijd. Nog nooit daardoor hinder gehad, trouwens.
Ik ga ervan uit dat iedereen die een netwerkdaemon op zijn computer draait, die beschikbaar wil maken voor anderen op het netwerk. Het lijkt me bijzonder zinloos om dan de betreffende poorten op slot te gooien.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: firewall
« Reactie #6 Gepost op: 2012/09/03, 19:36:04 »
Ik ga ervan uit dat iedereen die een netwerkdaemon op zijn computer draait, die beschikbaar wil maken voor anderen op het netwerk. Het lijkt me bijzonder zinloos om dan de betreffende poorten op slot te gooien.
Indien men die *bewust* draait, dan wel.... Maar zoals ik al aangaf: Joost mag weten wat de extra's die je installeert, allemaal uitspoken. Ik heb er in elk geval geen zin in, om dat uit te zoeken.

En dus gooi ik de boel simpelweg op slot met ufw. Waar ik in de praktijk nimmer hinder van heb ondervonden.  :)

Re: firewall
« Reactie #7 Gepost op: 2012/09/03, 19:38:47 »
Lieden, ik dank u voor uw antwoord. Ik check voor de zekerheid nog een keer of ik het boeltje in de terminal goed had ingesteld en als dan het Gufw niet aanstaat en de standaardinstellingen gelden, dan is het zoals ik het hebben wil. Ik begin mij wel af te vragen wat dan het nut is van zo'n Gufw, dat kan ik dan eigenlijk niet zo er uit opmaken.
Enlighten me....
Soms is Linux net een stoofpot, je kunt er in mikken wat je wilt.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: firewall
« Reactie #8 Gepost op: 2012/09/03, 19:40:58 »
Persoonlijk vind ik het terminalprogje ufw uitstekend, en eenvoudig te bedienen (enable/disable/status).

Nog nooit behoefte gehad aan een grafische dinges daarvoor. Maar ik ben dan ook een eenvoudige gebruiker, die geen ingewikkelde dingen wil doen met de vuurmuur....

Re: firewall
« Reactie #9 Gepost op: 2012/09/03, 19:43:47 »
ufw is inderdaad erg eenvoudig en ook Nederlandstalig:

ufw help

Offline Soul-Sing

  • Lid
Re: firewall
« Reactie #10 Gepost op: 2012/09/03, 19:46:55 »
Heb je daadwerkelijk een firewall nodig? In deze tijden van LAN en NAT zou je er enkel nog eentje moeten inzetten als je direct aan een modem hangt, of je intern zaken wil beveiligen.
Of wanneer je (met een flaptop/netboekje) verbinding wil maken met het onbeveiligde draadloze netwerk van het kampeerterrein of de hamburgertent....
En welke poorten zouden er dan open moeten staan op een standaard Ubuntu-installatie, behalve die van avahi?

avahi inderdaad
geo-ip
whoopsie
NTP (bij elke boot contact met?)

tegenwoordig heeft het zin om ufw te gebruiken of zo'n avahi-d te disablen bijvoorbeeld. gebruik ook deny out regels, niet enkel de deny in standaard instelling van de actieve ufw vuurmuur.
« Laatst bewerkt op: 2012/09/03, 19:48:55 door leoquant »

Re: firewall
« Reactie #11 Gepost op: 2012/09/03, 20:08:08 »
En welke poorten zouden er dan open moeten staan op een standaard Ubuntu-installatie, behalve die van avahi?
"Standaard" is hier het kernbegrip.... Wie heeft er een 100 % standaardinstallatie?

Nagenoeg iedereen installeert er immers nog een hoop bij. En ik zou absoluut niet weten wat die extra's allemaal uitspoken met de poorten. Voor alle zekerheid is het m.i. daarom handig, om de boel op slot te gooien met ufw.

Doe ik dus altijd. Nog nooit daardoor hinder gehad, trouwens.

Zet je op je telefoon dan ook een firewall aan wanneer je in een openbare 'hamburgertent' zit?
(ben nieuwsgierig, bedoel het niet kwaad)

@leoquant: geo-ip staat alleen open als je Empathy gebruikt én die ook nog eens toegang verschaft tot het gebruiken van je locatie. Whoopsie draait hier niet dus dat is ook niet standaard.
« Laatst bewerkt op: 2012/09/03, 20:10:07 door Vistaus »

Re: firewall
« Reactie #12 Gepost op: 2012/09/03, 20:17:55 »
Heb je daadwerkelijk een firewall nodig? In deze tijden van LAN en NAT zou je er enkel nog eentje moeten inzetten als je direct aan een modem hangt, of je intern zaken wil beveiligen.
Of wanneer je (met een flaptop/netboekje) verbinding wil maken met het onbeveiligde draadloze netwerk van het kampeerterrein of de hamburgertent....
En welke poorten zouden er dan open moeten staan op een standaard Ubuntu-installatie, behalve die van avahi?

avahi inderdaad
geo-ip
whoopsie
NTP (bij elke boot contact met?)

tegenwoordig heeft het zin om ufw te gebruiken of zo'n avahi-d te disablen bijvoorbeeld. gebruik ook deny out regels, niet enkel de deny in standaard instelling van de actieve ufw vuurmuur.
Die laatste drie zijn slechts uitgaande services: ze maken alleen contact met een server, en zijn in wezen dus niet anders dan een webbrowser of een FTP-client.

Offline Soul-Sing

  • Lid
Re: firewall
« Reactie #13 Gepost op: 2012/09/03, 20:41:07 »
Citaat
geo-ip staat alleen open als je Empathy gebruikt

non-sense

Re: firewall
« Reactie #14 Gepost op: 2012/09/03, 20:47:28 »
O ja, en als je een tijdzone in de klok instelt met synchronisatie, dan draait ie ook. Verder alleen Empathy indien locatie ingeschakeld in de wizard.

Nogmaals: het gaat om een standaardinstallatie. Als jij iets anders gebruikt waardoor het draait dat is aan jou maar we hadden het over een standaardinstallatie.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: firewall
« Reactie #15 Gepost op: 2012/09/03, 20:57:21 »
We praten *niet* over een standaardinstallatie. Want zowat niemand heeft die, in de praktijk. Zoals al eerder in dit draadje vermeld.

Re: firewall
« Reactie #16 Gepost op: 2012/09/03, 21:07:19 »
"En welke poorten zouden er dan open moeten staan op een standaard Ubuntu-installatie"

waarop leoquant antwoordde. Dus wel degelijk ging het eventjes om een standaardinstallatie en dat niemand een standaardinstallatie heeft, dat is doorgaans waarschijnlijk wel waar.

Re: firewall
« Reactie #17 Gepost op: 2012/09/03, 22:42:12 »
Als hier een discussie losbarst over het al dan niet inzetten van firewalls, kunnen we dat beter in een nieuw topic doen :)

Re: firewall
« Reactie #18 Gepost op: 2012/09/04, 09:45:14 »
Dat zou inderdaad beter zijn. Wellicht is het van mij gewoon een overgangsstuip van Windows naar Ubuntu dat ik toch liever graag een firewall heb draaien. In het kader van baat het niet, schaden doet het zeker niet zet ik deze gewoon aan.
Soms is Linux net een stoofpot, je kunt er in mikken wat je wilt.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: firewall
« Reactie #19 Gepost op: 2012/09/04, 10:40:38 »
Wellicht is het van mij gewoon een overgangsstuip van Windows naar Ubuntu dat ik toch liever graag een firewall heb draaien. In het kader van baat het niet, schaden doet het zeker niet zet ik deze gewoon aan.
Doe ik ook.... En ik ben al in 2006 volledig overgestapt op Linux.  :)