LiveUSB 无需防火墙

LiveUSB 无需防火墙

我制作了一个可启动的 USB 来尝试另一个 Linux 发行版。启动操作系统时,我检查了iptables所有信息,结果都是“接受”。我想在网络连接正常的情况下使用它并不安全。我可能过于谨慎,但其他过于谨慎的人在这种情况下会怎么做呢?

答案1

如果 ufw 已安装并准备就绪,则可能只需要

sudo ufw enable

使其启动并运行。

答案2

这取决于 Linux 发行版。大多数情况下,它们没有 root 密码,有时没有 sshd,因此没有人能够登录此操作系统。如果要长期使用这样的系统,您应该注意其安全性,并且始终注意是否安装了任何 Internet 服务(FTP、Samba、sshd、apache2 等)。如果您位于带有防火墙的路由器后面,并且没有重定向端口,那么您应该可以高枕无忧。

答案3

如果你要创建备用 Linux 发行版 LiveUSB,持久性,您将能够使用 Persistance LiveUSB 中的专用存储空间对其进行配置,并在重新启动之间保留配置。说明因您的发行版而异,但 Ubuntu 衍生的发行版这里有说明并且有普遍的多发行版说明请点击此处

答案4

我的计划如下(在本例中是 ubuntu):

  1. 下载适当的 ufw 包并将其放在可访问的分区(或 USB 磁盘)上
  2. 拔下以太网电缆
  3. 将硬件 WiFi 开关置于关闭位置
  4. 从 USB 驱动器加载操作系统
  5. 让 ufw 工作:
    5.1.sudo ufw enable在终端中运行
    如果我不得到“防火墙在系统启动时处于活动状态并启用”, 然后:
    5.2.使用 (1) 中的包安装 ufw
  6. 运行sudo iptables -L以确保它默认为 DROP 输入和转发
  7. 插入电缆/打开 wifi
  8. 重新启动时重复所有这些操作

相关内容