我制作了一个可启动的 USB 来尝试另一个 Linux 发行版。启动操作系统时,我检查了iptables
所有信息,结果都是“接受”。我想在网络连接正常的情况下使用它并不安全。我可能过于谨慎,但其他过于谨慎的人在这种情况下会怎么做呢?
答案1
如果 ufw 已安装并准备就绪,则可能只需要
sudo ufw enable
使其启动并运行。
答案2
这取决于 Linux 发行版。大多数情况下,它们没有 root 密码,有时没有 sshd,因此没有人能够登录此操作系统。如果要长期使用这样的系统,您应该注意其安全性,并且始终注意是否安装了任何 Internet 服务(FTP、Samba、sshd、apache2 等)。如果您位于带有防火墙的路由器后面,并且没有重定向端口,那么您应该可以高枕无忧。
答案3
如果你要创建备用 Linux 发行版 LiveUSB,持久性,您将能够使用 Persistance LiveUSB 中的专用存储空间对其进行配置,并在重新启动之间保留配置。说明因您的发行版而异,但 Ubuntu 衍生的发行版这里有说明并且有普遍的多发行版说明请点击此处。
答案4
我的计划如下(在本例中是 ubuntu):
下载适当的 ufw 包并将其放在可访问的分区(或 USB 磁盘)上- 拔下以太网电缆
- 将硬件 WiFi 开关置于关闭位置
- 从 USB 驱动器加载操作系统
- 让 ufw 工作:
5.1.sudo ufw enable
在终端中运行
如果我不得到“防火墙在系统启动时处于活动状态并启用”, 然后:
5.2.使用 (1) 中的包安装 ufw - 运行
sudo iptables -L
以确保它默认为 DROP 输入和转发 - 插入电缆/打开 wifi
- 重新启动时重复所有这些操作