我需要激活防火墙吗?我只将 Ubuntu 用于家庭桌面?

我需要激活防火墙吗?我只将 Ubuntu 用于家庭桌面?

我是 Ubuntu (12.04) 的新手。我的上网本上安装了 Ubuntu,我主要用它上网、学习 Python 以及在工作电脑上进行远程桌面操作。

我需要启用防火墙类型的软件吗?如果需要,您有什么建议?合理的默认建议是什么?

答案1

在大多数台式机情况下,您不需要防火墙。当您在家中使用路由器时,它已经做了相当多的工作 - 例如,它会进行网络地址转换 (NAT),这样您就只有一个本地 IP - 无法从互联网访问。

此外,Ubuntu 不会打开任何开箱即用的端口,因此不会有人试图侵入您的 SSH 造成真正的危险。

最后,所有防火墙实际上都是同一个东西——Linux 内核的 iptables 的不同接口。

如果您的机器位于 LAN 中,并且其 IP 对全世界可见,并且您需要打开一些端口(例如,您运行服务器,无论是测试 Web 服务器安装还是 SSH 服务器),那么您确实需要防火墙。

此外,如果您想限制哪些地址被允许使用您机器上的开放端口,防火墙非常有用(例如,您只允许实验室工作站的 IP 连接到家用计算机的 SSH 端口)。

当然,您可能有一天想要学习 iptables :-) 但是,在这种情况下,请先学习 iptables 和网络,然后使用其中一种可以使网络管理员的生活更轻松的替代方案。

相关内容