Keresés

Új hozzászólás Aktív témák

  • lev258

    veterán

    válasz lajos0001 #55774 üzenetére

    Csak egy utolsó megjegyzés a témához a részemről. Az, amit Windows-on megszok az ember, nem feltétlenül a dolgok megfelelő megközelítése, kissé talán paranoiddá teszi az embert tűzfal tekintetében. Linuxon a rendszer alap védelme, valamint pl. a Gufw-ben bekapcsolt Home profil, bár az összehasonlítás nem egyszerű és talán kicsit elnagyolt, de nagyjából megadja neked azt a védelmet, amit te Windows-os szemmel el akarsz érni program alapú beállításokkal.

  • Frawly

    veterán

    válasz lajos0001 #55774 üzenetére

    Már lejárt a szerkesztési idő: ha helyi gépen fut a tűzfal, abba malware-ek belenyúlhatnak. Ha másik eszközön, gépen fut, akkor elérhetetlen lesz számukra, meg a tűzfal működése is függetlenné válik a szoftverektől és az operációs rendszertől. Plusz a routernél nem is a beépített tűzfal adja a biztonságot, hanem a hálózati címfordítás (NAT) eleve megfogja a bejövő támadásokat, ezek ellen fontosabb védekezni. A kifelé menő forgalom szűrése jóval kevésbé lényeges, és arra bőven elég az IP, port, protokoll szerinti szűrés (tipikusan a routeren), de ezt is csak akkor kell meglépni, ha egy program rosszindulatúan szivárogtat kifelé, de ilyenkor rutinos infós nem a tűzfalban szokta blokkolni ezt az alkalmazást, hanem a gépről távolítja úgy el, hogy nyekkenni nem lesz ideje. Olyan programra nincs szükség a gépen, amely kifelé megkérdőjelezhető forgalmat generál, a funkcióját ki kell váltani egy olyan megbízható, lehetőleg opensource megoldással, amely megbízhatóan, tisztán teszi a dolgát.

    Az egész oda fordítódik le, hogy melyik programot szeretnéd a tűzfalban letiltani? Ha meglesz a neve, akkor segítünk helyette valami mást találni, amit nem kell tűzfal szintjén tiltogatni.

    Két jó tanács a végére: írtad, hogy számos módját ismered már a programok telepítésének Linux alatt. Viszont amíg kezdő vagy, csakis és kizárlóag a csomagkezelő segítésével (Synaptic) telepíts (hivatalos tárolókból, meg legfeljebb elterjedt PPA-kból), más forrásból sose, se hivatalos oldal csomagja, binárisa, se forráskódból fordítás, csak elcseszed velük a rendszert. A másik, hogy a kezdő linuxosok, akik tűzfalazni akarnak Linux alatt, tipikusan vírusirtót is akarnak telepíteni, mert az kell. Megspórolok neked egy újabb kérdést: ahogy tűzfal sem, vírusirtó sem kell Linux alá. Pedig van rá számos megoldás, NOD-tól a Kasperskyn át a ClamAV-ig, de nincs rá szükség. A következő laikus kérdés magától szokott adódni, hogy jó, ha nincs rá szükség, akkor miért vannak egyáltalán antivírus szoftverek Linuxra. Azért, mert ha olyan tárolót, megosztást, stb. üzemeltetsz, amelyet windowsos gépekről is használnak, akkor nem akarsz windowsos kártevőt tárolni, hogy azt letöltve más gépek fertőződjenek. Sima desztopos felhasználásra (játék, böngészés, levelezés, chatelelés, irodai programok és kreatív szoftverek használata) nem kell se vírusirtó, se tűzfal.

Új hozzászólás Aktív témák