antiron |
|
Темы:
32
Сообщения:
270
Участник с: 29 августа 2013
|
Привет арчеводы !Мучает уже вот несколько месяцев вопрос по безопасности системы,в частности при подключении к интернету , от интернет атак.Так вот вопрос, следует ли беспокоиться и настраивать файервол на десктопе или же можно жить и без него? Читал что для этого дела нужно настраивать iptables(может что-то еще), но так я его и не осилил( ,может кто-нибудь поделится соображениями по этому поводу,как вы настраиваете,выстраиваете защиту при подключению к интернету. Я этого сколько не пытался постичь так и не понял,если не затруднит объясните или ткните носом на статью с чего начать и на целесообразность настройки.Я обычный юзер,которому нравится линукс, но вот это что-то не могу понять,заранее спасибо за ответ.
Non progredi - est regredi
|
maisvendoo |
|
Темы:
68
Сообщения:
1142
Участник с: 10 октября 2012
|
antironДумаю не следует
Да пребудет с нами Сила...!
CPU Intel Core i9 10900-KF/RAM DDR4 128 Gb/NVidia GForce GTX 1080 Ti Turbo 11Gb/SSD M2 512 Gb/HDD Seagate SATA3 2 Tb/HDD Toshiba 3Tb/HDD Toshiba 6Tb http://rusrailsim.org |
indeviral |
|
Темы:
38
Сообщения:
3196
Участник с: 10 августа 2013
|
Конечно, нужен) а вот где это другой вопрос... Самое просто оптимальное и повсюду применяемое ставится между lan и wan запретив все входящие из wan а потом открыв только необходимое.
Ошибки в тексте-неповторимый стиль автора©
|
shpinog |
|
Темы:
20
Сообщения:
140
Участник с: 05 августа 2012
|
Безопасность от чего? |
antiron |
|
Темы:
32
Сообщения:
270
Участник с: 29 августа 2013
|
shpinogОт всего,что бывает при подключении интернет провода к компьютеру.
Non progredi - est regredi
|
Aivar |
|
Темы:
4
Сообщения:
6897
Участник с: 17 февраля 2011
|
antiron, задаваясь подобным вопросом, почитывал кое-что о фронтэндах iptables и, признаться, так и не понял зачем мне файрволл. С Вашего позволения (для непонятливых) я переформулирую вопрос: объясните, пожалуйста, мне, полному лаптю в сетях, смысл сабжа в отсутствии локалки и наличии одной сетевой карты, в которую воткнут шнурок от провайдера. |
Haron_Prime |
|
Темы:
28
Сообщения:
2109
Участник с: 08 июня 2014
|
iptables можно использовать и так к примерудаже при единственной сетевой карте и отсутствии локалки вполне себя оправдывает
|
Aivar |
|
Темы:
4
Сообщения:
6897
Участник с: 17 февраля 2011
|
Haron_Prime, а можно то же самое, только на пальцах: от каких бед спасет в данном случае файрволл? |
NoVASpirit |
|
Темы:
6
Сообщения:
158
Участник с: 21 января 2011
|
Aivar Например наглядно покажет какой процесс или приложение лезет в интернет... |
nafanja |
|
Темы:
94
Сообщения:
9252
Участник с: 02 июня 2012
заблокирован
|
в тему о защите. вот тут набросал несколько конфигов если кто разбирается может что посоветовать на сколько это необходимо? /etc/sysctl.d/net.conf /etc/iptables/ip6tables.rules /etc/iptables/iptables.rules
это сборка из разных источников, хочу включить ее всвой инсталлятор, но недостаточно в этом разбираюсь.
Псевдографический инсталлятор Arch Linux ver. 3.8.2
Благодарности принимаются на ЯД 410012815723874 |