ファイアウォール(ホームコンピューター)を使用しない場合のリスクは何ですか?


51

パスワードは(プログラムをインストールおよび変更するために)スーパーユーザーである必要があるため、Ubuntuでファイアウォールを使用しないリスクは何ですか?特にNATルーターを使用している場合は?

回答:


40

場合によります。ほとんどの人は、デスクトップとインターネットの間でルーターを使用します。デフォルトでは、重要なオープンポートはありません。そのため、大部分のユーザーの場合、ファイアウォールは非常に小さなものを追加します。

VNCやSSHなどのサーバーを誤ってインストールした場合に役立ちます。

より良い質問は、ファイアウォールを何に使いたいですか?

見る:

https://wiki.ubuntu.com/SecurityTeam/FAQ#UFW

https://wiki.ubuntu.com/SecurityTeam/Policies#No_Open_Ports

https://help.ubuntu.com/community/UFW

ファイアウォール用のグラフィカルツールが必要な場合は、gufwを使用します

ここに画像の説明を入力してください


あなたの応答のためのThx。実際、私はすでにトレントクライアント用にオープンポートでgufwを使用しています。また、ファイアウォールを使用しないWindowsの使用は非常に自殺的であるため、これはWindowsの習慣であると言わざるを得ません。
riimzzai

はい。Windowsには、ドキュメント化されたオープンポートとドキュメント化されていないオープンポートの両方がありますが、改善されている可能性があります(XPよりも高いバージョンのWindowsは使用していません)。
パンサー

Windowsでも、NATはほとんどの人が認識するよりも多くの脅威から保護します。しかし、ファイアウォールを使用しない正当な理由がわかりません。
davidcl

1
@davidcl-ルーターでUPnPを有効にしないように注意してください;)それ以外の場合は、ルーター(ファイアウォール/ NATに付属)に+1します。
パンサー

11

Ubuntu PC上のホストベースのファイアウォールについての質問のようです。

IFマシンがNATベースのネットワークを離れることはありません、(すなわち、それはあなたが無料のWiFiネットワーク上のコーヒーショップや使用に取ることのノートパソコンではありません)

また、ルーター上でUbuntuマシンにマッピングできるポートが開いていないため、

また、ルーターには、ネットワークで発生した事象に基づいてポートを有効に開く機能がありません(UPnP)

また、ローカルネットワーク上に他のデバイスが存在することはありません。これらのデバイスが侵害され、Ubuntuボックスを攻撃する可能性があります。

その場合、システムはおそらくホストベースのファイアウォールなしで安全です。

ただし、これらの事項のいくつかが真実ではない場合、または将来的に真実ではなくなる可能性がある場合は、ホストベースのファイアウォールを使用することをお勧めします。潜在的な利点と限られた欠点を考えて、なぜそれを有効にしないのですか?


9

NATを使用すると、マシンへのポート転送がない場合、明示的に接続を開かない限り(vncまたはteamviewerなどを使用)インターネットからアクセスできないため、ファイアウォールを使用しなくても問題ないと思います。固有の心配は、内部(LAN)アクセスから生じる可能性がありますが、通常はホームLANには当てはまりません。


違います; STUNトラバーサルについて読んでください。外部サービスがファイアウォールの内側のマシンへのポートを開くことを可能にする多くのSTUN関連の欠陥があります。
ふわふわ

スタントラバーサルは、VoIPクライアントがNAT /ファイアウォールを通過するためのものであるため、有効にすると(通常は必要ありません)、とにかくそれらのポートに対してマシンを開き、適切な対策を講じる必要があります(ルーターでUPnPを有効にしないなど)例)。
ローレント

STUNトラバーサルは「何のためにも」ではなく、SIPなどのピアツーピアネットワークプロトコルを改善する目的で利用されているNATの動作の成果物です。永久に使用できます。悪にも使用できます。
ふわふわ

2

まったくありません。

ファイアウォールの機能は、そうでなければ許可されるサービスへのアクセスをブロックすることです。Ubuntuにはデフォルトでリスニングサービスがないため、ブロックするものはありません。さらに、NATルーターの背後にいるため、すでに事実上ファイアウォールがあります。


2
一部のルーターにはUPnPがあり、人々が不注意にデスクトップ共有(VNC)を有効にしているため、これは完全に真実ではありません。これは、私がUbuntuで見た最も一般的なクラックにつながります。もちろん、彼らは考えずにVNCポートを開くかもしれません...私たちの立場は、一般化と絶対的な主張に達するよりもむしろ教育であるべきだと思います。
パンサー

@ bodhi.zazen、私はあなたが偶然それを有効にする方法を見ていません、そしてあなたがそれを有効にすることの問題に行ったなら、私はあなたがそれを機能させたいと思うので、ファイアウォールは非生産的です。また、デフォルトでは、誰かが接続したときに認証を求めるプロンプトが表示されるため、パスワードをオンにしたままパスワードを設定しなかった場合でも、承認なしにだれも許可しません。
プソ

ここでは、それは偶然に起こることができる方法の例です:miket5au.blogspot.com/2011/03/beware-vnc-and-upnp.html 時には、LAN上のデスクトップ共有したいのですが、それを可能にするという意味ではありません。外の世界。
davidcl

ただし、ホストベースのファイアウォールはおそらくこのシナリオでは役に立ちません。
davidcl

@davidcl、確かに、ホストベースのファイアウォールはLAN上でもそれをブロックします。そして、その記事の最初の行で、彼は「私は不注意だった」と認めています。玄関のドアを開いたままにしておくのに不注意な場合(パスワードやプロンプトなしでvncを有効にする)、ゲートを開いたままにしておくのと同じくらい簡単に不注意にすることができます(ファイアウォール)。玄関を開けても開けなくても、門があってもなくても違いはありません。
プーシ

1

最も使用されているファイアウォール機能の1つは、インターネット上のライセンスをチェックするために「クラックされた」プログラムを防ぐことだと思います。「クラックされた」アプリケーションを更新する必要がないか、「オンライン」機能を使用しない場合は、特定のファイアウォールルールを設定して、インターネットへのアクセスを防止できます。悲しいですが本当。


0

一般的なケースでは、公共のコンピューターか、または隣接ポートの他のユーザー(つまり、隣の家/アパート)からのインターネット接続を多少なりともハイジャックするような安全な接続のないコンピューターのいずれかであり、それだけでいわば、ファイアウォール(裁量権)がいかに勇気の大部分になるのか。それに加えて、彼らはあなたの周りの人々があなたの情報を掘り下げないようにします。ポイントはプライバシーです。

私が一般的なことを言うとき、再び、私は公共の場のような場所を意味します。USBのようなポータブルキャリアを使用する前にすべてのディスク、実際にはディスク-独自の外付けハードドライブを別の場所に持ち込んで接続するなどの可能性のある何かをしたとしても、後続のポートが保証されないウイルスやスパイウェアのブロッカーで保護されており、それらすべてが元の自宅のラップトップ/デスクトップに戻って持ち帰り、自宅にいる可能性があります。

したがって、多くの場合、ファイアウォールが多くの事柄から保護するための激しい必要性はないかもしれませんが、特定の場合-隔離されている場合-に対して確実に役立ちます。


0

その間に、ファイアウォールに関する興味深い考慮事項がいくつか見つかりました。

この記事では、「サービスリスニング」、「オープンポート」、「NATルーター」の概念について説明していますが、これらは次のように誤解される可能性があります。システムに影響を与える何かをする前に(教育上の考慮事項)

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.