web-dev-qa-db-fra.com

UFW et pare-feu

J'ai donc récemment installé ubuntu et j'ai travaillé avec lui sans problème. Pendant que je parcourais les guides de sécurité (en particulier: https://wiki.ubuntu.com/BasicSecurity ), j'ai remarqué ceci: "activer le pare-feu (Sudo ufw enable) sans autres réglages; " Après quelques lectures supplémentaires, j'ai découvert qu'ubuntu est livré avec le pare-feu du noyau et que ufw est juste un manipulateur iptables plus facile, alors pourquoi dois-je l'activer sans aucune modification?

Ou je me trompe complètement et il y a une autre raison pour laquelle cela est nécessaire?

2
Nick

Je ne suis pas un expert, juste un utilisateur avec une certaine expérience. Je pense que vous avez mal lu https://wiki.ubuntu.com/BasicSecurity/Firewall

iptables est un ensemble de règles dans un fichier qui sont la base de ce que le pare-feu peut/doit faire. Le programme UFW est une interface de ligne de commande pour interfacer avec le pare-feu (activer, désactiver, état) et modifier les règles iptables sans modifier directement les iptables. GUFW est un programme basé sur HUI pour faire la même chose. Lorsque vous exécutez "Sudo ufw enable", vous n'activez pas ufw, vous activez le pare-feu.

0
Dazed_75

Il dit simplement activer le pare-feu avec la configuration par défaut. Si vous n'avez aucune idée de ce qui est ou non, ne le modifiez pas. Au fait, ufw est le pare-feu du noyau que vous avez mentionné.

0