ย้อนกลับไฟร์วอลล์หรือไฟร์วอลล์แอปพลิเคชัน


10

ไฟร์วอลล์มักใช้เพื่อป้องกัน "แพ็คเก็ต" ที่ไม่ดีที่เข้ามาจากโลกภายนอก แต่ทุกวันนี้พวกเราส่วนใหญ่อยู่หลังเราเตอร์และอันตรายเหล่านั้นก็ลดลงจากเราเตอร์ อันตรายที่เราเผชิญส่วนใหญ่มาจากภายใน ม้าโทรจันสุภาษิต

ในโลกของ Windows นั้นมี Application Firewalls จำนวนมากและ OSX มียูทิลิตี้ที่เรียกว่า "Little Snitch" ซึ่งทำงานเพื่อให้มั่นใจว่าแอปพลิเคชั่นทำงานโดยไม่ขอข้อมูลนอกขอบเขต แม้แต่ iPhone ของฉันที่ถูกจำคุกก็มีแอพที่ป้องกันไม่ให้แอปพลิเคชันเข้าถึงเว็บไซต์ที่อยู่นอกขอบเขต จำนวนข้อมูลที่พวกเขา "ผลักดัน" ไปยังเว็บไซต์อย่าง scorecard.com และแอปเปิ้ลเซิร์ฟเวอร์ที่หลากหลาย ฉันปิดใช้งานสิ่งเหล่านี้และแอปพลิเคชันยังคงใช้งานได้ดังนั้นฉันจึงไม่จำเป็นต้องรู้

ในโลกของลีนุกซ์ดูเหมือนว่าจะมีอยู่เพียงเล็กน้อยในเส้นเลือดนี้ คุณสามารถตัดมันด้วยiptablesและสคริปต์อื่น ๆ ใน Perl เพื่อให้ได้ผลลัพธ์ในทางที่เงอะงะมาก

ใช้โพสต์นี้ซึ่งมีการอ้างอิงบ่อยครั้งเมื่อมีคำถามเช่นนี้

วิธีการควบคุมการเข้าถึงอินเทอร์เน็ตสำหรับแต่ละโปรแกรม?

ไม่ตอบคำถาม

พวกเขาพูดถึงไฟร์วอลล์ที่ตัดพอร์ตโดยสิ้นเชิงซึ่งไม่ใช่สิ่งที่คนส่วนใหญ่ต้องการ สิ่งที่คนส่วนใหญ่ต้องการคือแอปพลิเคชั่น X ซึ่งน่าจะเป็นแอปในพื้นที่ไม่ได้ออกไปข้างนอกและแชทกับเว็บเมื่อไม่จำเป็นต้องแชทกับเว็บ หรือโปรแกรมที่เข้าถึงสภาพอากาศ yahoo ไปยังไซต์อื่นห้าแห่งที่ไม่เกี่ยวข้องกับหน้าที่การเข้าถึงสภาพอากาศ หรือในหนึ่งในแอพแบงกิ้งของฉันบน iPhone ออกนอกธนาคารไปที่เว็บไซต์ของเว็บเทรนด์ แน่นอนว่ามันไม่เกี่ยวข้องกับ Ubuntu แต่เป็นตัวอย่างของแอปที่ทำงานไม่ดี

แอปอื่น ๆ ที่อ้างถึงในโพสต์นี้คือ Leopard Flower ซึ่งยังไม่ได้รับการอัพเดตในหนึ่งปีและฉันเกลียดที่จะยังคงทำงานต่อไปด้วยการเปิดตัว Ubuntu รุ่นใหม่

โพสต์อื่น ๆ ทั้งหมดที่เกี่ยวข้องกับพื้นที่นี้ให้คำแนะนำสำหรับแอพที่ตัดการเข้าถึงแอปพลิเคชันโดยสิ้นเชิง แต่ไม่ได้ให้แนวคิด "Snitch น้อย" อย่างง่ายของแอพ X ที่ต้องการเข้าถึงเว็บ Y, อนุญาตหรือปฏิเสธการเข้าถึง ไม่มีกฎ iptable ที่ซับซ้อนไม่มีการตัดพอร์ตทั้งหมด

ฉันดูหนักเพียงพอหรือไม่มี "Application Firewall" สำหรับ Ubuntu หรือไม่?

คำตอบ:


3

AppArmor

AppArmor เป็นการใช้งาน Linux Security Module ของการควบคุมการเข้าถึงตามชื่อ AppArmor จำกัด แต่ละโปรแกรมให้กับชุดของไฟล์ที่ระบุไว้และ posix 1003.1e ความสามารถแบบร่าง

ลิงค์ด้านล่าง

https://help.ubuntu.com/community/AppArmor


เช่นเดียวกับ SELinux เป็นค้อนขนาดใหญ่สำหรับปัญหาง่าย ๆ หากฉันติดตั้งแล้วฉันต้องกังวลเกี่ยวกับแอปพลิเคชันอื่น ๆ ทั้งหมดที่จะล้มเหลว มันเป็นโปรแกรมแรกที่ฉันลบเมื่อติดตั้ง Ubuntu
Meer Borg

1

SE Linux เป็นตัวอย่างหนึ่งของไฟร์วอลล์ระดับแอพพลิเคชั่นสำหรับ Linux แต่มันค่อนข้างยากที่จะใช้มันอย่างละเอียด


เคยใช้มาแล้วในอดีตทำให้เกิดปัญหามากกว่าที่จะแก้
Meer Borg

1

ฉันไม่รู้ว่าสิ่งใดที่คุณรู้สึกแย่เกี่ยวกับ apparmor แน่นอนว่ามันต้องมีการอ่าน man pages เล็กน้อย แต่นอกเหนือจากนั้นฉันคิดว่ามันใช้งานง่าย

ฉันเคยใช้ไฟร์วอลล์ส่วนบุคคล (เช่นแอป) ในอดีตเมื่อฉันยังคงใช้ Windows (ที่ทำงาน) ฉันไม่พบผู้ชื่นชอบ แต่อย่างใดยกเว้นการขาด GUI อย่างไรก็ตามในทางกลับกันมันมีคุณสมบัติความปลอดภัยเพิ่มเติม - คุณไม่สามารถป้องกันการโจมตี DoS โดยโปรแกรมที่เพิ่งกินทรัพยากรด้วยไฟร์วอลล์ส่วนบุคคลสำหรับ Windows ในขณะที่คุณสามารถทำเช่นนั้นด้วย apparmor

นอกจากนี้ยังมีเครื่องมือ diag และการจัดการที่ดี - ค้นหาคำสั่ง aa-unconfined และคำสั่ง aa- * อื่น ๆ (คุณต้องติดตั้ง apparmor-utils ก่อน)

คุณจะเห็นว่าแม้จะมีการกำหนดค่าขั้นต่ำที่คุณได้รับเมื่อติดตั้งระบบเริ่มต้นของ Ubuntu คุณยังคงได้รับการปกป้องอย่างดี สิ่งนี้มีส่วนเกี่ยวข้องกับกลไก setuid และการดำเนินงานระดับต่ำหลายอย่างที่ต้องการสิทธิ์ใน Linux - แอพส่วนใหญ่ไม่เคยเข้าถึงเครือข่ายโดยตรง

นอกจากนั้นให้มองโทโมโยะ มันยังไม่เป็นผู้ใหญ่เท่า apparmor หรือ SELinux แต่ฉันคิดว่ามันคุ้มค่ากับการยิง


1

ผมขอแนะนำให้คุณที่จะได้ดูเพื่อ app ของฉันhttp://douaneapp.com/

มันเป็นไฟร์วอลล์ของแอปพลิเคชันซึ่ง จำกัด การเข้าถึงเครือข่ายต่อแอปพลิเคชัน รู้สึกอิสระที่จะส่งความคิดเห็นและข้อเสนอแนะ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.