Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: ufw  (Přečteno 2258 krát)

harvoš1979

  • Návštěvník
  • Příspěvků: 5
ufw
« kdy: 16 Září 2012, 15:17:59 »
Zajímalo by mě, jestli měl někdo ten samej problém, zkoušel jsem si nastavit firewall v UFW, a i když jsem postupoval podle návodu, vůbec to nefungovalo. Vyzkoušel jsem firestarter  tam to šlapalo v pohodě, i když taky ne všechno, třeba nešlo zablokovat SSH a když jsem tím samým způsobem blokoval FTP,tak to šlo. Chtěl jsem stavět domácí síť, a sdílet připojení a omezit některé služby.

Walard

  • Aktivní člen
  • *
  • Příspěvků: 278
Re:ufw
« Odpověď #1 kdy: 16 Září 2012, 15:48:00 »
Používám gufw http://wiki.ubuntu.cz/bezpe%C4%8Dnost/firewall/gufw. Plná spokojenost, jednoduše zakážeš ssh.  ;)
« Poslední změna: 16 Září 2012, 16:02:36 od Walard »

harvoš1979

  • Návštěvník
  • Příspěvků: 5
Re:ufw
« Odpověď #2 kdy: 16 Září 2012, 18:21:45 »
to jsem zkoušel taky, ale fakt to prostě nefunguje,no. Normálně zadám pravidlo, takže v případě SSH by to bylo DENY OUT, pak vyberu službu,kliknu na ní, objeví se pravidlo přidáno, ale služba je pořád dostupná,zkoušel jsem zablokovat třeba port 80, a na web se dostanu normálně

Walard

  • Aktivní člen
  • *
  • Příspěvků: 278
Re:ufw
« Odpověď #3 kdy: 16 Září 2012, 20:36:35 »
Máš funkčí ufw ?
Citace
sudo ufw status
Mě to funguje. http://wiki.ubuntu.cz/bezpe%C4%8Dnost/firewall/ufw

harvoš1979

  • Návštěvník
  • Příspěvků: 5
Re:ufw
« Odpověď #4 kdy: 16 Září 2012, 21:25:57 »
Tohle všechno už jsem zkoušel, já právě napřed vyzkoušel ufw a pak tu jeho GUI verzi. Chtěl jsem vědět, jestli to má taky ještě někdo, mám ubuntu verzi pro server. Už jsem se v tom hrabal dost dlouho a nevim si s tim rady, návody jsem hledal i v angličtině a nic platný.Když zadam příkaz sudo ufw enable, ukáže se mi hláška firewall is active, ale na příkazy to nereaguje. Asi přeinstaluju systém, mám tady i nějaký starší verze, tak je vyzkouším.

MacHala

  • Stálý člen
  • **
  • Příspěvků: 1104
  • Big Bro iz watching joo!
    • ZlejT
Re:ufw
« Odpověď #5 kdy: 16 Září 2012, 22:33:17 »
hm, ufw fakt neznam, ale nebylo by logictejsi DENY INcoming?
Prislusnik ligy, za kreativni pouzivani interpunkcnich znamenek, carek, predevsim.
=======================================
Tweetuju jako http://twitter.com/zl8

harvoš1979

  • Návštěvník
  • Příspěvků: 5
Re:ufw
« Odpověď #6 kdy: 16 Září 2012, 23:34:21 »
Pokud jde o tvůj přístup k síti, tak se tě týká outgoing, a incoming se týká přístupu ze sítě k tobě, pokud by tvůj PC fungoval jako webserver a ty jsi neměl povolen port 80, tak se na tvé stránky nikdo nedostane, a to nastavuješ jako incoming jako k tobě přicházející, ty povoluješ povoluješ port 80 na svém PC pro příchozí požadavky. Jenže mě UFW prostě na příkazy nereaguje......
« Poslední změna: 16 Září 2012, 23:36:57 od harvoš1979 »

TIBOR

  • Závislák
  • ***
  • Příspěvků: 6545
  • Som uzivatel linuxovej distribucie, som linuxak?
Re:ufw
« Odpověď #7 kdy: 17 Září 2012, 10:08:00 »
Vcera som to skusal tiez a nastavenie gufw tiez nefungovalo. Ovsem napadlo ma ze tusim pri spustani to nepytalo heslo.(aspon teraz si nespominam) Nemoze byt ze nema pravo zapisovat do  konfiguracneho suboru ufw a iba nehlasi problem? Skus ho spustit cez terminal ako
Kód: [Vybrat]
gksudo gufwPripadne v terminale uvidis aj hlasene chyby.
HP Laptop 17-ca1xxx Ubuntu Mate 24.04 FF 64bit.
Asus X751LB-TY014H Ubuntu Mate 20.04.1 FF 64bit.
Linus, Lajnas, Línus, Luínus, Lajnus a je mi naozaj jedno, ako ľudia vyslovujú moje meno. Ale "Linux" je vždy "Linux". LINUS TORVALDS, tvorca Linuxového jadra.(V dokumente Revolution OS)

beer

  • Host
Re:ufw
« Odpověď #8 kdy: 17 Září 2012, 10:22:17 »
Pokud jde o tvůj přístup k síti, tak se tě týká outgoing, a incoming se týká přístupu ze sítě k tobě, pokud by tvůj PC fungoval jako webserver a ty jsi neměl povolen port 80, tak se na tvé stránky nikdo nedostane, a to nastavuješ jako incoming jako k tobě přicházející, ty povoluješ povoluješ port 80 na svém PC pro příchozí požadavky. Jenže mě UFW prostě na příkazy nereaguje......

Pravda, proto nechápu, proč zakazuješ ssh od tebe místo ssh k tobě. To je nelogické.Pokud chceš zakázat ssh připojení k tobě, tak musíš dát deny incoming. UFW používám a je funkční. Ve výchozím stavu není zapnuté, takže ani na změnu pravidel nebude reagovat.

harvoš1979

  • Návštěvník
  • Příspěvků: 5
Re:ufw
« Odpověď #9 kdy: 17 Září 2012, 12:00:42 »
Ano, ale já to uvádím jen jako příklad, protože ať v ufw nastavím jakákoli pravidla, tak to prostě nefunguje

beer

  • Host
Re:ufw
« Odpověď #10 kdy: 17 Září 2012, 12:11:27 »
Bude ti fungovat ssh, když ho takto zakážeš?

Kód: [Vybrat]
sudo ufw enable; sudo ufw deny ssh
Dle mého názoru by nemělo...

Roman Vacho

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 6346
Re:ufw
« Odpověď #11 kdy: 17 Září 2012, 12:12:41 »
Bokem můžeš někdy zkusit firewall-builder.
Vyřešená vlákna je vhodné uzavřít "Topic Solved" dole pod vláknem.

Prosím označit text kódu v editoru # pro lepší formátování textu případného výpisu. Děkuji.

beer

  • Host
Re:ufw
« Odpověď #12 kdy: 17 Září 2012, 12:25:40 »
Možná bych ještě doporučil zkusit reset pravidel:

Kód: [Vybrat]
sudo ufw reset; sudo ufw default deny incoming; sudo ufw default allow outgoing; sudo ufw reload
Pokud budeš někdy chtít následně povolit nějaký port nebo službu, tak jí jednoduše povolíš. Například 
Kód: [Vybrat]
sudo ufw allow in http.

 

Provoz zaštiťuje spolek OpenAlt.