Ubuntu/Zapora ogniowa
Podstawą zabezpieczenia każdego systemu jest aktywna zapora sieciowa (Firewall).
Większość dystrybucji Linuxa a więc i Ubuntu posiada zainstalowaną zaporę "iptables".
Najprostszy sposób aktywowania zapory za pomocą aplikacji "ufw" znajdziesz w rozdziale Konfiguracja systemu
Jeśli jednak chcesz skonfigurować zaporę ogniową za pomocą graficznej nakładki na nią, proponuję zainstalowanie jednej z aplikacji:
- Firestarter
- Gufw
- Guarddog
Firestarter
[edytuj]Zainstaluj Firestarter za pomocą Synaptic i uruchom program z menu Programy-> Internet-> Firestarter
Następnie rozpocznij jego konfigurację.
![](http://upload.wikimedia.org/wikipedia/commons/thumb/8/82/Ubuntu_10.04_firestarter1.png/700px-Ubuntu_10.04_firestarter1.png)
1. Wybierz urządzenie sieciowe: eth0 - karta sieciowa lub Wi-fi - karta bezprzewodowa.
Jeśli jesteś podłączony do routera w sieci lokalnej lub dostawca internetu przydziela adres IP za pomocą
serwera DHCP to zaznacz opcję Adres IP przydzielany za pomocą DHCP.
![](http://upload.wikimedia.org/wikipedia/commons/thumb/3/33/Ubuntu_10.04_firestarter2.png/700px-Ubuntu_10.04_firestarter2.png)
2. Jeśli Twój komputer dzieli się połączeniem z innym komputerem zaznacz opcję Enable Internet connection sharing.
![](http://upload.wikimedia.org/wikipedia/commons/thumb/1/18/Ubuntu_10.04_firestarter3.png/700px-Ubuntu_10.04_firestarter3.png)
3. Zakończ konfigurację klikając na Zapisz.
![](http://upload.wikimedia.org/wikipedia/commons/thumb/b/b0/Ubuntu_10.04_firestarter4.png/700px-Ubuntu_10.04_firestarter4.png)
4. W oknie programu masz podgląd na rodzaj działającego urządzenia sieciowego oraz aktywne połączenia.
![](http://upload.wikimedia.org/wikipedia/commons/thumb/d/de/Ubuntu_10.04_firestarter5.png/300px-Ubuntu_10.04_firestarter5.png)
5. Możesz sprawdzić lub edytować ustawienia wchodząc do zakładki Edit-> Preferences.
![](http://upload.wikimedia.org/wikipedia/commons/thumb/d/d6/Ubuntu_10.04_firestarter6.png/500px-Ubuntu_10.04_firestarter6.png)
6. W opcji Policy zaznacz Apply policy changes immediately aby wszystkie zmiany działały natychmiast.
![](http://upload.wikimedia.org/wikipedia/commons/thumb/7/79/Ubuntu_10.04_firestarter7.png/500px-Ubuntu_10.04_firestarter7.png)
7. W zakładce Filtrowanie ICMP zaznacz Enable ICMP filtering aby blokować możliwość ataku na
komputer za pomocą techniki Denial of service.
![](http://upload.wikimedia.org/wikipedia/commons/thumb/7/7d/Ubuntu_10.04_firestarter8.png/500px-Ubuntu_10.04_firestarter8.png)
8. W zakładce Advanced Options zaznaczając opcję Block broadcasts from external network będzie blokowany
dostęp do Twojego komputera z sieci zewnętrznej a zaznaczając Block broadcasts from internal network
będzie blokowany dostęp z sieci wewnętrznej (lokalnej).
![](http://upload.wikimedia.org/wikipedia/commons/thumb/e/e1/Ubuntu_10.04_firestarter9.png/500px-Ubuntu_10.04_firestarter9.png)
Wszystkie zmiany będą aktywne po kliknięciu na Accept.
9. W zakładce Events masz podgląd na wszystkie zablokowane połączenia.
![](http://upload.wikimedia.org/wikipedia/commons/thumb/6/63/Ubuntu_10.04_firestarter10.png/300px-Ubuntu_10.04_firestarter10.png)
10. W ostatniej zakładce Policy możesz ustalić własne zasady dla połączeń przychodzących (Inbound)
oraz wychodzących (Outbound).
![](http://upload.wikimedia.org/wikipedia/commons/thumb/3/35/Ubuntu_10.04_firestarter11.png/300px-Ubuntu_10.04_firestarter11.png)
11. Aby dodać nową zasadę zezwalająca na połączenie z siecią lub hostem, kliknij prawym klawiszem myszy
w oknie Allow connection from host i wpisz adres IP.
![](http://upload.wikimedia.org/wikipedia/commons/thumb/a/a8/Ubuntu_10.04_firestarter12.png/300px-Ubuntu_10.04_firestarter12.png)
12. Jeśli chcesz dodać własną zasadę zezwalającą na połączenie z usługą, kliknij prawym klawiszem myszy
w oknie Allow service i dodaj usługę z listy.
![](http://upload.wikimedia.org/wikipedia/commons/thumb/6/6e/Ubuntu_10.04_firestarter13.png/300px-Ubuntu_10.04_firestarter13.png)
Po zapisaniu zmian zamknij okno Firestarter, nie przejmuj się że program zamknie się całkowicie - zasady
zostały wprowadzone do zapory ogniowej i działają w tle.