É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?

Iniciado por Renan Rischiotto, 11 de Julho de 2013, 19:40

tópico anterior - próximo tópico

Renan Rischiotto

Gostaria de saber isso, e caso seja interessante deixá-lo ativado, como fazer com que ele sempre se inicie junto com o sistema a cada inicialização?

haereticus

Se usa roteador com firewall ativo não vejo necessidade de ativar o do SO. Mais ai vai de cada um.
Notebook: Samsung 305E4A-BD1 - AMD A6-3420M (Quad Core) @2.4GHz - Radeon™ 6520G 512MB - 8GB - HD 500GB - 14" LED HD - HDMI - Bluetooth - Webcam 1.3 HD - Base CoolerMaster Notepal Ergostand - Mouse X7 Oscar 750bk 3200dpi.

Sony Xperia L - Android 4.1.2

jkmsjq

Ativá-lo:

sudo ufw enable


Ativá-lo na inicialização:

sudo update-rc.d ufw defaults

Minha opinião
LinuxUser: 548942 / Dando um tópico como resolvido
"A verdade só é agressiva a quem vive de mentiras". Autor desconhecido.
Twitter: @jeisonkertesz

linuser104

#3
Citação de: jkmsjq online 11 de Julho de 2013, 20:09
Ativá-lo:

sudo ufw enable


Ativá-lo na inicialização:

sudo update-rc.d ufw defaults

Minha opinião

mas usando o primeiro comando ele já fica ativo na inicialização, ou não?

Aqui só usei o primeiro comando e pelo comando:

sudo ufw status

está assim:

Estado: ativo



PS: no caso do ufw eu ainda desabilito o icmp echo-request assim:

http://ubuntuforum-br.org/index.php/topic,82016.msg454471.html#msg454471
Linux = Quem realmente gosta de computador; Mac = Artista Digital; Windows = A maioria que votou no Tiririca [pior que tá não fica].

jkmsjq

Citação de: linuser104 online 11 de Julho de 2013, 20:16
[...]

mas usando o primeiro comando ele já fica ativo na inicialização, ou não?

Aqui só usei o primeiro comando e pelo comando:

sudo ufw status

está assim:

Estado: ativo

Sempre tive essa dúvida.

Mas em alguns blogs que li e em algumas postagens daqui do fórum mesmo, prefiro colocar os dois comandos...

CitarPS: no caso do ufw eu ainda desabilito o echo-request assim:

E qual a vantagem de desabilitar o echo-request?
LinuxUser: 548942 / Dando um tópico como resolvido
"A verdade só é agressiva a quem vive de mentiras". Autor desconhecido.
Twitter: @jeisonkertesz

linuser104

Citação de: jkmsjq online 11 de Julho de 2013, 20:20
Citação de: linuser104 online 11 de Julho de 2013, 20:16
[...]

mas usando o primeiro comando ele já fica ativo na inicialização, ou não?

Aqui só usei o primeiro comando e pelo comando:

sudo ufw status

está assim:

Estado: ativo

Sempre tive essa dúvida.

Mas em alguns blogs que li e em algumas postagens daqui do fórum mesmo, prefiro colocar os dois comandos...

CitarPS: no caso do ufw eu ainda desabilito o echo-request assim:

E qual a vantagem de desabilitar o echo-request?

Se você fizer esses testes de firewall que tem por aí se o icmp echo request estiver habilitado ele falha na proteção. Com sua desativação ele passa no teste.

É a resposta a um ping, isso faz com que você seja detectado, ou seja, alguém "escuta" você, mas sua desativação não vai fazer com que o possível atacante não tenha métodos para tentar atacar alguém só porque não obteve resposta ao seu ping. A grosso modo é algo assim.
Linux = Quem realmente gosta de computador; Mac = Artista Digital; Windows = A maioria que votou no Tiririca [pior que tá não fica].

jkmsjq

Citação de: linuser104 online 11 de Julho de 2013, 20:30
[...]

Se você fizer esses testes de firewall que tem por aí se o icmp echo request estiver habilitado ele falha na proteção. Com sua desativação ele passa no teste.

É a resposta a um ping, isso faz com que você seja detectado, ou seja, alguém "escuta" você, mas sua desativação não vai fazer com que o possível atacante não tenha métodos para tentar atacar alguém só porque não obteve resposta ao seu ping. A grosso modo é algo assim.

OK.

Então vale a pena desabilitá-lo...
LinuxUser: 548942 / Dando um tópico como resolvido
"A verdade só é agressiva a quem vive de mentiras". Autor desconhecido.
Twitter: @jeisonkertesz

linuser104

#7
Citação de: jkmsjq online 11 de Julho de 2013, 20:35
Citação de: linuser104 online 11 de Julho de 2013, 20:30
[...]

Se você fizer esses testes de firewall que tem por aí se o icmp echo request estiver habilitado ele falha na proteção. Com sua desativação ele passa no teste.

É a resposta a um ping, isso faz com que você seja detectado, ou seja, alguém "escuta" você, mas sua desativação não vai fazer com que o possível atacante não tenha métodos para tentar atacar alguém só porque não obteve resposta ao seu ping. A grosso modo é algo assim.

OK.

Então vale a pena desabilitá-lo...

Eu desabilito.

ele é usado como forma de ataque  DoS/DDoS.

CitarDentre os vários motivos sobre a razão de se bloquear
respostas á estas requisições, está:

* Anonimidade: Não quer ser detectado em uma rede por meio do 'ping' provinda de
   outra máquina.

* Negação de Serviço: pode-se proteger de ataques 'Smurf' ou qualquer outro
   tipo de ataque que tenha relação com ICMP Echo Request/Echo Reply.
fonte: http://www.b0b0labs.xpg.com.br/textos/icmp_block.txt
Linux = Quem realmente gosta de computador; Mac = Artista Digital; Windows = A maioria que votou no Tiririca [pior que tá não fica].

Renan Rischiotto


garfo

Eu não deixo ativado. Como já disseram, vai de cada um. Se você for paranoico por segurança, pode ativa-lo.
Garfo -  linux
"Pra quê complicar? Facilidade e simplicidade é tudo!"

Renan Rischiotto

Citação de: garfo online 11 de Julho de 2013, 22:25
Eu não deixo ativado. Como já disseram, vai de cada um. Se você for paranoico por segurança, pode ativa-lo.

Tipo, eu não ligo muito pra segurança, nunca peguei vírus no Windows (que eu saiba rsrs), mas se o Firewall for bom e não pesar no sistema estando ativado, por que não? Afinal, segurança nunca é demais =)

Arthur Bernardes

O Firewall não é ativado durante o boot, por isso o comando sudo update-rc.d ufw defaults

Renan Rischiotto

Citação de: Arthur Bernardes online 11 de Julho de 2013, 22:52
O Firewall não é ativado durante o boot, por isso o comando sudo update-rc.d ufw defaults

Vou reiniciar aqui pra tirar a prova dos 9 rsrs

Renan Rischiotto

http://s22.postimg.org/3wrh9zett/Captura_de_tela_de_2013_07_11_22_55_39.png

Pronto!
Agora posso afirmar, o Firewall está habilitado sim na inicialização do sistema somente com o comando sudo ufw enable  :)