Autor Tópico: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?  (Lida 10865 vezes)

Offline Renan Rischiotto

  • Usuário Ubuntu
  • *
  • Mensagens: 2.888
    • Ver perfil
Gostaria de saber isso, e caso seja interessante deixá-lo ativado, como fazer com que ele sempre se inicie junto com o sistema a cada inicialização?

Offline haereticus

  • Usuário Ubuntu
  • *
  • Mensagens: 975
  • Xubuntu 12.04.2 x64
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #1 Online: 11 de Julho de 2013, 19:45 »
Se usa roteador com firewall ativo não vejo necessidade de ativar o do SO. Mais ai vai de cada um.
Notebook: Samsung 305E4A-BD1 - AMD A6-3420M (Quad Core) @2.4GHz - Radeon™ 6520G 512MB - 8GB - HD 500GB - 14” LED HD - HDMI - Bluetooth - Webcam 1.3 HD - Base CoolerMaster Notepal Ergostand - Mouse X7 Oscar 750bk 3200dpi.

Sony Xperia L - Android 4.1.2

Offline jkmsjq

  • Usuário Ubuntu
  • *
  • Mensagens: 3.343
  • Ubuntu Member
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #2 Online: 11 de Julho de 2013, 20:09 »
Ativá-lo:

Código: [Selecionar]
sudo ufw enable

Ativá-lo na inicialização:

Código: [Selecionar]
sudo update-rc.d ufw defaults
Minha opinião
LinuxUser: 548942 / Dando um tópico como resolvido
"A verdade só é agressiva a quem vive de mentiras". Autor desconhecido.
Twitter: @jeisonkertesz

Offline linuser104

  • Usuário Ubuntu
  • *
  • Mensagens: 838
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #3 Online: 11 de Julho de 2013, 20:16 »
Ativá-lo:

Código: [Selecionar]
sudo ufw enable

Ativá-lo na inicialização:

Código: [Selecionar]
sudo update-rc.d ufw defaults
Minha opinião

mas usando o primeiro comando ele já fica ativo na inicialização, ou não?

Aqui só usei o primeiro comando e pelo comando:

sudo ufw status

está assim:

Estado: ativo



PS: no caso do ufw eu ainda desabilito o icmp echo-request assim:

http://ubuntuforum-br.org/index.php/topic,82016.msg454471.html#msg454471
« Última modificação: 11 de Julho de 2013, 20:20 por linuser104 »
Linux = Quem realmente gosta de computador; Mac = Artista Digital; Windows = A maioria que votou no Tiririca [pior que tá não fica].

Offline jkmsjq

  • Usuário Ubuntu
  • *
  • Mensagens: 3.343
  • Ubuntu Member
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #4 Online: 11 de Julho de 2013, 20:20 »
[...]

mas usando o primeiro comando ele já fica ativo na inicialização, ou não?

Aqui só usei o primeiro comando e pelo comando:

sudo ufw status

está assim:

Estado: ativo

Sempre tive essa dúvida.

Mas em alguns blogs que li e em algumas postagens daqui do fórum mesmo, prefiro colocar os dois comandos...

Citar
PS: no caso do ufw eu ainda desabilito o echo-request assim:

E qual a vantagem de desabilitar o echo-request?
« Última modificação: 11 de Julho de 2013, 20:21 por jkmsjq »
LinuxUser: 548942 / Dando um tópico como resolvido
"A verdade só é agressiva a quem vive de mentiras". Autor desconhecido.
Twitter: @jeisonkertesz

Offline linuser104

  • Usuário Ubuntu
  • *
  • Mensagens: 838
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #5 Online: 11 de Julho de 2013, 20:30 »
[...]

mas usando o primeiro comando ele já fica ativo na inicialização, ou não?

Aqui só usei o primeiro comando e pelo comando:

sudo ufw status

está assim:

Estado: ativo

Sempre tive essa dúvida.

Mas em alguns blogs que li e em algumas postagens daqui do fórum mesmo, prefiro colocar os dois comandos...

Citar
PS: no caso do ufw eu ainda desabilito o echo-request assim:

E qual a vantagem de desabilitar o echo-request?

Se você fizer esses testes de firewall que tem por aí se o icmp echo request estiver habilitado ele falha na proteção. Com sua desativação ele passa no teste.

É a resposta a um ping, isso faz com que você seja detectado, ou seja, alguém "escuta" você, mas sua desativação não vai fazer com que o possível atacante não tenha métodos para tentar atacar alguém só porque não obteve resposta ao seu ping. A grosso modo é algo assim.
Linux = Quem realmente gosta de computador; Mac = Artista Digital; Windows = A maioria que votou no Tiririca [pior que tá não fica].

Offline jkmsjq

  • Usuário Ubuntu
  • *
  • Mensagens: 3.343
  • Ubuntu Member
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #6 Online: 11 de Julho de 2013, 20:35 »
[...]

Se você fizer esses testes de firewall que tem por aí se o icmp echo request estiver habilitado ele falha na proteção. Com sua desativação ele passa no teste.

É a resposta a um ping, isso faz com que você seja detectado, ou seja, alguém "escuta" você, mas sua desativação não vai fazer com que o possível atacante não tenha métodos para tentar atacar alguém só porque não obteve resposta ao seu ping. A grosso modo é algo assim.

OK.

Então vale a pena desabilitá-lo...
LinuxUser: 548942 / Dando um tópico como resolvido
"A verdade só é agressiva a quem vive de mentiras". Autor desconhecido.
Twitter: @jeisonkertesz

Offline linuser104

  • Usuário Ubuntu
  • *
  • Mensagens: 838
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #7 Online: 11 de Julho de 2013, 20:37 »
[...]

Se você fizer esses testes de firewall que tem por aí se o icmp echo request estiver habilitado ele falha na proteção. Com sua desativação ele passa no teste.

É a resposta a um ping, isso faz com que você seja detectado, ou seja, alguém "escuta" você, mas sua desativação não vai fazer com que o possível atacante não tenha métodos para tentar atacar alguém só porque não obteve resposta ao seu ping. A grosso modo é algo assim.

OK.

Então vale a pena desabilitá-lo...

Eu desabilito.

ele é usado como forma de ataque  DoS/DDoS.

Citar
Dentre os vários motivos sobre a razão de se bloquear
 respostas á estas requisições, está:

 * Anonimidade: Não quer ser detectado em uma rede por meio do 'ping' provinda de
   outra máquina.

 * Negação de Serviço: pode-se proteger de ataques 'Smurf' ou qualquer outro
   tipo de ataque que tenha relação com ICMP Echo Request/Echo Reply.
fonte: http://www.b0b0labs.xpg.com.br/textos/icmp_block.txt
« Última modificação: 11 de Julho de 2013, 20:39 por linuser104 »
Linux = Quem realmente gosta de computador; Mac = Artista Digital; Windows = A maioria que votou no Tiririca [pior que tá não fica].

Offline Renan Rischiotto

  • Usuário Ubuntu
  • *
  • Mensagens: 2.888
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #8 Online: 11 de Julho de 2013, 22:11 »
Ativei o Firewall e já mostrou que está habilitado na inicialização =)

http://s10.postimg.org/n2u99xtrd/gfdgd.png

Offline garfo

  • Usuário Ubuntu
  • *
  • Mensagens: 1.023
  • Keep easy and simple.
    • Ver perfil
    • linux
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #9 Online: 11 de Julho de 2013, 22:25 »
Eu não deixo ativado. Como já disseram, vai de cada um. Se você for paranoico por segurança, pode ativa-lo.
Garfo -  linux
"Pra quê complicar? Facilidade e simplicidade é tudo!"

Offline Renan Rischiotto

  • Usuário Ubuntu
  • *
  • Mensagens: 2.888
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #10 Online: 11 de Julho de 2013, 22:30 »
Eu não deixo ativado. Como já disseram, vai de cada um. Se você for paranoico por segurança, pode ativa-lo.

Tipo, eu não ligo muito pra segurança, nunca peguei vírus no Windows (que eu saiba rsrs), mas se o Firewall for bom e não pesar no sistema estando ativado, por que não? Afinal, segurança nunca é demais =)

Offline Arthur Bernardes

  • Usuário Ubuntu
  • *
  • Mensagens: 4.692
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #11 Online: 11 de Julho de 2013, 22:52 »
O Firewall não é ativado durante o boot, por isso o comando sudo update-rc.d ufw defaults

Offline Renan Rischiotto

  • Usuário Ubuntu
  • *
  • Mensagens: 2.888
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #12 Online: 11 de Julho de 2013, 22:53 »
O Firewall não é ativado durante o boot, por isso o comando sudo update-rc.d ufw defaults

Vou reiniciar aqui pra tirar a prova dos 9 rsrs

Offline Renan Rischiotto

  • Usuário Ubuntu
  • *
  • Mensagens: 2.888
    • Ver perfil
Re: É melhor deixar o Firewall do Linux (ufw) ativado ou desativado?
« Resposta #13 Online: 11 de Julho de 2013, 22:57 »
http://s22.postimg.org/3wrh9zett/Captura_de_tela_de_2013_07_11_22_55_39.png

Pronto!
Agora posso afirmar, o Firewall está habilitado sim na inicialização do sistema somente com o comando sudo ufw enable  :)

Offline Arthur Bernardes

  • Usuário Ubuntu
  • *
  • Mensagens: 4.692
    • Ver perfil