লিটল-স্নিচ অ্যাপ-ফায়ারওয়ালের বিকল্প?


22

আমি উবুন্টু চেষ্টা করছি একজন ম্যাক ব্যবহারকারী হয়েছেন। আমি উবুন্টুকে অনেক পছন্দ করি তবে আমি কোনও অ্যাপ-ফায়ারওয়াল না পেয়ে অস্বস্তি বোধ করি যা ইন্টারনেটে কী সংযোগ স্থাপন করা হচ্ছে তা জানিয়ে দেয়। ইন্টারনেটের সাথে কী সংযোগ স্থাপন করতে পারে না এবং কী করতে পারে তার উপর কোনও নিয়ন্ত্রণ না রাখাই আমার মনে হয় না n

লিটল স্নিচ এই উদ্দেশ্যে ম্যাকের উপর দুর্দান্ত কাজ করে। উবুন্টুর সাথে তুলনামূলক কিছু আছে কি? ডিফল্ট ইউএফডাব্লু ফায়ারওয়াল অ্যাপ্লিকেশনগুলিকে সংযোগ করা থেকে বিরত রাখতে পারে না তাই এটি বেশ অকেজো।


ufw অ্যাপ্লিকেশনগুলিকে সংযোগ স্থাপন থেকে বিরত রাখতে পারে। আপনার আপনার প্রশ্নটি পুনর্বিবেচনা করা উচিত
রোবটহম্যানস

4
না এটা পারে না। ufw কেবল পোর্ট এবং আইপি ব্লক করতে পারে।
লিন্ডসে

এক্স পার্ট এক্স এক্স সমস্ত অ্যাপ্লিকেশন বন্ধ করে দেয়। আপনি যা চান তা যদি কোনও নির্দিষ্ট অ্যাপের ট্র্যাফিকটি বাদ দিচ্ছে তবে আপনি এলডি_প্রিলোড দিয়ে এটি করেন
রোবটহুমানস

2
আমি কীভাবে 80 বন্দর দিয়ে ফায়ারফক্স ট্র্যাফিকের অনুমতি দেব তবে ড্যাশ 80 পোর্টের সাথে সংযোগ স্থাপন থেকে বিরত করব?
লিন্ডসে

উত্তর:


9

লিনাক্স অ্যাপ্লিকেশন ফায়ারওয়ালগুলি এখনও ধরা পড়েনি এবং বিভিন্ন তৃতীয় পক্ষের প্রকল্প রয়েছে যা বছরের পর বছর ধরে আসে go

বর্তমানে সেরা, আইএমও হ'ল চিতা ফুল

এখানে চিত্র বর্ণনা লিখুন

কিভাবে চিতা ফ্লাওয়ার ইনস্টল করার বিশদ নির্দেশের আছে এখানে

দ্রষ্টব্য: এটি উবুন্টু ১০.১০ এর জন্য লেখা হয়েছিল

নির্ভরতা ইনস্টল করুন (পাইথন-কিউটি 4 গ্রাফিকাল ফ্রন্ট এন্ডের জন্য)

sudo apt-get install iptables libnetfilter-queue libnetfilter-conntrack python-qt4

Http://sourceforge.net/projects/leopardflower/files/latest/download থেকে জিপ ফাইলটি ডাউনলোড করুন

জিপ ফাইলটি বের করুন

এটি একটি ডিরেক্টরি নিষ্কাশন করবে, lpfw

ডিরেক্টরিতে একটি টার্মিনাল এবং সিডি খুলুন (ধরে নিচ্ছেন এটি ~ / ডাউনলোডে রয়েছে)

cd ~/Downloads/lpfw

প্রোগ্রাম চালান

sudo ./lpfw

আরও বিস্তারিত নির্দেশাবলীর পাশাপাশি আরও উন্নত কনফিগারেশনের জন্য উপরের লিঙ্কটি দেখুন।


এটি ভান্ডারগুলিতে পাওয়া যায় না? আমি এটি পেতে বাইরে যেতে হবে? আমার কাছে কেবল রেপো থেকে ইনস্টল করার অনুশীলন রয়েছে, তাই আমি বাইরে না যেতে পছন্দ করব। তবে আমি এটি পরীক্ষা করে যাচ্ছি।
চাদ - 24216

না, রেপোসে নেই, দুঃখিত।
প্যান্থার

@ বোধি জাজেন: নির্দেশগুলি কঠোরভাবে পুরানো, প্যাকেজটি এখন উত্স থেকে তৈরি করা আবশ্যক।
ইশ

1
চিতা ফুলের সক্রিয় কোনও রক্ষণাবেক্ষণের বিকল্প আছে কি? As of 2014-01-12, this project is no longer under active development.
ভিক্টর হ্যাগকিভিস্ট

1
github.com/themighty1/lpfw নতুন বাড়ি বলে মনে হচ্ছে
অগভীর

6

আপনি যদি নতুন কোনও অ্যাপ্লিকেশন (জিটিকে 3) খুঁজছেন তবে আমার অ্যাপ্লিকেশনটি দেখুন (ভারী বিকাশে) http://douaneapp.com/ এ


কেউ কি এই চেষ্টা করেছে? আমি মতামত আগ্রহী, এটি একটি খুব সুন্দর চেহারা অ্যাপ্লিকেশন। উবুন্টু সফটওয়্যার সেন্টারে তালিকাবদ্ধ হওয়ার প্রক্রিয়া সম্পর্কে কোনও আপডেট? (প্রতি askubuntu.com/q/357002/31592 )
blong

অ্যাপ্লিকেশনটি এখনও স্থিতিশীল নয় এবং তারা ইউএসসিতে থাকবে না কারণ তারা আমার অ্যাপ্লিকেশনটিকে প্রত্যাখ্যান করেছে (এটির কার্নেল মডিউল রয়েছে এই কারণে ......)
জেডটাক্স

আহ, ঠিক আছে। ঠিক আছে, আশা করি শিগগিরই এটি স্থিতিশীল। কার্নেল মডিউলগুলির উপর নির্ভর করে এমন অ্যাপ্লিকেশনগুলির জন্য ইউএসসি সুপারিশ করে এমন কিছু প্রক্রিয়া বা পদক্ষেপ থাকতে হবে, তাই না?
ব্লুং

ঠিক আছে তারা আমাকে বলেছিল যে এটি নিরাপদ নয়। লোকটি কীভাবে এটি সম্ভব করে তুলতে আমাকে কোনও টিপস
দেয়নি

দুর্গন্ধযুক্ত এই সময়ে কোন আপডেট? আমার মনে হচ্ছে এই অ্যাপটি হ'ল উবুন্টুর সাথে প্রচুর লোকেরা ব্যবহার করতে চাইবে তবে আমি প্রথমে উবুন্টু সফটওয়্যার সেন্টারের সমর্থন চাই।
ব্লুং

4

কিছু জিইউআই পরামর্শ যা সম্ভবত আপনার প্রয়োজনের সাথে খাপ খায়।

প্রোগ্রাম গার্ড একটি লিনাক্স ওয়ার্কস্টেশন ব্যবহারকারীদের সর্বশেষ আপডেট হওয়া, 2006 এ কোন প্রোগ্রামগুলি ইন্টারনেট অ্যাক্সেস করে তা নিয়ন্ত্রণ করতে দেয় allows

প্রোগ্রান গার্ড

ইউএফডাব্লু দ্বারা চালিত একটি ইন্টারফেস গফডাব্লু, সর্বশেষ আপডেট হয়েছে, ২০১২

Gufw

ফায়ার ফ্লেয়ার সর্বশেষ আপডেট হয়েছে, ২০০৯

FireFlier

গার্ডডগ সর্বশেষ আপডেট হয়েছে, 2007।

এখানে চিত্র বর্ণনা লিখুন

TuxGuardian সর্বশেষ আপডেট হয়েছে, 2006।

এখানে চিত্র বর্ণনা লিখুন

ইনজয় ফায়ারওয়াল ™ বাণিজ্যিক অ্যাপ্লিকেশন (30 দিনের ট্রায়াল সংস্করণ সরবরাহ করে) সর্বশেষ আপডেট হয়েছে, 2007।

এখানে চিত্র বর্ণনা লিখুন


টাকসুগার্ডিয়ান দেখে মনে হচ্ছে এটি আমি যা খুঁজছি তা সরবরাহ করে; যাইহোক, এটি আর সমর্থিত এবং খারাপভাবে তারিখের বাইরে চলে গেছে :( (টাকসুগার্ডিয়ান পরামর্শের জন্য উত্সাহিত))
চাদ - 24216

@ চাদ - 24216 আমি দেখতে পাচ্ছি, তবে প্রোগ্রাম গার্ডটিও আমার উত্তরটিতে সাম্প্রতিক যোগ করেছে
pl1nk

3

anfd একটি পার্ল স্ক্রিপ্ট যা কাজটি করে, তবে এটি কিছুটা বন্ধুত্বপূর্ণ নয় যেমন সামান্য ছিনতাই হয়। একটি ভাল, তবে জার্মান উইকি পৃষ্ঠা আছে । স্ক্রিপ্টটি এখানে ডাউনলোড করুন এবং anfd -hনিম্নলিখিত সহায়তার পাঠ্যটি দেখতে এটি চালান :

anfd - Ain't no firewall daemon.

anfd [-D] [-i 'iptables command'] [-x] [-c configfile] [-p pidfile]
anfd -k [-p pidfile]
anfd (-h|-?)

Anfd is a userspace daemon that uses the netfilter-ip_queue mechanism to hinder
specific software from "phoning home". It is not security software but privacy
software.

Options:
        -h, -?      : Print this help message.
        -D          : Debug mode - don't detach from terminal and print detailed infos
        -i 'command': Use this iptables command to insert the QUEUE rule.
                      Default: $ipt
        -x          : Dont insert any iptables rule. Admin will take care of that
                      herself.
        -c file     : Use this config file. Default: $default_config
        -p pidfile  : Use this pid file. Default: $pid_file
        -k          : Kill running anfd process.

2

এরকম কিছু আপনার পক্ষে ভাল হতে পারে। ফায়ার স্টার্টার একটি শক্তিশালী ফায়ারওয়াল প্রোগ্রাম দেখায়। একটি শট দিতে মূল্যবান হতে পারে।

তবে আমি কেবল আইপেটেবল ব্যবহার করার পরামর্শ দেব। উপরে বর্ণিত হিসাবে এটি ব্যবহারের স্বাচ্ছন্দ্যের জন্য ufw এর সাথে কনফিগার করা যেতে পারে।

উবুন্টু এর আইপেটেবল প্রয়োগের জন্য একটি দুর্দান্ত ডকুমেন্টেশন রয়েছে । এটির সাথে আপনার সত্যিই কোনও অ্যাপের দরকার নেই। আপনি যদি সিএমডি লাইনের সাথে স্বাচ্ছন্দ্য বোধ করেন তবে আপনার পিসি রেখে সমস্ত কিছু ফেলে দেওয়ার জন্য আপনি আপনার ফায়ারওয়াল সেট আপ করতে সক্ষম হবেন। নিজেকে ছাড়াই এটির অনুমতি দেওয়ার জন্য একটি বিধি যুক্ত করুন। যেমন। উদাহরণস্বরূপ পোর্ট 80 ওয়েব সার্ভারের জন্য।

একবার আপনি আইপেটেবলগুলি ব্যবহার করার পরে আপনি অবাক হয়ে যাবেন যে আপনি এটি ছাড়া কীভাবে কাজ করেছিলেন!

সম্পাদনা: এটি খুঁজে পেতে পারেন যে লিনাক্সের মতো এক ধরণের ইডিয়ট প্রুফ ফায়ারওয়াল পাওয়া এত সহজ নয়। এবং এটি কোনও উপায়ই নয় যে আমি আপনাকে এটি আমার ম্যাকবুক প্রো হাটিতে ব্যবহার করি! (ওএসএক্স দুর্দান্ত ইমো) লিনাক্সে উপলব্ধ অ্যাপ্লিকেশনগুলিতে সাধারণত কিছুটা বেশি কনফিগারেশন জড়িত।

বিল


3
-1: ফায়ার স্টার্টার কেবল একটি নেটওয়ার্ক স্তরের ফায়ারওয়াল, এটি প্রতিটি প্রক্রিয়া নিয়মের উপরে নিয়ন্ত্রণের অনুমতি দেয় না।
এয়ারটোনিক্স

1

কমোডো ইনস্টল করার জন্য এখানে একটি গাইড রয়েছে। আমি জানি না প্রোগ্রামটি খুব কম ছোঁড়ার মতোই ভাল কিনা is আশা করি সেই প্রোগ্রামটি আপনি যা খুঁজছিলেন!


0

আপনি যদি তা সামর্থ করতে পারেন তবে ইনজয় ফায়ারওয়াল এখন পর্যন্ত সর্বোত্তম বিকল্প। ($ 60)

InJoy

আশাকরি এটা সাহায্য করবে,

Leinardo


0

SELinux- র:

সেলিনাক্সকে সংহত করার জন্য একটি লিনাক্স কার্নেল বাধ্যতামূলক অ্যাক্সেস-নিয়ন্ত্রণ নীতি প্রয়োগ করে যা ব্যবহারকারী প্রোগ্রাম এবং সিস্টেম সার্ভারগুলিকে তাদের কাজ করার জন্য প্রয়োজনীয় ন্যূনতম পরিমাণের মধ্যে সীমাবদ্ধ করে। এটি আপস করার সাথে সাথে এই প্রোগ্রামগুলি এবং ডেমনগুলির ক্ষতির কারণ হ্রাস বা হ্রাস করে

SELinux সংস্করণ => 2.6 এ একীভূত করা হয়েছে

http://en.wikedia.org/wiki/Security-Enhanced_Linux http://www.nsa.gov/research/selinux/index.shtml http://www.ibm.com/developerworks/linux/library/l- SELinux /এখানে চিত্র বর্ণনা লিখুন


ফায়ারওয়ালের মাধ্যমে প্যাকেটগুলিকে আউট / আউট করার জন্য অ্যাপ-আর্মার বা সেলইনাক্সকে ইউএফডাব্লু / জিইউএফডাব্লু এর সাথে বেঁধে রাখতে পারলে অবশ্যই ভাল লাগবে।
চাদ - 24216

আমার মনে আছে অ্যাপমর্মার একটি গুই ছিল তবে তারা এটি ফেলে দিয়েছে কারণ এটি রক্ষণাবেক্ষণ করা হচ্ছে না ... এটি লজ্জাজনক কারণ এটি অ্যাপঅর্মার বিধিগুলি কার্যকর এবং সহজ করে তুলেছে।
এয়ারটোনিক্স

0

সংক্ষিপ্ত উত্তর হলো 'না'। আপনি যা করতে পারেন তার মধ্যে সেরা জিনিসটি পিয়ারগুয়ার্ডিয়ান ইনস্টল করা এবং ভাল তালিকাগুলির জন্য অনুসন্ধান করা। অ্যাপল এবং বিদেশী অনুপ্রবেশকারীদের সম্পর্কে লিটল স্নিচ একইভাবে চোখ খোলে তাই পিয়ারগুয়ার্ডিয়ানও।


1
উবুন্টুকে জিজ্ঞাসা করুন স্বাগতম! আমি এই উত্তরটি এটি সম্পাদনা করার পরামর্শ দিচ্ছি যাতে এটি কীভাবে করা যায় তার নির্দিষ্ট বিশদ সহ এটি প্রসারিত করতে expand (আরও দেখুন কীভাবে আমি একটি উত্তম উত্তর লিখব? আস্কউবুন্টুতে কী ধরণের উত্তরগুলি সবচেয়ে মূল্যবান বলে মনে করা হয় সে সম্পর্কে সাধারণ পরামর্শের জন্য))
ডেভিড ফোরস্টার
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.