1

Я сделал загрузочный USB, чтобы попробовать другой дистрибутив Linux. Когда ОС загрузилась, я проверил iptables и все было ПРИНЯТО. Я полагаю, это не безопасно использовать с работающим подключением к Интернету. Я могу быть слишком осторожным, но что делают другие люди с такой осторожностью?

4 ответа4

1

Если UFW установлен и готов к работе, он может просто

sudo ufw enable

чтобы получить его и работает.

0

Если бы вы создали свой альтернативный дистрибутив Linux LiveUSB с помощью Persistence, вы могли бы настроить его и сохранить конфигурацию между перезагрузками, используя выделенное пространство хранения в Persistance LiveUSB. Инструкции могут различаться в зависимости от вашего дистрибутива, но дистрибутивы, созданные в Ubuntu, содержат здесь инструкции, а здесь приведены обобщенные инструкции для нескольких дистрибутивов.

0

Это зависит от дистрибутива Linux. В основном они без пароля root, а иногда и без sshd, поэтому никто не сможет войти в эту ОС. Для более длительной работы с такой системой вы должны позаботиться о ее безопасности, и всегда, если вы устанавливаете какие-либо интернет-сервисы (FTP, Samba, sshd, apache2 и т.д.). Если вы находитесь за маршрутизатором с брандмауэром и нет перенаправленных портов, вы должны спать спокойно.

0

Мой план действий был следующим (в данном случае, Ubuntu):

  1. скачайте соответствующий пакет ufw и поместите его в доступный раздел (или на USB-диск)
  2. отключите кабель Ethernet
  3. переведите аппаратный переключатель WiFi в выключенное положение
  4. загрузить ОС с флешки
  5. заставить UFW работать:
    5.1. запустить sudo ufw enable в терминале
    если я не get "Брандмауэр активен и включен при запуске системы" , затем:
    5.2. установить UFW, используя пакет из (1)
  6. запустите sudo iptables -L чтобы убедиться, что он по умолчанию DROP для ввода и пересылки
  7. подключите кабель / включите Wi-Fi
  8. повторите все это при загрузке заново

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .