Diskuze: Firewall na Fedora Workstation 25
Zobrazeno 4 zpráv z 4.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
kazdy jeden otvoreny port je bezpecnostne riziko, odporucam uplne vsetky nepouzivane porty uzavriet a k portom nad 1000, tak aj keby niekto ziskal pristup k tym portom, tak tak lahko na roota sa nedostaju, lebo jedine porty <1000 sa daju otvorit iba pomocou roota...
a co sa tyka firewallu, tak v Linuxe standardne firewall nebyva vobec nastaveny (cize ako keby vobec nebol aktivny), da sa to vyriesit napr. pomocou pravidiel definovanych iptables, kde si nastavis porty, rozhranie a co sa ma robit s danymi paketmi (ci sa maju zahadzovat, preposielat na ine rozhranie a pod...) a takisto mozes nastavit aj logovanie prevadzky firewallu
To je zvláštní, že ti nejde měnit nastavení.. Zkus to spustit z terminálu a podívej se, jestli to nevypíše nějaké chyby.
Jinak co se týče otevřených portů, tak pokud vyloženě nejde o server, tak bych to příliš neřešil - musel bys ručně otevírat porty, které něco používá (např. steam, dropbox).. Pokud chceš vyšší bezpečnost, pohraj si spíš se SELinux - tam můžeš nastavovat, který proces může do kterého portu. Takže když pro neznámý proces nastavíš, že nemůže nikam a pro známé (třeba ten steam) nastavíš, že můžou všude, tak vlastně zamezíš, aby tam komunikoval nějaký ten případný malware..
Pokud ale používáš pouze ofic. repozitáře a nestahuješ nějaké pochybné skripty/binárky, tak bych se malware nebál
Zobrazeno 4 zpráv z 4.