在ubuntu底下,因为默认使用低权限账户(类似windows7),操作关键项目使用sudo来提权(类似uac),同时较多的病毒只能运行于windows之中,因此ubuntu可以不必安装防毒软件。
但因为ubuntu的定位为入门级新手,是故并无启用防火墙,而linux的防火墙,多数缺乏互动式界面,对新手而言不方便。
鉴于iptable的高深,我其实也不会用;所以使用的是具备图形化和日志的Firestarter。
以下是Firestarter的截图:
主界面,显示目前活动的连接,其中包括连入和连出。
![](//lh5.ggpht.com/_DjRq4GIqYIo/TA7nRnCQATI/AAAAAAAAC88/TdDgOKcaE4A/%5BUNSET%5D.png?imgmax=800)
日志,显示被阻止的连接,若是某些程式无法上网,或某些服务无法接通,可以从这里找出错误。
![](//lh5.ggpht.com/_DjRq4GIqYIo/TA7nT1iT3CI/AAAAAAAAC9A/cLp5WPy7bqc/%5BUNSET%5D.png?imgmax=800)
编写规则,此为传入规则,主要是限制其他的电脑连入自己的电脑。
可编辑的规则为ip规则和端口规则
![](//lh4.ggpht.com/_DjRq4GIqYIo/TA7oALJNkDI/AAAAAAAAC9E/SXfntzbfw68/%5BUNSET%5D.png?imgmax=800)
传出规则-预设放行全部传出,除非策略限制
可编辑的规则为ip规则和端口规则
![](//lh3.ggpht.com/_DjRq4GIqYIo/TA7oC8DdMvI/AAAAAAAAC9I/aYDPH8Z_aM8/%5BUNSET%5D.png?imgmax=800)
传出规则-预设封锁全部传出,除非策略放行
可编辑的规则为ip规则和端口规则
![](//lh6.ggpht.com/_DjRq4GIqYIo/TA7oG2ZEykI/AAAAAAAAC9M/1A2XuMO_1pA/%5BUNSET%5D.png?imgmax=800)
添加策略
在欲添加的项目按右键
![](//lh6.ggpht.com/_DjRq4GIqYIo/TA7oI6CsFlI/AAAAAAAAC9Q/WzsSFbF5abc/%5BUNSET%5D.png?imgmax=800)
ip规则
![](//lh5.ggpht.com/_DjRq4GIqYIo/TA7oKr1IiNI/AAAAAAAAC9U/11i7VZBmL6U/%5BUNSET%5D.png?imgmax=800)
端口规则
![](//lh4.ggpht.com/_DjRq4GIqYIo/TA7oMqt_27I/AAAAAAAAC9Y/1QOLH7tLArI/%5BUNSET%5D.png?imgmax=800)
但因为ubuntu的定位为入门级新手,是故并无启用防火墙,而linux的防火墙,多数缺乏互动式界面,对新手而言不方便。
鉴于iptable的高深,我其实也不会用;所以使用的是具备图形化和日志的Firestarter。
以下是Firestarter的截图:
主界面,显示目前活动的连接,其中包括连入和连出。
![](http://lh5.ggpht.com/_DjRq4GIqYIo/TA7nRnCQATI/AAAAAAAAC88/TdDgOKcaE4A/%5BUNSET%5D.png?imgmax=800)
日志,显示被阻止的连接,若是某些程式无法上网,或某些服务无法接通,可以从这里找出错误。
![](http://lh5.ggpht.com/_DjRq4GIqYIo/TA7nT1iT3CI/AAAAAAAAC9A/cLp5WPy7bqc/%5BUNSET%5D.png?imgmax=800)
编写规则,此为传入规则,主要是限制其他的电脑连入自己的电脑。
可编辑的规则为ip规则和端口规则
![](http://lh4.ggpht.com/_DjRq4GIqYIo/TA7oALJNkDI/AAAAAAAAC9E/SXfntzbfw68/%5BUNSET%5D.png?imgmax=800)
传出规则-预设放行全部传出,除非策略限制
可编辑的规则为ip规则和端口规则
![](http://lh3.ggpht.com/_DjRq4GIqYIo/TA7oC8DdMvI/AAAAAAAAC9I/aYDPH8Z_aM8/%5BUNSET%5D.png?imgmax=800)
传出规则-预设封锁全部传出,除非策略放行
可编辑的规则为ip规则和端口规则
![](http://lh6.ggpht.com/_DjRq4GIqYIo/TA7oG2ZEykI/AAAAAAAAC9M/1A2XuMO_1pA/%5BUNSET%5D.png?imgmax=800)
添加策略
在欲添加的项目按右键
![](http://lh6.ggpht.com/_DjRq4GIqYIo/TA7oI6CsFlI/AAAAAAAAC9Q/WzsSFbF5abc/%5BUNSET%5D.png?imgmax=800)
ip规则
![](http://lh5.ggpht.com/_DjRq4GIqYIo/TA7oKr1IiNI/AAAAAAAAC9U/11i7VZBmL6U/%5BUNSET%5D.png?imgmax=800)
端口规则
![](http://lh4.ggpht.com/_DjRq4GIqYIo/TA7oMqt_27I/AAAAAAAAC9Y/1QOLH7tLArI/%5BUNSET%5D.png?imgmax=800)