不使用防火墙(家用电脑)的风险是什么?

rii*_*zai 52 security firewall nat router

由于成为超级用户(安装和修改程序)需要密码,在 Ubuntu 下使用防火墙有什么风险?更特别的是,如果我使用的是 NAT 路由器?

Pan*_*her 40

这取决于。大多数人在他们的桌面和互联网之间使用路由器,并且默认情况下没有显着的开放端口,因此在绝大多数用户案例中,防火墙添加的很少,如果有的话。

如果您不小心安装了 VNC 或 SSH 等服务器,它会有所帮助。

一个更好的问题是您想将防火墙用于什么?

看:

https://wiki.ubuntu.com/SecurityTeam/FAQ#UFW

https://wiki.ubuntu.com/SecurityTeam/Policies#No_Open_Ports

https://help.ubuntu.com/community/UFW

如果您想要防火墙的图形工具,请使用 gufw

在此处输入图片说明


dav*_*dcl 11

听起来这个问题是关于 Ubuntu PC 上基于主机的防火墙。

如果机器从未离开基于 NAT 的网络(即,它不是您带到咖啡店并在免费 wifi 网络上使用的笔记本电脑),

并且您的路由器上没有打开可以映射到您的 Ubuntu 机器的端口,

并且您的路由器没有任何功能可以根据网络上发生的事情 (UPnP) 为您打开端口

并且您的本地网络上永远不会有任何其他设备可能受到威胁并攻击您的 Ubuntu 机器,

那么如果没有基于主机的防火墙,您的系统可能是安全的。

但是,如果其中一些事情不真实,或者将来可能变得不真实,那么基于主机的防火墙是一个非常好的主意。鉴于潜在的好处和有限的缺点,为什么不启用它?


lau*_*ent 9

使用 NAT,如果您的机器没有端口转发,则无法从 Internet 访问它,除非您明确打开与它的连接(例如使用 vnc 或 teamviewer),所以我认为不使用防火墙没有问题. 唯一的担忧可能来自内部 (LAN) 访问,但通常不是家庭局域网的情况。