GUFW 10.10.1 – Firewall não complicada para o Ubuntu

22 Comentários

Agora com suporte para o Ubuntu 10.10 Maverick Meerkat

GUFW (UFW – Uncomplicated Firewall) é um front-end para a firewall do Linux (iptables). Gufw é uma maneira fácil e intuitiva de configurar a firewall do Linux. Suporta tarefas tão comuns como: permitir ou bloquear portas por omissão, p2p, ou individuais e muitas outras! Gufw tem como motor o ufw, corre no Ubuntu ou em outro SO, desde que estejam instalados o Python, GTK e ufw.

gufw_00

O iptables (firewall) é uma ferramenta bastante poderosa por si só, que vem por omissão nas distribuições Linux. Devido ao facto de ser bastante complexa em algumas situações, os programadores do Ubuntu decidiram criar uma firewall “não complicada” de seu nome UFW.

O motivo pelo qual o ufw foi criado foi que queríamos criar uma ferramenta para configurar a firewall de servidores que fosse mais virada ‘para seres humanos’.”) ou seja que fosse mais simples.

“É certo que ao nível das aplicações gráficas já existia a Firestarter. Mas porque não criar uma interface gráfica ainda mais fácil de usar para os ’seres humanos’. Utilizando como motor o ufw, é aqui que entra o Gufw”.

Como instalar?

Para instalar o Gufw basta executar o seguinte comando no terminal

sudo apt-get install gufw

Depois de instalado, para aceder à GUFW, basta ir a  System->Administration->Firewall configuration.

Screenshoots

Por omissão a firewall vem desactiva.

guwf_7

Para activar basta colocar a checkbox no Enabled

guwf_6

Adicionar regras
  • Allow: Permitir trafego
  • Deny: Negar tráfego
  • Reject: rejeitar trafego
  • Limit: Limitar o numero de ligações/tentativas

Além das regras tradicionais, existem algumas já pré-configuradas

guwf_5

Se pretendermos nós definir as regras, podemos aceder ao separador Advanced e escolher o range de portas, o tipo de protocolo (TCP/UDP) e o tipo de permissão.

guwf_4

Exemplo: Imaginando que temos um servidor SSH e necessitamos de deixar passar tráfego para ele. Uma vez que vamos usar o protocolo SSH, temos de deixar passar tráfego para a porta 22.

guwf_8

Acções registadas em LOG

A aplicação permite ainda o registo de todos os acontecimentos.

guwf_1

Painel com Portas/tráfego bloqueado e permitido

guwf_2

Visualização simples do estado das regras criadas.

guwf_3

Novidades da versão 10.10.1

A versão 10.10.1 tem suporte para o novo Ubuntu 10.10 e uma nova funcionadade designada por “Listening Report”, que permite monitorizar todas as ligações.

firewall_00

Para quem não domina o iptables, o GUFW é uma excelente alternativa pois é simples e muito intuitivo. Desta forma, os utilizadores não têm qualquer barreira no que toca a configuração de uma firewall na sua máquina.

“Segurem” os ataques!

altDownload: gufw_10.10.1-all.deb [225KB]
altHomepage: Gufw

Partilhar:
Tags:

Comentários

22

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de CMatomic
    CMatomic

    simples, e muito funcional, muito bom esta interface da firewall dos sistemas Gnu/Linux

    1. Avatar de lmx
      lmx

      boas..
      nao sei se existe noutros sistemas, mas esta foi desenvolvida pelo ubuntu.

      cmps

      1. Avatar de Richard Stallman
        Richard Stallman

        Foi o Sr. Ubuntu que a desenvolveu? Limita-te a ler e não dizer asneiras, pelo menos tenta.

        1. Avatar de lmx
          lmx

          meu caro não foi o Sr.ubuntu mas foi a equipa do ubuntu que o desenvolvei sim, não digas asneiras, limita-te a adquirir conhecimento…

          cmps

          1. Avatar de Richard Stallman
            Richard Stallman

            Então chama as coisas pelo nome (Canonical Ltd). Se não sabes do que falas ou “adquires conhecimento” ou permaneces calado.

          2. Avatar de lmx
            lmx

            Eu chamei as coisas pelo nome e disse que tinha sido a equipa que trabalha a desenvolver o ubuntu que o desenvolvei, mais concretamente o pessoal de segurança, e quem o começou foi Sr.Jamie Strandboge da equipa de segurança.
            E sim tratei as coisas pelo nome, se não sabes ler/ pensar então limita-te a observar.
            Há coisas que não se dizem e que já estão subentendidas.

            cmps

          3. Avatar de Richard Stallman
            Richard Stallman

            O que dizes nunca acrescenta nada, já que queres atenção diz as coisas correctas.

            “disse que tinha sido a equipa que trabalha a desenvolver o ubuntu que o desenvolvei”
            onde disseste isso?

            Não fiques ofendido, só estou a fazer serviço público. Obrigado pela atenção.

          4. Avatar de lmx
            lmx

            mas os seus comentários teem acrescentado imenso, alias estas threads são um exemplo de acrescento, e se incluirmos o nick usado por si veremos quem quer atenção…

            cmps

        2. Avatar de pmsm1100
          pmsm1100

          Asneira foi esse comentário.

    1. Avatar de ArtD
      ArtD

      ?
      [quote=Ubunto-pt.blogspot]
      Homepage: Gufw

      Fonte:https://pplware.sitedev.pt
      Publicada por rma em 06:06
      [/quote]

    2. Avatar de Pedro Pinto

      Isso é? Ahhhh..foi o nosso primeiro artigo sobre GUFW 🙂

      1. Avatar de Macgyver
        Macgyver

        Os meus parabens pelo site é o melhor que vi até agora.Contudo tenho uma duvida que gostava de ser resolvida.Sou iniciante no linux que experimentei e gostei imenso tanto que disse adeus ao windows,mas reconheço que no windows era instalar a firewall e tudo bem, já agora no linux é mais complicado.No ubuntu 11.04 a firestarter dá erro e descobri que tenho a ufw com a interfaçe gufw mas não sei como configurar nem activar como na firestarter pois sabia que ela estava activa pois via o icone activo na barra de tarefas(acho que é assim k se chama a barra).Tentei procurar aqui um manual como fazer isso mas não encontrei,nem para a Guarddog firewall. Podem me ajudar neste assunto?

        Obrigado

  2. Avatar de Vítor I

    Experimentei uma vez e não consegui passar no teste do Shields Up, com o Firestarter (apesar de ser um programa “abandonado”) devidamente configurado tenho sempre exito.

    1. Avatar de lmx
      lmx

      epa antão acho que devias experimentar algo a śerio que nem sequer o windows lhe chega aos calcanhares, para teres ideia no site até chega a dizer qq coisa como umm nivel de segurança tão alto que é estranho para uma maquina windows.
      Devido ao facto de as portas estarem desactivadas a perguntas externas ele não consegue sequer identificar se elas existem.

      cmps

      1. Avatar de lmx
        lmx

        a unica coisa que deves desactivar e que ela não faz é a resposta a pings.

        cmps

    2. Avatar de macgyver
      macgyver

      viva
      tb utilizo a firestarter mas não consigo passar no teste do shields up. que configuração utilizas?

      cmps

  3. Avatar de Pedro L.
    Pedro L.

    Muito boa a explicação 😉

  4. Avatar de Hawk
    Hawk

    Obrigado pela dica. Vou instalar.

  5. Avatar de Charly

    bem que instalei este programa a pensar que iria resolver o meu problema, que era abrir portas, para continuo sem conseguir ,

    alguém pode ajudar

    1. Avatar de Charly

      ja consegui , peço desculpa pelo incomodo

  6. Avatar de Diego 1234
    Diego 1234

    Olá gostaria de saber se da para bloquear sites de jogos e redes sociais de uma rede?