Zugang gesperrt
Schützen Sie Ihr System mit der Firewall UFW
Protokollierung
Protokollierung ist eine wichtige Funktion einer persönlichen Firewall. Zum Aktivieren der Protokollierung in Gufw, gehen Sie auf Bearbeiten | Einstellungen, und markieren das Kontrollkästchen Enable ufw logging. Sie finden dann die Protokolleinträge über Datei | Protokoll.
Auf der Kommandozeile aktivieren Sie die Protokollierung über den Befehl ufw logging Stufe
, wobei Stufelow, medium, high oder full sein kann. In der Grundeinstellung nutzt die Ubuntu-Firewall die Einstellung low (niedrig). Um die Logging-Ebene auf full (auf die detailreichste Stufe) zu stellen, gibt man folgenden Befehl ein:
sudo ufw logging full
Beachten Sie allerdings, dass die Einstellung full oder bereits high dazu führt, dass Ihr System eine enorme Anzahl an Verbindungen aufzeichnet, was eine riesengroße Logdatei generiert. Deshalb hat Ubuntu als Standardeinstellung low gewählt – für den heimischen Gebrauch sollte das ausreichen.
Die Protokollierung in UFW ist aber keine alles oder nichts Sache. Es besteht zum Beispiel auch die Möglichkeit, nur bestimmte Verbindungen zu protokollieren. Folgender Befehl teilt ufw mit, die Verbindungen zu Ihrem VNC-Server (Port 5900) aufzuzeichnen:
ufw allow log 5900/tcp
Möchten Sie die Protokollierung komplett ausschalten, dann geben Sie dazu den Befehl sudo ufw logging off ein.
Alternativen
Neben der Ubuntu-Lösung UFW gibt zahlreiche andere Firewallwerkzeuge, die seit Jahren existieren, darunter IPcop [4], SmoothWall [5], Endian [6] oder Arno-iptables [7]. Sehr beliebt ist auch Firestarter, das sich bereits in den Ubuntu-Repos befindet und von Haus aus NAT-Support mitbringt, falls Sie Ihren Ubuntu-Rechner als Router einsetzen möchten.
Infos
[1] Ubuntu UFW Wiki: https://wiki.ubuntu.com/UbuntuFirewall
[2] Ubuntu UFW Forum: http://ubuntuforums.org/showthread.php?t=823741
[3] Netfilter/iptables: http://www.netfilter.org/
[4] Die Gufw Homesite: http://gufw.tuxfamily.org/index.html
[5] IPcop: http://www.ipcop.org
[6] SmoothWall http://www.smoothwall.org
[7] Endian http://www.endian.com
[8] Arno-iptables http://freshmeat.net/projects/iptables-firewall/?topic_id=151



