Fedora Core 4

Auch der Red-Hat-Spross Fedora Core lässt die Konfiguration der Firewall bereits während der Installation zu (Abbildung 5). Wer nun denkt, dass nach deren Abschluss eine feinere Einstellung der Firewall möglich ist, sieht sich nach einem Klick auf System | Systemeinstellungen | Sicherheitsstufe mit dem mager bestückten Fenster aus Abbildung 6 konfrontiert.

Abbildung 5: Fedora Core 4 konfiguriert die Firewall bereits während der Installation.
Abbildung 6: Die Firewall-Konfiguration von Fedora stellt nur wenige Möglichkeiten bereit.

In der Voreinstellung lässt Fedora – wie bei Suse und Mandriva – keinen Verbindungsaufbau von außen zu. Eine Ausnahme stellen hier lediglich VPN-Verbindungen und und der Druckerdienst CUPS dar. Interessant ist der Abschnitt Sichere Geräte: Setzen Sie hier bei einer Schnittstelle einen Haken, betrachtet Fedora das an diese Schnittstelle angeschlossene Netz als ungefährlich und erlaubt daher grundsätzlich alle ein- und ausgehenden Verbindungen.

Eine Adressumsetzung realisiert Fedora Core 4 als Masquerading und erlaubt es nur für sichere Geräte. Da aber Masquerading im privaten Bereich fast ausschließlich für Internetverbindungen genutzt wird und niemand im Ernst die Internetschnittstelle als sicher einstufen kann, erschließt sich der Sinn dieser Vorgehensweise nicht.

Ubuntu Linux 5.10

Mit Ubuntu Linux findet sich auch ein Debian-Derivat mit Gnome-Desktop im Testfeld. Während der üblichen Debian-Installation bietet Ubuntu keinerlei Möglichkeit zum Einrichten der Firewall. Erstaunlicherweise ändert sich das auch nach der Systemeinrichtung nicht: Die Firewall bleibt vollkommen unkonfiguriert, der Rechner somit völlig offen.

Tatsächlich installiert die Distribution auch kein Tool, um die Firewall einzurichten. Auch unter den unterstützten Paketen findet sich keinerlei GUI-Werkzeug zum Konfigurieren des Paketfilters. Erst nach Aktivieren des Universe-Repository (von Ubuntu nicht unterstützt) liefert eine Suche nach firewall Ergebnisse.

Besitzer eines hinreichend sicher konfigurierten Internet-Routers mögen mit diesem Zustand leben können. Wer hingegen ein DSL-Modem oder vergleichbares verwendet, sieht sich den Gefahren des Internets schutzlos ausgesetzt.

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Related content

  • Frontends für Iptables
    Der Umgang mit iptables leicht gemacht
  • Iptables-Grundlagen für Desktop-Nutzer
    Nicht jeder Linux-Desktop braucht eine Firewall. Mit grafischen Werkzeugen lässt sie sich aber bei Bedarf im Handumdrehen einrichten.
  • Brandmelder
    Mit dem grafischen Iptables-Frontend Firestarter konfigurieren Sie mit wenigen Mausklicks eine funktionierende Desktop-Firewall.
  • Knoppix und Ubuntu
    Ubuntu und Knoppix basieren auf Debian – wir verraten Tricks und Kniffe, welche die Arbeit auf diesen Distributionen angenehmer machen.
  • Paketfilter-Firewall
    Eine Firewall sollte heutzutage zum unverzichtbaren Sicherheitsrepertoire jedes vernetzten Computers gehören. Aktuelle Linux-Distributionen liefern die Software dazu mit – man muss sie nur benutzen können.
Kommentare

Infos zur Publikation

title_2014_08

Digitale Ausgabe: Preis € 5,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Schnell Multi-Boot-Medien mit MultiCD erstellen
Schnell Multi-Boot-Medien mit MultiCD erstellen
Tim Schürmann, 24.06.2014 12:40, 0 Kommentare

Wer mehrere nützliche Live-Systeme auf eine DVD brennen möchte, kommt mit den Startmedienerstellern der Distributionen nicht besonders weit: Diese ...

Aktuelle Fragen

Server antwortet mit falschem Namen
oin notna, 21.07.2014 19:13, 1 Antworten
Hallo liebe Community, Ich habe mit Apache einen Server aufgesetzt. Soweit, so gut. Im Heimnet...
o2 surfstick software für ubuntu?
daniel soltek, 15.07.2014 18:27, 1 Antworten
hallo zusammen, habe mir einen o2 surfstick huawei bestellt und gerade festgestellt, das der nic...
Öhm - wozu Benutzername, wenn man dann hier mit Klarnamen angezeigt wird?
Thomas Kallay, 03.07.2014 20:30, 1 Antworten
Hallo Team von Linux-Community, kleine Zwischenfrage: warum muß man beim Registrieren einen Us...
openSUSE 13.1 - Login-Problem wg. Fehler im Intel-Grafiktreiber?
Thomas Kallay, 03.07.2014 20:26, 8 Antworten
Hallo Linux-Community, habe hier ein sogenanntes Hybrid-Notebook laufen, mit einer Intel-HD460...
Fernwartung für Linux?
Alfred Böllmann, 20.06.2014 15:30, 7 Antworten
Hi liebe Linux-Freunde, bin beim klassischen Probleme googeln auf www.expertiger.de gestoßen, ei...