Fazit

Während sogenannte Personal Firewalls unter Windows durchaus Ihren Zweck erfüllen, sind Desktop-Firewalls unter Linux nicht mehr, als eine Konfigurationshilfe für den Kernel-Paketfilter. Der filtert allerdings vereinfacht ausgedrückt lediglich die aus dem Internet ankommenden beziehungsweise dorthin gesendeten Datenpakete. Er arbeitet aber prinzipbedingt nur auf Paket-Ebene, schaut also nicht in die eigentlichen Daten hinein, wie die Content-Filter der einschlägigen Windows-Security-Suiten.

Unabhängig davon macht ein Paketfilter aber nur dann Sinn, wenn die Rolle des betreffenden Hosts im Netzwerk sowie dessen Konfiguration und Ausstattung in Bezug auf Serverdienste diesen überhaupt angreifbar macht. Linux-Desktops hinter einem NAT-Router brauchen in aller Regel keine Firewall. Für den Fall der Fälle sollten die im Betrag vermittelten Kenntnisse aber ausreichen, auch einen einfachen Server oder ein Notebook mit UMTS-Modem auf Paket-Ebene abzusichern.

Das Aufsetzen eines Paketfilters stellt allerdings nur ein Puzzleteil einer übergreifenden Sicherheitsstrategie dar und darf nicht dazu verführen, andere Aspekte zu vernachlässigen oder den gesunden Menschenverstand abzuschalten: Kann er über andere verwundbare Stellen eindringen, ist jeder ambitionierte Angreifer in der Lage, den Paketfilter binnen weniger Minuten zu umgehen, auszutricksen oder zu durchtunneln. 

Glossar

BSI

Bundesamt für Sicherheit in der Informationstechnik. Diese für Fragen der IT-Sicherheit zuständige Bundesbehörde untersteht dem Innenministerium. Sie gibt unter anderem Empfehlungen für Standardschutzmaßnahmen an typischen IT-Systemen heraus.

Netfilter

Software-Schicht innerhalb des Kernels, die beim Senden und Empfangen von Netzwerkpaketen aufgerufen wird. Sie leitet gegebenenfalls den Aufruf weiterer Module zur Behandlung der Pakete ein, wie etwa Iptables.

SPI

Stateful Packet Inspection. Die zustandsorientierte Paketprüfung bezieht den Status der Verbindung zur Gegenstelle in die Entscheidung zum Akzeptieren oder Verwerfen eines Pakets mit ein.

Infos

[1] BSI-Sicherheitsleitfaden Ubuntu: http://tinyurl.com/lu0213-bsi-ubuntu

[2] Firestarter: http://www.fs-security.com

[3] Netfilter-Projekt: http://netfilter.org

[4] Init-Systeme: Tim Schürmann, "Staffellauf", LU 11/2010, S. 86, http://www.linux-community.de/22207

[5] Firewall-GUIs im Vergleich: Jörg Harmuth, "Feurige Künste", LU 03/2006, S. 54, http://www.linux-community.de/10356

[6] Workshop Firestarter: Markus Nasarek, "Brandmelder", LU 01/2007, S. 32, http://www.linux-community.de/11962

[7] Workshop Gufw: Kristian Kissling, "Mauern mit Ubuntu", LU 07/2009, S. 78, http://www.linux-community.de/22939

[8] Workshop Firewall Builder: Florian Effenberger, "Aufbauhilfe", LU 05/2012, S. 70, http://www.linux-community.de/22939

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 5 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 
TABLET & SMARTPHONE APPS
Bald erhältlich
Get it on Google Play

Deutschland

Ähnliche Artikel

  • Iptables-GUIs im Vergleich
    Mit dem richtigen Werkzeug ist das Einrichten einer Desktop-Firewall keine Kunst. Wo die distributionseigenen Tools schwächeln, helfen clevere Alternativen weiter.
  • Kein Durchgang
    Unter KDE bietet KMyFirewall ein komfortables grafische Frontend zur Konfiguration des Iptables-Paketfilters.
  • Frontends für Iptables
    Der Umgang mit iptables leicht gemacht
  • Grafische Firewall-Administration mit FWBuilder 2.0
    Linux bringt eine leistungsfähige Firewall mit. Sie manuell zu konfigurieren, bringt jedoch selbst Profis ins Schwitzen. Mit dem grafischen Firewall Builder dagegen behalten Sie sogar komplexe Regelwerke bequem im Griff.
  • Paketfilter-Firewall
    Eine Firewall sollte heutzutage zum unverzichtbaren Sicherheitsrepertoire jedes vernetzten Computers gehören. Aktuelle Linux-Distributionen liefern die Software dazu mit – man muss sie nur benutzen können.
Kommentare

Infos zur Publikation

LU 02/2016: Alt-PCs flott machen

Digitale Ausgabe: Preis € 4,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Der Tipp der Woche

Schon gewußt?

14.11.2015

Auch unter Ubuntu 15.10 kann man wieder mit dem Startmedienersteller (alias Startup Disk Creator) ein Live-System auf einem USB-Stick einrichten. ...

Fehler des Startmedienerstellers von Ubuntu 15.10 umgehen

Aktuelle Fragen

Leap 42.1 und LibreOffice
Heinz Kolbe, 09.02.2016 21:54, 0 Antworten
Moin moin, auf meinem Notebook habe ich Leap 42.1 und Win 10 installiert. Alles läuft rund nur...
Tails Update
Val Lerie, 11.01.2016 10:51, 0 Antworten
Hallo zusammen, updaten > update Speichern unter > Persistent nicht möglich, mit der Meldung;...
Recoll
Jürgen Heck, 20.12.2015 18:13, 4 Antworten
Wie kann man mit Recoll nach bestimmten Zeichen/Satzzeichen bzw. Zeichenkombinationen suchen, z....
Wings Platinum 4 auf Linux?
Bodo Steguweit, 18.12.2015 11:37, 4 Antworten
Hallo in die Runde ich nutze für meine Diashows Wings Platinum 4 als Diareferent. Arbeite jetzt...
Bandbreite regulieren
Georg Armani, 25.11.2015 16:50, 1 Antworten
Hallo, ich bin ein Neuling in Sachen Linux und hoffe auf Hilfe. Ich habe zwei Windows Rechner...