Fazit

Während sogenannte Personal Firewalls unter Windows durchaus Ihren Zweck erfüllen, sind Desktop-Firewalls unter Linux nicht mehr, als eine Konfigurationshilfe für den Kernel-Paketfilter. Der filtert allerdings vereinfacht ausgedrückt lediglich die aus dem Internet ankommenden beziehungsweise dorthin gesendeten Datenpakete. Er arbeitet aber prinzipbedingt nur auf Paket-Ebene, schaut also nicht in die eigentlichen Daten hinein, wie die Content-Filter der einschlägigen Windows-Security-Suiten.

Unabhängig davon macht ein Paketfilter aber nur dann Sinn, wenn die Rolle des betreffenden Hosts im Netzwerk sowie dessen Konfiguration und Ausstattung in Bezug auf Serverdienste diesen überhaupt angreifbar macht. Linux-Desktops hinter einem NAT-Router brauchen in aller Regel keine Firewall. Für den Fall der Fälle sollten die im Betrag vermittelten Kenntnisse aber ausreichen, auch einen einfachen Server oder ein Notebook mit UMTS-Modem auf Paket-Ebene abzusichern.

Das Aufsetzen eines Paketfilters stellt allerdings nur ein Puzzleteil einer übergreifenden Sicherheitsstrategie dar und darf nicht dazu verführen, andere Aspekte zu vernachlässigen oder den gesunden Menschenverstand abzuschalten: Kann er über andere verwundbare Stellen eindringen, ist jeder ambitionierte Angreifer in der Lage, den Paketfilter binnen weniger Minuten zu umgehen, auszutricksen oder zu durchtunneln. 

Glossar

BSI

Bundesamt für Sicherheit in der Informationstechnik. Diese für Fragen der IT-Sicherheit zuständige Bundesbehörde untersteht dem Innenministerium. Sie gibt unter anderem Empfehlungen für Standardschutzmaßnahmen an typischen IT-Systemen heraus.

Netfilter

Software-Schicht innerhalb des Kernels, die beim Senden und Empfangen von Netzwerkpaketen aufgerufen wird. Sie leitet gegebenenfalls den Aufruf weiterer Module zur Behandlung der Pakete ein, wie etwa Iptables.

SPI

Stateful Packet Inspection. Die zustandsorientierte Paketprüfung bezieht den Status der Verbindung zur Gegenstelle in die Entscheidung zum Akzeptieren oder Verwerfen eines Pakets mit ein.

Infos

[1] BSI-Sicherheitsleitfaden Ubuntu: http://tinyurl.com/lu0213-bsi-ubuntu

[2] Firestarter: http://www.fs-security.com

[3] Netfilter-Projekt: http://netfilter.org

[4] Init-Systeme: Tim Schürmann, "Staffellauf", LU 11/2010, S. 86, http://www.linux-community.de/22207

[5] Firewall-GUIs im Vergleich: Jörg Harmuth, "Feurige Künste", LU 03/2006, S. 54, http://www.linux-community.de/10356

[6] Workshop Firestarter: Markus Nasarek, "Brandmelder", LU 01/2007, S. 32, http://www.linux-community.de/11962

[7] Workshop Gufw: Kristian Kissling, "Mauern mit Ubuntu", LU 07/2009, S. 78, http://www.linux-community.de/22939

[8] Workshop Firewall Builder: Florian Effenberger, "Aufbauhilfe", LU 05/2012, S. 70, http://www.linux-community.de/22939

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 5 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Ähnliche Artikel

  • Iptables-GUIs im Vergleich
    Mit dem richtigen Werkzeug ist das Einrichten einer Desktop-Firewall keine Kunst. Wo die distributionseigenen Tools schwächeln, helfen clevere Alternativen weiter.
  • Frontends für Iptables
    Der Umgang mit iptables leicht gemacht
  • Kein Durchgang
    Unter KDE bietet KMyFirewall ein komfortables grafische Frontend zur Konfiguration des Iptables-Paketfilters.
  • Paketfilter-Firewall
    Eine Firewall sollte heutzutage zum unverzichtbaren Sicherheitsrepertoire jedes vernetzten Computers gehören. Aktuelle Linux-Distributionen liefern die Software dazu mit – man muss sie nur benutzen können.
  • Brandmelder
    Mit dem grafischen Iptables-Frontend Firestarter konfigurieren Sie mit wenigen Mausklicks eine funktionierende Desktop-Firewall.
Kommentare

Infos zur Publikation

LU 09/2015: Paketverwaltung

Digitale Ausgabe: Preis € 4,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Grammatikprüfung in LibreOffice nachrüsten
Grammatikprüfung in LibreOffice nachrüsten
Tim Schürmann, 24.04.2015 19:36, 2 Kommentare

LibreOffice kommt zwar mit einer deutschen Rechtschreibprüfung und einem guten Thesaurus, eine Grammatikprüfung fehlt jedoch. In ältere 32-Bit-Versionen ...

Aktuelle Fragen

Scanner EPSON Perfection V 300 photo und VueScan
Roland Welcker, 19.08.2015 09:04, 1 Antworten
Verehrte Linux-Freunde, ich habe VueScan in /usr/local/src/vuex_3295/VueScan installiert, dazu d...
Empfehlung gesucht Welche Dist als Wirt für VM ?
Roland Fischer, 31.07.2015 20:53, 2 Antworten
Wer kann mir Empfehlungen geben welche Distribution gut geeignet ist als Wirt für eine VM für Win...
Plugins bei OPERA - Linux Mint 17.1
Christoph-J. Walter, 23.07.2015 08:32, 3 Antworten
Beim Versuch Video-Sequenzen an zu schauen kommt die Meldung -Plug-ins und Shockwave abgestürzt-....
Wird Windows 10 update/upgrade mein Grub zerstören ?
daniel s, 22.07.2015 08:31, 7 Antworten
oder rührt Windows den Bootloader nicht an? das ist auch alles was Google mir nicht beantw...
Z FUER Y UND ANDERE EINGABEFEHLER AUF DER TASTATUR
heide marie voigt, 10.07.2015 13:53, 2 Antworten
BISHER konnte ich fehlerfrei schreiben ... nun ist einiges drucheinander geraten ... ich war bei...