Fazit

Während sogenannte Personal Firewalls unter Windows durchaus Ihren Zweck erfüllen, sind Desktop-Firewalls unter Linux nicht mehr, als eine Konfigurationshilfe für den Kernel-Paketfilter. Der filtert allerdings vereinfacht ausgedrückt lediglich die aus dem Internet ankommenden beziehungsweise dorthin gesendeten Datenpakete. Er arbeitet aber prinzipbedingt nur auf Paket-Ebene, schaut also nicht in die eigentlichen Daten hinein, wie die Content-Filter der einschlägigen Windows-Security-Suiten.

Unabhängig davon macht ein Paketfilter aber nur dann Sinn, wenn die Rolle des betreffenden Hosts im Netzwerk sowie dessen Konfiguration und Ausstattung in Bezug auf Serverdienste diesen überhaupt angreifbar macht. Linux-Desktops hinter einem NAT-Router brauchen in aller Regel keine Firewall. Für den Fall der Fälle sollten die im Betrag vermittelten Kenntnisse aber ausreichen, auch einen einfachen Server oder ein Notebook mit UMTS-Modem auf Paket-Ebene abzusichern.

Das Aufsetzen eines Paketfilters stellt allerdings nur ein Puzzleteil einer übergreifenden Sicherheitsstrategie dar und darf nicht dazu verführen, andere Aspekte zu vernachlässigen oder den gesunden Menschenverstand abzuschalten: Kann er über andere verwundbare Stellen eindringen, ist jeder ambitionierte Angreifer in der Lage, den Paketfilter binnen weniger Minuten zu umgehen, auszutricksen oder zu durchtunneln. 

Glossar

BSI

Bundesamt für Sicherheit in der Informationstechnik. Diese für Fragen der IT-Sicherheit zuständige Bundesbehörde untersteht dem Innenministerium. Sie gibt unter anderem Empfehlungen für Standardschutzmaßnahmen an typischen IT-Systemen heraus.

Netfilter

Software-Schicht innerhalb des Kernels, die beim Senden und Empfangen von Netzwerkpaketen aufgerufen wird. Sie leitet gegebenenfalls den Aufruf weiterer Module zur Behandlung der Pakete ein, wie etwa Iptables.

SPI

Stateful Packet Inspection. Die zustandsorientierte Paketprüfung bezieht den Status der Verbindung zur Gegenstelle in die Entscheidung zum Akzeptieren oder Verwerfen eines Pakets mit ein.

Infos

[1] BSI-Sicherheitsleitfaden Ubuntu: http://tinyurl.com/lu0213-bsi-ubuntu

[2] Firestarter: http://www.fs-security.com

[3] Netfilter-Projekt: http://netfilter.org

[4] Init-Systeme: Tim Schürmann, "Staffellauf", LU 11/2010, S. 86, http://www.linux-community.de/22207

[5] Firewall-GUIs im Vergleich: Jörg Harmuth, "Feurige Künste", LU 03/2006, S. 54, http://www.linux-community.de/10356

[6] Workshop Firestarter: Markus Nasarek, "Brandmelder", LU 01/2007, S. 32, http://www.linux-community.de/11962

[7] Workshop Gufw: Kristian Kissling, "Mauern mit Ubuntu", LU 07/2009, S. 78, http://www.linux-community.de/22939

[8] Workshop Firewall Builder: Florian Effenberger, "Aufbauhilfe", LU 05/2012, S. 70, http://www.linux-community.de/22939

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 5 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 
TABLET & SMARTPHONE APPS
Bald erhältlich
Get it on Google Play

Deutschland

Ähnliche Artikel

  • Iptables-GUIs im Vergleich
    Mit dem richtigen Werkzeug ist das Einrichten einer Desktop-Firewall keine Kunst. Wo die distributionseigenen Tools schwächeln, helfen clevere Alternativen weiter.
  • Kein Durchgang
    Unter KDE bietet KMyFirewall ein komfortables grafische Frontend zur Konfiguration des Iptables-Paketfilters.
  • Frontends für Iptables
    Der Umgang mit iptables leicht gemacht
  • Grafische Firewall-Administration mit FWBuilder 2.0
    Linux bringt eine leistungsfähige Firewall mit. Sie manuell zu konfigurieren, bringt jedoch selbst Profis ins Schwitzen. Mit dem grafischen Firewall Builder dagegen behalten Sie sogar komplexe Regelwerke bequem im Griff.
  • Paketfilter-Firewall
    Eine Firewall sollte heutzutage zum unverzichtbaren Sicherheitsrepertoire jedes vernetzten Computers gehören. Aktuelle Linux-Distributionen liefern die Software dazu mit – man muss sie nur benutzen können.
Kommentare

Infos zur Publikation

title_2016_06

Digitale Ausgabe: Preis € 5,99
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Aktuelle Fragen

Welche Drucker sind Linux-mint kompatibel?
Johannes Nacke, 20.05.2016 07:32, 4 Antworten
Hallo Ihr Lieben, ich bitte um mitteilung welche Drucker Kompatibel sind mit Linux-Mint. LG Joh...
MS LifeCam HD-5000 an Debian
Kay Michael, 13.04.2016 22:55, 0 Antworten
Hallo, ich versuche die oben erwähnte Cam an einem Thin Client mit Debian zu betreiben. Linux...
Import von Evolution nach KMail erzeugt nur leere Ordner
Klaus-Christian Falkner, 06.04.2016 12:57, 3 Antworten
Hallo, da ich vor einiger Zeit von Ubuntu auf Kubuntu umgestiegen bin, würde ich gerne meine E...
Sophos lässt sich nicht unter Lubuntu installieren
Chrstina Turm, 30.03.2016 20:56, 3 Antworten
Hi Leute, habe mir vor paar Tagen auf ein Notebook, das ohne Linux ausgedient hätte, Linux dr...
Novell Client auf Raspbian
Chris Baum, 16.03.2016 15:13, 3 Antworten
Hallo Community, ich hätte eine Frage, und zwar geht es um folgendes: Ich möchte eine Datei...