Установка Firestarter |
Нет, мы будем устанавливать не копию раннего фильма с участием Дрю Бэрримор. Мы будем устанавливать одну из важнейших деталей правильно составленного плана безопасности — брандмауэр. Уже много лет термин «брандмауэр» (firewall) понимают неверно. Порой его определяют как инструмент для запрета доступа к веб-сайтам. Хотя некоторые брандмауэры содержат такие фильтры содержимого, это не основная их задача. Брандмауэр — это инструмент, который ограничивает доступ к компьютерной системе или сети, контролируя доступ к портам компьютера, которые служат точками соединения для передачи данных. В Ubuntu при стандартной установке на компьютере не открывается ни один порт. В большинстве компьютерных систем также не надо открывать никаких портов, поэтому, если не открывать порты во время установки, это не повредит работе.
Если Ubuntu не открывает при установке никаких портов, зачем тогда нужен брандмауэр? Хороший вопрос. Хотя вначале на компьютере не открыто ни одного порта, вы можете решить открыть некоторые из них, чтобы использовать возможности удаленного доступа или запустить веб-сервер. В любом случае при открытии порта на компьютере нужен брандмауэр. Если вы решите оставить стандартные настройки и не открывать никаких портов, брандмауэр все равно может быть полезен, так как он выводит определенную информацию о безопасности. При запуске брандмауэра вы получаете информацию о других компьютерах, которые ищут на вашем компьютере открытые порты. Если вы увидите, что определенный компьютер постоянно проверяет все порты на вашем компьютере, это может стать проблемой, о которой стоит сообщить интернет-провайдеру. Лучше освоившись в Ubuntu, вы сможете установить политики для Firestarter. Политики (policies) — это правила, которым подчиняется брандмауэр, и они делятся на входящие (inbound) и исходящие (outbound). По умолчанию Firestarter подчиняется следующим политикам: • новые входящие соединения из Интернета к брандмауэру или клиентским компьютерам блокируются; • главный компьютер с брандмауэром может без ограничений устанавливать новые соединения; • все клиентские компьютеры могут устанавливать соединения с Интернетом, но не с главным компьютером, на котором установлен брандмауэр; • трафик из Интернета в ответ на запросы соединения из компьютеров клиентов или компьютера брандмауэра обратно разрешен.
Установить Firestarter просто. Откройте меню Applications и выберите Add/Remove. После запуска Add/Remove найдите Firestarter среди доступных приложений. Затем выполните обычные процедуры установки. После установки программы выполните Applications => Internet => Firestarter для ее запуска. У вас спросят пароль. Это безопасность в работе!
Примечание Отметив Firestarter, вам также нужно будет в ответ на запрос разрешить приложения сообщества. Затем щелкните по кнопке Apply Changes (Применить изменения). Также может появиться маленький экран, в котором будет написано о невозможности подтвердить подлинность приложения Firestarter, в результате чего его скачивание может быть опасным. Если вы скачиваете приложение, подлинность которого нельзя подтвердить, убедитесь, что получили его из достойного доверия источника.
После щелчка по кнопке Forward (Вперед) откроется окно Network Device Setup (Настройка сетевого устройства). На нем вы увидите устройство, которое позволяет подключаться к Интернету. У большинства будет показано устройство Ethernet (ethO). Если у вас что-то другое, не переживайте — Ubuntu и Firestarter определили сетевое устройство, используемое на вашем компьютере для соединения с Интернетом, поэтому выберите то, что вам будет предложено в окне Network Device Setup. Следующая часть важна. Если вы не указывали IP-адрес для сетевого устройства, отметьте пункт IP Address Is Assigned Via DHCP (IP-адрес присваивается с помощью DHCP). Если вы не помните, указывали ли IP-адрес для устройства, также отметьте этот пункт. У большинства он будет отмечен. Затем щелкните по кнопке Forward. Если в предыдущем окне вы выбрали IP Address Is Assigned Via DHCP, оставьте данный экран пустым и щелкните по кнопке Forward. Возможно, у вас дома одно соединение с Интернетом на несколько компьютеров, но пункт Enable Internet Connection Sharing (Разрешить разделение соединения с Интернетом) имеет другое значение. Он предназначен для компьютеров, через которые с Интернетом соединяются другие компьютеры. Если какой-то компьютер соединяется с Интернетом посредством вашего, отметьте этот пункт. Вот вы и на последнем этапе настройки. Убедитесь, что отметили пункт Start Firewall Now (Запустить брандмауэр сейчас) и щелкните по кнопке Save.
Анализ сетевого трафика Один из способов, по которым эксперты могут узнать, что система была взломана,— использование инструмента анализа сетевого трафика (Network Traffic Analyzer), например Wireshark. Wireshark — это программа для анализа сетевого трафика с открытыми исходными кодами, которая записывает в журнал данные о сетевом трафике, как и Firestarter, но также позволяет анализировать трафик и пересылаемые пакеты данных. Так как компьютеры и сети обычно обмениваются некоторым объемом данных, сетевые администраторы устанавливают базис, или объем трафика, считающийся нормальным. Когда трафик превышает базис без причины, они начинают искать возможный взлом или вредоносные программы.
Познакомившись с Firestarter, обратите внимание на синий круг с черной стрелкой на вашей панели инструментов. Это значок для открытия Firestarter, который также сообщает, что брандмауэр работает. Если вы щелкнете по этому значку, окно Firestarter закроется, но брандмауэр все равно будет защищать ваш компьютер. Если же вы закроете окно Firestarter, то закроете программу и останетесь без защиты брандмауэра.
|
| |
|