Hirdetés
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Gurulunk, WAZE?!
- sziku69: Szólánc.
- Luck Dragon: Asszociációs játék. :)
- sziku69: Fűzzük össze a szavakat :)
- gban: Ingyen kellene, de tegnapra
- GoodSpeed: Kell e manapság egérpad vagy sem?
- Meggyi001: Eldugott helyek Párizsban, amiket jó eséllyel még nem láttál... 2. rész.
- droidic: Windows 11 önállóság nélküli világ: a kontroll új korszaka
- bambano: Bambanő háza tája
-
LOGOUT
Linux kezdőknek - érdemes beleolvasni, mielőtt kérdezel
Új hozzászólás Aktív témák
-
Frawly
veterán
válasz
lajos0001
#55771
üzenetére
Pedig Linux alatt nincs olyan application controll alapú tűzfal, amire gondolsz. Vagy lehet, hogy van, de akkor 3rd party megoldás, amivel nem találkoztam még. A legtöbb ingyenes linuxos tűzfal csak frontend iptables-höz, azt teszi felhasználóbarátabbá azzal, hogy kivezeti a lehetséges beállításokat grafikus felületre.
Mivel alkalmazások szerint szűrni nem lehet (a kernel nem ad ilyen eszközt) és nem is hatékony, ezért iptablesben csak IP-k, portok, owner összes alkalmazása szerint lehet, de ez elég is szokott lenni. Alapból az iptables szabálylistája üres, ez kb. olyan, mintha nem is lenne tűzfalad. Fel kell venni, amit nem akarsz kiengedni. Van egy adott alkalmazás, nem akarod, hogy elérje a netet, akkor netstat -tulpn futtatásával megnézed melyik portot használja, és letiltod azt (pl. gufw-ban), esetleg ha a terminál/konzol használata idegen, akkor Google-el is kiderítheted, hogy melyik portot használja. Persze lehet fordítva is, hogy semmit nem engedsz ki, aztán kivételként határozod meg, amiket mégis, de az sokkal nagyobb szívás, viszont szigorúbb (fehérlistás) kontrollt tesz lehetővé.
A linux ilyen, látszólag ingyenes, de nincs ingyen. Nem kell érte licencdíjat fizetni, de a szabadidőd rá kell áldozni, utánanézni dolgoknak, nyomozni, főleg kezdőként többféle megoldást végigpróbálgatni. Sok Windowsról jött user elfelejteni, hogy a tanulópénzt anno Windowson is meg kellett fizetni, de azt a Windowsnak elnézzük, mert az kivételes. Vagy nem is, csak az elfogultság, berögződések miatt gondolhatja ezt az ember.
Egyébként biztosan azt gondolod most, hogy milyen gáz, hogy nincs application controll, ebben a Windows milyen előremutató. Pedig egyáltalán nincs így. Komoly helyeken külön gépet, hálózati eszközt használnak tűzfalnak, és ilyenkor, amikor külön eszköz, gép a tűzfal, akkor nem is lehet lokális alkalmazásszabályokat felállítani, mivel a tűzfal nem alkalmazásrétegben dolgozik, hanem annál sokkal mélyebb OSI rétegekben (lényegében hálózati protokollok alapján szűr, nem alkalmazások alapján). Ezért van, hogy a routerekben sem tudsz alkalmazásonként szűrni, csak IP, port, protokoll alapján.
Plusz a kegyelemdöfést a végére tartogattam neked: ha router vagy hasonló megoldás mögül netezel, akkor átlag felhasználóként nincs is szükséged a helyi gépen tűzfalra. Windows alatt sem. Ha valamilyen portot mégis tiltani akarsz, akkor azt megteszed a routeren, és onnantól fogva egyik gépről vagy más eszközről (telefon, táblagép, játékkonzol) sem tud ugyanaz az alkalmazás, vagy ugyanazt a portot használó alkalmazás netre kimenni. Ma már nagyon kevesen neteznek úgy, hogy direkt vannak a netre kötve, proxy vagy router nélkül.
Új hozzászólás Aktív témák
A topik célja: Segítségnyújtás a Linux disztribúciókkal még csak ismerkedők számára. A szerveres kérdések nem ebbe a topicba tartoznak.
Kérdés előtt olvasd el a topik összefoglalóját!
Haladó Linuxos kérdések topikja.
Linux felhasználók OFF topikja
Milyen program ami... [link]
Shell script kérdésekkel látogassatok el a topikjába
- Teszt Már csak két hónap van hátra a Windows 10 nyugdíjazásáig, ideje előrelépni
- Teszt [Linux] Vanilla OS, egy Debian alapú immutable operációs rendszer
- Teszt [Linux] Aeon Desktop, egy immutable operációs rendszer az OpenSUSE-tól
- Teszt [Linux] A Flatpak
- Bejegyzés MS Office365 Linuxon
- Bejegyzés [Linux] Futtassunk bármely disztrót a terminálunkban
- Bejegyzés Alpine Linux telepítés mindenféle low-end dologra
- Hír Zöld utat adott a nyílt forráskódú Linux meghajtóknak az NVIDIA
- Autós topik
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Goddess of Victory:Nikke
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Építő/felújító topik
- Huawei Watch GT 6 és GT 6 Pro duplateszt
- Vezetékes FEJhallgatók
- Samsung LCD és LED TV-k
- Apple Watch
- Nagyrobogósok baráti topikja
- További aktív témák...
- AKCIÓ! Jogtiszta Windows - Office & Vírusirtó licencek- Azonnal - Számlával - Garanciával - Nint.hu
- Árváltozás + játék DVD: Watch Dogs Deadsec Edititon
- Witcher 1 Collector's Edition
- Árváltozás + játék DVD: Splinter Cell Blacklist the 5th Freedom Edition
- Árváltozás+játék!The Witcher 2 Assassins of Kings Collector's Edition
- HIBÁTLAN iPhone 13 mini 128GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3320
- ÁRGARANCIA!Épített KomPhone i7 14700KF 32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- ŐSZI BOMBA AKCIÓK! PSN, STEAM, UBISOFT CONNECT, EA APP, XBOX EREDETI KULCSOK 100% GARANCIA
- Kezdő Gamer PC-Számítógép!Csere-Beszámítás! I5 6500 / RX580 8GB / 16GB DDR4 / 512 SSD
- Logitech G513 Carbon Tactile DE (3) (ELKELT)
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: NetGo.hu Kft.
Város: Gödöllő
CPT.Pirk
