家庭用户的预防性安全措施?(防火墙,防病毒等)


10

我最近刚刚从Windows切换到Ubuntu,而在安全措施方面我只是有点偏执。

我环顾四周,从阅读的内容来看,安全性并不是Windows OS上的大问题,但我只是想确保自己有所了解。

目前,我已经安装了ClamTK防病毒软件和gufw(并启用了一次)。

所以基本上我有三个问题:

  1. 除了这些应用程序外,我是否应该采取其他预防措施?
  2. 除了启用检查功能之外,我还需要对gufw进行其他操作吗?默认设置(传入:拒绝,传出:允许)是否足够?
  3. 我是否必须每次都手动打开gufw并将其启用(并保持打开状态)?每次我打开它时,启用的复选框都会被取消选中。

编辑:当我打开gufw时,我必须解锁并输入密码,但是现在选中了该复选框。我必须始终打开gufw吗?我只需要启用一次即可吗?

谢谢。


1
您是典型的偏执狂的前Windows用户:)安装防病毒软件和防火墙...只要您至少有一般经验,便不需要在Ubuntu中真正使用这些东西。顺便说一句,在切换到Ubuntu方面做得很好,我相信以后您会了解到您真的不需要那些应用程序。
理查德·罗德里格斯

Answers:


7

好问题。

除了这些应用程序外,我是否应该采取其他预防措施?

并不是的。不要运行随机的命令,尤其是那些提到的命令,sudo否则人们可能会在网络上为您提供这些命令,除非它是可信赖的来源或您知道它的作用。

除此之外,我认为您要注意的主要事情是网络安全,例如,不要在其他随机网站中输入您的facebook密码。

更新 rigved明智地建议安装面向安全的浏览器插件:Adblock Plus的,HTTPS无处不在,NoScript的和WOT。(Tor也表示过嘲笑,但我对此不太确定,因为Tor具有重大的安全风险,因此对于大多数人来说,它是一个糟糕的默认设置。)

Update2不要使用WOT浏览器插件,因为它存在严重的隐私问题:https : //thehackernews.com/2016/11/web-of-trust-addon.html。感谢DJCrashdummy指出这一点。

除了启用检查功能之外,我还需要对gufw进行其他操作吗?默认设置(传入:拒绝,传出:允许)是否足够?

那应该没问题。

我是否必须每次都手动打开gufw并将其启用(并保持打开状态)?每次我打开它时,启用的复选框都会被取消选中。

退出后,它实际上确实保持启用状态,但是错误850468使它看起来好像未启用,直到您进行身份验证为止。


感谢您的快速解答。另外,我需要进行更正。回头查看gufw后,当我打开它时,似乎必须按解锁并输入密码,但是现在选中了该复选框。这是正常行为吗?我应该保持应用程序打开状态,还是应该在启用后关闭它?
Shane

@Shane这是正常的行为。启用后即可关闭。防火墙仍然可以使用。
Wojciech

您需要输入密码才能成为root用户以修改配置。您无需使该应用程序运行:它只是一个配置工具,实际的防火墙位于内核​​中,并在启动时由脚本设置。您可以通过sudo iptables -L从终端运行来验证这一点。
poolie 2011年

1
此外,就Web安全性而言,在Firefox中使用以下扩展程序也有帮助:Adblock Plus,HTTPS Everywhere,Noscript,Tor和WOT
2011年

1
@rigved:请勿安装WOT,它可以/必须被视为恶意软件!!!- thehackernews.com/2016/11/web-of-trust-addon.html
DJCrashdummy
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.