<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lathund &#187; Brandvägg</title>
	<atom:link href="http://www.lathund.nu/tag/brandvagg/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lathund.nu</link>
	<description>Din lathund till Ubuntu</description>
	<lastBuildDate>Sun, 08 May 2011 11:03:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2</generator>
		<item>
		<title>Ufw &#8211; En okomplicerad brandvägg</title>
		<link>http://www.lathund.nu/2010/02/02/ufw-en-okomplicerad-brandvagg/</link>
		<comments>http://www.lathund.nu/2010/02/02/ufw-en-okomplicerad-brandvagg/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 11:46:28 +0000</pubDate>
		<dc:creator>Hund</dc:creator>
				<category><![CDATA[Brandvägg]]></category>
		<category><![CDATA[Gufw]]></category>
		<category><![CDATA[Uwf]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[netfilter]]></category>
		<category><![CDATA[Ufw]]></category>

		<guid isPermaLink="false">http://www.lathund.nu/?p=4995</guid>
		<description><![CDATA[Ufw är en förtkortning av Uncomplicated Firewall och som namnet antyder är den tänkt att vara enkel att använda. Ufw är inte en brandvägg i sig, utan ett textbaserat verktyg för att hantera iptables, vilket i sin tur är ett textbaserat program för att konfigurera linuxkärnans IPv4 regleluppsättning för paketfiltreringen. Men alla gillar ju inte [...]]]></description>
			<content:encoded><![CDATA[<p><a href="https://launchpad.net/ufw" target="_blank"><img class="size-full wp-image-4997 alignleft" style="border: 0pt none;" title="Shield192x192" src="http://www.lathund.nu/wp-content/uploads/2010/02/Shield192x192.png" alt="" width="100" height="100" />Ufw</a> är en förtkortning av <em>Uncomplicated Firewall</em> och som namnet antyder är den tänkt att vara enkel att använda. Ufw är inte en brandvägg i sig, utan ett textbaserat verktyg för att hantera <a href="http://www.netfilter.org/projects/iptables/index.html" target="_blank">iptables</a>, vilket i sin tur är ett textbaserat program för att konfigurera linuxkärnans IPv4 regleluppsättning för paketfiltreringen.<span id="more-4995"></span></p>
<p>Men alla gillar ju inte textbaserade program, därför finns det ett alternativ med ett grafiskt användargränssnitt till Ufw vid namn <a href="http://gufw.tuxfamily.org/index.html" target="_blank">Gufw</a>, vilket jag återkommer till senare i inlägget.</p>
<p>Att tänka på är att Ubuntu är inte Windows, det är två helt skilda operativsystem, även brandväggar fungerar på olika vis för dom två operativsystemen. Som standard finns det inga tjänster i Ubuntu som lyssnar på någon port. Windows kör som standard flera tjänster (Netbios, CIFS etc) som lyssnar på diverse portar och utgör därför en säkerhetbrist.</p>
<p>I Windows blockerar en mjukvarubrandvägg bara själva tjänsterna och programmen bara, i GNU/Linux lägger man helt enkelt till regler för paketfiltreringen så att porten/portarna blir otillgängliga vilket gör GNU/Linux till ett avsevärt mycket säkrare system.</p>
<p><strong>Behöver man en brandvägg i Ubuntu?</strong> -Egentligen inte, jag brukar dock rekomendera det om man har en server.</p>
<h4>Komma igång med Ufw</h4>
<p>Som standard är brandväggen inaktiverad och Ufw är redan installerat. Ufw har även stöd för begränsa antal anslutningsförsök, vilket är  användbart för att förhindra en brute-force attack. Efter 6 misslyckade  inloggningsförrsök från samma IP-adress kommer Ufw att neka fler  anslutningsförsök från den IP-adressen under 30 sekunder.</p>
<p>Jag kommer bara att gå igenom grunderna och dom vanligaste kommandona man kan tänkas ha nytta av. Om du vill läsa mer om Ufw rekomenderar jag den klassiska manualen:</p>
<blockquote>
<p>man ufw</p>
</blockquote>
<p>Jag rekomenderar att man som standard nekar paket och sedan lägger  till regler efter behov:</p>
<blockquote>
<p>sudo ufw default deny</p>
</blockquote>
<p><strong>Aktivera brandväggen:</strong></p>
<blockquote>
<p>sudo ufw enable</p>
</blockquote>
<p><strong>Inaktivera brandväggen:</strong></p>
<blockquote>
<p>sudo ufw disable</p>
</blockquote>
<p><strong>Kontrollera statusen på Ufw:</strong></p>
<blockquote>
<p>sudo ufw status</p>
</blockquote>
<p><strong>Tillåta en specifik IP-adress:</strong></p>
<blockquote>
<p>sudo ufw  allow from &lt;IP-adress&gt;</p>
</blockquote>
<p><strong>Neka en specifik IP-adress:</strong></p>
<blockquote>
<p>sudo ufw deny  from &lt;IP-adress&gt;</p>
</blockquote>
<p><strong>Tillåta en specifik port:</strong></p>
<blockquote>
<p>sudo ufw allow &lt;Port&gt;</p>
</blockquote>
<p><strong>Neka en specifik port:</strong></p>
<blockquote>
<p>sudo ufw deny port &lt;Port&gt;</p>
</blockquote>
<p><strong>Tillåta en specifik port på ett specifikt protokoll (TPC eller UDP):</strong></p>
<blockquote>
<p>sudo ufw allow &lt;Port&gt;/&lt;Protokoll&gt;</p>
</blockquote>
<p><strong>Neka en specifik port på ett specifikt protokoll (TPC eller  UDP):</strong></p>
<blockquote>
<p>sudo ufw deny  &lt;Port&gt;/&lt;Protokoll&gt;</p>
</blockquote>
<p><strong>Neka all trafik på en specifik port via specifikt protokoll:</strong></p>
<blockquote>
<p>sudo ufw deny proto tcp to any port 80</p>
</blockquote>
<p><strong>Tillåta ett omfång av portar*:</strong></p>
<blockquote>
<p>sudo ufw allow proto tcp from any to any port 8080:8090</p>
</blockquote>
<p>*Tänk på att när du anger ett omfång av portar måste du även ange dataöverföringsprotokollet.</p>
<h3>Komma igång med Gufw</h3>
<p><a href="http://gufw.tuxfamily.org/index.html" target="_blank">Gufw</a> är ett grafiskt användargränssnitt till Ufw, precis som Ufw är det väldigt enkelt att använda.</p>
<p style="text-align: center;"><a href="http://www.lathund.nu/wp-content/uploads/2010/02/gufw2.png"><img class="size-medium wp-image-5016 alignnone" src="http://www.lathund.nu/wp-content/uploads/2010/02/gufw-256x300.png" alt="" width="154" height="180" /> </a><a href="http://www.lathund.nu/wp-content/uploads/2010/02/gufw2.png"><img class="size-medium wp-image-5017 alignnone" src="http://www.lathund.nu/wp-content/uploads/2010/02/gufw2-300x270.png" alt="" width="180" height="162" /><br /></a></p>
<p>&nbsp;</p>
<p>Paketet <a href="apt:gufw">gufw</a> finns i förråden och installeras enklast med kommandot:</p>
<blockquote>
<p>sudo aptitude install gufw</p>
</blockquote>
<p>Du finner sedan Gufw under <strong>System / Administration</strong>. Eftersom det i stort sett bara handlar om att peka och klicka tror jag inte det behövs en genomgång här, om du har några frågor är det bara att höra av sig.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lathund.nu/2010/02/02/ufw-en-okomplicerad-brandvagg/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

