.

lunedì 20 aprile 2015

Installiamo un firewall sulla nostra elementary OS?

Molti di voi utilizzano GNU Linux da tempo e conoscono già quanto andremo ad affrontare in questo articolo ma, dato che il blog è principalmente rivolto a chi si avvicina al Software Libero e a elementary OS, sarà bene dare qualche semplice informazione.

Abbiamo già visto in questo articolo, che con GNU Linux possiamo stare relativamente tranquilli per quanto riguarda virus, mailware etc ai quali eravamo abituati con sistemi operativi proprietari rendendo di fatto inutile l'adozione di un antivirus ad esclusione dei casi in cui dobbiamo condividere i nostri files con computer dotati di sistema operativo Windows.

Chi però proviene da quest'ultimo, sa bene che l'utilizzo di un Firewall è assolutamente necessario per proteggere il nostro pc da connessioni in entrata e in uscita a noi sconosciute, non richieste, e potenzialmente pericolose.

Ciò perchè accade?

Principalmente questa necessità è dettata dal sistema operativo stesso, Windows esegue purtroppo molte operazioni nascoste, da noi non controllabili essendo un sistema chiuso e proprietario, tali operazioni spesso richiedono connessioni esterne in ingresso e in uscita e delle quali non conosciamo target ne intenzioni, malevoli o no.

Ciò non accade nei sistemi operativi GNU Linux o meglio, se utilizziamo solo software libero rilasciato con licenza GNU GPL possiamo stare certi che il sistema operativo eseguirà solamente le operazioni che noi richiediamo, senza alcun tentativo di connessione esterna, se non richiesto, tranne che per alcune necessarie operazioni relative alla gestione hardware peraltro di default chiuse verso l'esterno.

Potremmo pertanto a questo punto ritenere assolutamente inutile l'adozione di un firewall, i casi in cui questo potrebbe rendersi necessario sono veramente ridotti, soprattutto in ambito desktop e, guarda caso, anche stavolta tale necessità si verifica solo allorquando andiamo ad utilizzare il nostro sistema operativo GNU Linux quale punto di contatto con altri computer, dotati magari di sistema operativo Windows.

  • il nostro computer viene utilizzato per condividere una connessione Internet
  • in una rete di computer il nostro dovrà poter fornire accesso a determinati dati ma solo a specifici computer della rete
Come vedete si tratta di casi abbastanza limite, solitamente non fanno parte del nostro utilizzo in ambito domestico ma il discorso può cambiare ad esempio in postazioni di lavoro, nella mia precedente attività il mio pc, dotato di GNU Linux, era quello che gestiva la connessione internet di tutta le rete aziendale, era quello dove venivano salvati i files di tutti gli altri pc e ne eseguiva i backup e tutti gli altri computer avevano sistemi operativi Windows, ecco un esempio dove il Firewall diventa necessario a gestire le opportune regole.

Se comunque vogliamo dotarci di un firewall, GNU Linux ci mette a disposizione potentissimi mezzi, alcuni piuttosto complessi (iptables) nella gestione e per i quali è necessario l'utilizzo del terminale con requisito fondamentale di conoscere approfonditamente il suo utilizzo ma, per chi vuole percorrere una strada più pratica, possiamo affidarci a uno strumento semplice ed intuitivo, il suo nome è Ufw che può essere installato completo di interfaccia grafica che, per la nostra elementary OS si chiama Gufw.

Gufw è già presente nei repository della nostra elementary OS, pertanto installazione semplicissima grazie al nostro gestore pacchetti.

Una volta installato, aprite applicazioni, digitate Gufw nella finestra di ricerca e avviatelo, ovviamente vi verrà richiesta la password di amministratore.

Come per tutte le applicazioni, se necessario, potete fissare l'icona sulla vostra dock Plank cliccando sull'icona con il tasto dx del mouse e scegliendo l'opzione "mantieni sulla dock".

L'interfaccia è molto semplice, semplici le operazioni per l'impostazione delle regole di apertura della porte, all'interno dell'interfaccia vi sono contenute alcune istruzioni di base per il suo utilizzo.

Per chi volesse approfondire maggiormente, di seguito il link ufficiale

http://gufw.org/


A presto


Nessun commento:

Posta un commento