在优麒麟的系统里其实内置了一个防火墙iptables,他算是一个客户端代理,操作内核的netfilter安全框架(没错,这玩意就是内核里边的,位于内核空间,iptables位于用户空间),他是一个包过滤防火墙,通过iptables可以设置很多的东西,比如端口转发,允许或者禁止某些协议或者端口的外部访问,但是吧,iptables功能强大却不是一般的用户能搞定的,于是乎,有了另一个命令行工具ufw,这是基于iptables的一个防火墙,可以用命令更简单的打开关闭端口,又但是吧,毕竟不能要求所有的用户都会使用命令行,于是乎他有一个图形前端,gufw,在源里自带,他可以允许、禁止某些协议或者端口从外部对计算机的访问,而且配置起来很轻松,鼠标点一点基本上就完成了,多少给自己的电脑有了一些保障,但是比较尴尬的是,有可能因为大家设置错误导致自己的日常使用出问题,所以呢仁者见仁智者见智,我个人还是比较推荐在需要安全的网络环境打开这个,但是具体怎么配置最好还是需要用户自己去测试,大不了删除所有规则重新开始,而且防火墙是即时生效的,添加完规则后就能马上看到效果
|
|
|
|
|
版权说明:论坛帖子主题均由合作第三方提供并上传,若内容存在侵权,请进行举报