Alternative zur Little-Snitch App-Firewall?

22

Ich probiere Ubuntu aus. Ich war ein Mac-Benutzer. Ich mag Ubuntu sehr, aber es ist mir unangenehm, keine App-Firewall zu haben, die meldet, welche Verbindungen zum Internet hergestellt werden. Ich finde es nervig, keine Kontrolle darüber zu haben, was eine Verbindung zum Internet herstellen kann und was nicht.

Little Snitch funktioniert für diesen Zweck hervorragend auf dem Mac. Gibt es etwas Vergleichbares auf Ubuntu? Die Standard-UFW-Firewall kann Apps nicht daran hindern, eine Verbindung herzustellen, und ist daher ziemlich nutzlos.

Lindsey
quelle
ufw kann verhindern, dass Apps eine Verbindung herstellen. Sie sollten Ihre Frage überarbeiten
RobotHumans
4
nein kann es nicht. ufw kann nur Ports und IPs blockieren.
Lindsey
Erlaube Port X alle Stopps aller Apps zu verweigern. Wenn Sie den Datenverkehr einer bestimmten App löschen
möchten
2
Wie erlaube ich Firefox-Verkehr über Port 80, verhindere aber, dass Dash eine Verbindung zu Port 80 herstellt?
Lindsey

Antworten:

9

Linux-Anwendungsfirewalls haben sich noch nicht durchgesetzt, und im Laufe der Jahre gab es verschiedene Projekte von Drittanbietern.

Derzeit ist die beste, IMO, Leopard Flower

Bildbeschreibung hier eingeben

Es gibt detaillierte Anweisungen, wie Leopard - Blumen installieren hier

Hinweis: Es wurde für Ubuntu 10.10 geschrieben

Abhängigkeiten installieren (python-qt4 ist für das grafische Frontend)

sudo apt-get install iptables libnetfilter-queue libnetfilter-conntrack python-qt4

Laden Sie die Zip-Datei von http://sourceforge.net/projects/leopardflower/files/latest/download herunter

Extrahieren Sie die Zip-Datei

Dies wird ein Verzeichnis extrahieren, lpfw

Öffne ein Terminal und lege eine CD in das Verzeichnis (vorausgesetzt, es befindet sich in ~ / Downloads)

cd ~/Downloads/lpfw

Führen Sie das Programm aus

sudo ./lpfw

Unter dem obigen Link finden Sie detailliertere Anweisungen sowie eine erweiterte Konfiguration.

Panther
quelle
Es ist nicht in den Repos verfügbar? Ich muss nach draußen gehen, um es zu bekommen? Ich habe die Praxis, nur von Repos zu installieren, daher würde ich es vorziehen, nicht nach draußen zu gehen. Aber ich werde das überprüfen.
Tschad - 24216
Nein, es ist nicht in den Repos, sorry.
Panther
@ bodhi.zazen: Anweisungen stark veraltet, Paket muss jetzt aus dem Quellcode erstellt werden.
ish
1
Gibt es eine aktiv gepflegte Alternative zu Leopard Flower? As of 2014-01-12, this project is no longer under active development.
Victor Häggqvist
1
github.com/themighty1/lpfw scheint das neue Zuhause zu sein
unhammer 07.08.15
6

Wenn Sie eine neue Bewerbung (GTK 3) suchen, schauen Sie in meine Bewerbung (in starker Entwicklung) unter http://douaneapp.com/.

ZedTuX
quelle
Hat jemand das versucht? Ich wäre an Feedback interessiert, es ist eine sehr gut aussehende Anwendung. Gibt es ein Update für den Prozess, in das Ubuntu Software Center aufgenommen zu werden? (per askubuntu.com/q/357002/31592 )
blong
Die Anwendung ist noch nicht stabil und wird nie im USC sein, da sie meine App abgelehnt haben (aufgrund der Tatsache, dass sie ein Kernelmodul hat ......)
ZedTuX
Ah, in Ordnung. Nun, hoffentlich ist es bald stabil. Es muss einige Prozesse oder Schritte geben, die USC für Anwendungen empfiehlt, die von Kernelmodulen abhängig sind, oder?
Blong
Nun, sie sagten mir nur, dass es nicht sicher ist. Der Typ hat mir keine Tipps gegeben, wie man es möglich macht ...
ZedTuX
das stinkt. Irgendwelche Updates zu diesem Zeitpunkt? Ich denke, diese App ist etwas, das viele Leute gerne mit Ubuntu verwenden würden, aber ich würde zuerst die Unterstützung des Ubuntu Software Centers wünschen.
blong
4

Einige GUI-Vorschläge, die möglicherweise Ihren Anforderungen entsprechen.

Mit Program Guard können Benutzer einer Linux-Workstation steuern, welche Programme auf das Internet zugreifen. Letzte Aktualisierung 2006

Progran Guard

Gufw eine Schnittstelle powered by Ufw, zuletzt aktualisiert, 2012

Gufw

FireFlier zuletzt aktualisiert, 2009

FireFlier

Guarddog zuletzt aktualisiert, 2007.

Bildbeschreibung hier eingeben

TuxGuardian zuletzt aktualisiert, 2006.

Bildbeschreibung hier eingeben

Die kommerzielle InJoy Firewall ™ -Anwendung (bietet eine 30-Tage-Testversion) wurde zuletzt 2007 aktualisiert.

Bildbeschreibung hier eingeben

pl1nk
quelle
TuxGuardian scheint das zu bieten, wonach ich suche. Es wird jedoch nicht mehr unterstützt und ist nicht mehr aktuell :( (wegen TuxGuardian-Vorschlags aktualisiert)
Tschad - 24216
@Chad - 24216 Ich sehe, aber check out Program Guard auch - vor kurzem zu meiner Antwort
hinzugefügt
3

anfd ist ein Perl-Skript, das die Arbeit erledigt, aber keineswegs so benutzerfreundlich ist wie der kleine Schnatz. Es gibt eine gute, aber deutsche Wiki-Seite . Laden Sie das Skript hier herunter und führen Sie es mit anfd -hdem folgenden Hilfetext aus:

anfd - Ain't no firewall daemon.

anfd [-D] [-i 'iptables command'] [-x] [-c configfile] [-p pidfile]
anfd -k [-p pidfile]
anfd (-h|-?)

Anfd is a userspace daemon that uses the netfilter-ip_queue mechanism to hinder
specific software from "phoning home". It is not security software but privacy
software.

Options:
        -h, -?      : Print this help message.
        -D          : Debug mode - don't detach from terminal and print detailed infos
        -i 'command': Use this iptables command to insert the QUEUE rule.
                      Default: $ipt
        -x          : Dont insert any iptables rule. Admin will take care of that
                      herself.
        -c file     : Use this config file. Default: $default_config
        -p pidfile  : Use this pid file. Default: $pid_file
        -k          : Kill running anfd process.
lumbric
quelle
2

So etwas könnte gut für Sie sein. Firestarter sieht nach einem leistungsstarken Firewall-Programm aus. Könnte einen Versuch wert sein.

Aber ich würde nur mit IPtables raten. Wie oben angegeben, kann es zur einfacheren Verwendung mit ufw konfiguriert werden.

Ubuntu hat eine großartige Dokumentation für seine IPtables-Implementierung . Damit brauchst du eigentlich keine App. Wenn Sie mit der cmd-Leitung vertraut sind, können Sie Ihre Firewall so einrichten, dass alles vom PC entfernt wird. Ohne dass Sie eine Regel hinzufügen, um dies zuzulassen. z.B. Zum Beispiel Port 80 für Webserver.

Sobald Sie IPtables verwendet haben, werden Sie sich fragen, wie Sie ohne es gearbeitet haben!

EDIT: Könnte sein, dass es nicht so einfach ist, eine idiotensichere Firewall wie diese unter Linux zu bekommen. Und so kann man dich nicht ausgraben, ich benutze es auf meinem MacBook Pro ha! (OSX ist großartig imo) Nur die Anwendungen, die unter Linux verfügbar sind, erfordern normalerweise etwas mehr Konfiguration.

Rechnung

LinuxBill
quelle
3
-1: firestarter ist nur eine Firewall auf Netzwerkebene, die keine Kontrolle über die einzelnen Prozessregeln zulässt.
Airtonix
1

Hier finden Sie eine Anleitung zur Installation von comodo. Ich weiß nicht, ob das Programm so gut ist wie der kleine Schnatz. Ich hoffe, dieses Programm ist das, wonach Sie gesucht haben!

Löwe
quelle
0

InJoy Firewall ist bei weitem die beste Option, wenn Sie es sich leisten können. (60 US-Dollar)

InJoy

Hoffe das hilft,

Leinardo

LeinardoSmtih
quelle
0

SELinux:

Ein Linux-Kernel, der SELinux integriert, erzwingt obligatorische Zugriffssteuerungsrichtlinien, die Benutzerprogramme und Systemserver auf das Mindestmaß an Berechtigungen beschränken, das für die Ausführung ihrer Aufgaben erforderlich ist. Dies verringert oder beseitigt die Fähigkeit dieser Programme und Daemons, Schaden zu verursachen, wenn sie kompromittiert werden

SELinux wurde in Version => 2.6 integriert

http://en.wikipedia.org/wiki/Security-Enhanced_Linux http://www.nsa.gov/research/selinux/index.shtml http://www.ibm.com/developerworks/linux/library/l- selinux /Bildbeschreibung hier eingeben

LinuxUser
quelle
Sicher wäre es schön, wenn App-Armor oder SELinux mit UFW / GUFW verknüpft werden könnten, um das Ein- und Ausgehen von Paketen durch die Firewall auf eine bestimmte Art von Anwendung aufmerksam zu machen.
Tschad - 24216
Ich erinnere mich, dass AppArmor vor langer Zeit eine GUI hatte, aber sie ließen sie fallen, weil sie nicht gewartet wurde ... was schade ist, weil es den Umgang mit AppArmor-Regeln angenehm und einfach machte.
Airtonix
0

Die kurze Antwort lautet nein. Das Beste, was Sie tun können, ist, PeerGuardian zu installieren und nach guten Listen zu suchen. Genauso wie Little Snitch Ihre Augen für Apple und fremde Eindringlinge geöffnet hat, wird es auch PeerGuardian tun.

ano
quelle
1
Willkommen bei Ask Ubuntu! Ich empfehle , diese Antwort zu bearbeiten , um sie mit spezifischen Details zu erweitern. (Siehe auch Wie schreibe ich eine gute Antwort ?, um allgemeine Hinweise zu erhalten, welche Arten von Antworten auf AskUbuntu als am wertvollsten gelten.)
David Foerster,