Ich habe erst kürzlich von Windows zu Ubuntu gewechselt und bin nur ein bisschen paranoid, wenn es um Sicherheitsmaßnahmen geht.
Ich habe mich umgesehen und nach dem, was ich gelesen habe, ist die Sicherheit nicht so wichtig wie unter einem Windows-Betriebssystem, aber ich möchte nur sicherstellen, dass ich etwas abgedeckt bin.
Derzeit habe ich ClamTK Antivirus und Gufw installiert (und einmal aktiviert).
Grundsätzlich habe ich drei Fragen:
- Sollte ich neben diesen Apps, die regelmäßig aktualisiert und nur von vertrauenswürdigen Quellen heruntergeladen werden, weitere Vorsichtsmaßnahmen treffen?
- Muss ich mit gufw etwas anderes tun, als die Aktivierung zu aktivieren, oder sind die Standardeinstellungen (eingehend: verweigern, ausgehend: zulassen) ausreichend?
- Muss ich gufw jedes Mal manuell einschalten und aktivieren (und offen halten)? Jedes Mal, wenn ich es öffne, wird das aktivierte Kontrollkästchen deaktiviert.
BEARBEITEN: Wenn ich gufw öffne, muss ich mein Passwort entsperren und eingeben, aber das Kontrollkästchen ist jetzt aktiviert. Muss ich immer gufw öffnen, musste ich es einfach einmal aktivieren?
Vielen Dank.
Antworten:
Gute Fragen.
Nicht wirklich. Führen Sie keine zufälligen Befehle aus, insbesondere keine, die
sudo
Sie im Web erwähnen , es sei denn, es handelt sich um eine vertrauenswürdige Quelle oder Sie wissen, was sie bewirkt.Darüber hinaus denke ich, dass die Hauptsache, mit der Sie vorsichtig sein möchten, die Websicherheit ist, z. B. wenn Sie Ihr Facebook-Passwort nicht in zufällige andere Websites eingeben.
Ein kluges Update empfiehlt die Installation sicherheitsorientierter Browser-Plugins: Adblock Plus, HTTPS Everywhere, Noscript und WOT. (Rigved sagt auch Tor, aber da bin ich mir nicht so sicher, weil Tor große Sicherheitsrisiken hat , die es für die meisten Leute zu einem schlechten Standard machen.)
Update2 Verwenden Sie das WOT-Browser-Plugin nicht, da es ernsthafte Datenschutzbedenken hat: https://thehackernews.com/2016/11/web-of-trust-addon.html . Vielen Dank an DJCrashdummy für diesen Hinweis.
Das sollte okay sein.
Es bleibt tatsächlich aktiviert, nachdem Sie beendet haben, aber Fehler 850468 lässt es so aussehen, als wäre es nicht aktiviert, bis Sie sich authentifizieren.
quelle
sudo iptables -L
von einem Terminal aus ausführen.