Почему брандмауэр прочь по умолчанию с Linux Mint?

"YUMI (Ваш Универсальный Установщик Мультиначальной загрузки), преемник MultibootISOs. Это может использоваться для создания Карты флэш-памяти с интерфейсом USB Мультиначальной загрузки, содержащей несколько операционных систем, антивирусных утилит, клонирования дисков, инструментов диагностики, и т.д. Вопреки MultiBootISO, который использовал личинку для начальной загрузки файлов ISO непосредственно от USB, YUMI использует syslinux для начальной загрузки извлеченных дистрибутивов, сохраненных на USB-устройстве, и возвращается к использованию личинки для Начальной загрузки Нескольких файлов ISO от USB при необходимости".

http://www.pendrivelinux.com/yumi-multiboot-usb-creator/

4
25.04.2014, 23:15
2 ответа
[113905]Link Mint - это дистрибутив на базе Ubuntu, предназначенный для настольных систем. Одним из его главных приоритетов является "простота использования", поэтому брандмауэр просто вводит в игру что-то, что может нарушить работу пользователей. Проще, если брандмауэр включается только в том случае, если оператор - это кто-то, кто знает, что это вообще такое, против того, чтобы начинающий пользователь сказал: "Почему бы не сделать это без проблем?"[113906].
7
27.01.2020, 20:48
[114010]Дистрибутивы Linux обычно не имеют большого количества сервисов (любых), работающих на внешнем интерфейсе, и тех, которые обычно требуют внешнего доступа. Их системы не получают значительного выигрыша от наличия брандмауэра. [12196] Однако, я блокирую каждый из моих Linux-хостов с помощью брандмауэра, есть четыре основные цели: [12197]Сканирование лог-хостов, которые не работают; [12198]Ограничение сервисов, к которым могут подключаться программы;[12199]Разделение моей сети на доверенные сегменты (LAN, DMZ и Интернет); и [12200]Переадресация портов на хосты, предоставляющие эту услугу (NAT). [12201]SMTP в и из Интернета разрешен только для моего почтового сервера.[12202]Если у вас один хост, то интерес представляют только первые два. Эти два хоста, также, скорее всего, вызовут проблемы у начинающего пользователя. Некоторые службы плохо работают с брандмауэрами, и, скорее всего, сломаются, если Вы не знаете, как настроить брандмауэр. Включение брандмауэра по умолчанию сделает использование этих служб очень неудобным. [12203] Многие службы могут быть защищены от внешних атак с помощью [114510]TCP-обертки [114511], используя файлы hosts.allow и host.deny. Это может быть предоставлено с помощью [114512]xinetd[114513] или встроено в программу. Другие программы предоставляют эквивалентную функциональность в своей конфигурации. Можно настроить как этот механизм, так и брандмауэр для обеспечения большей глубины защиты[114021].
3
27.01.2020, 20:48

Теги

Похожие вопросы