
Ubuntu日本語フォーラム

ログインしていません。
昨日からUbuntuを使い始めていますが、ファイアウォールやウイルス対策ソフトは、どのようにしたら良いか教えてください。
Ubuntuでは、ファイアウォールは標準ので十分なのでしょうか? 標準ので良い場合はどんな設定をすれば良いでしょうか?
同様に、ウイルス対策ソフトは標準で入っているのでしょうか?
ここのサイトで検索したら、https://wiki.ubuntulinux.jp/UbuntuTips/DedicatedServer/Ufwとかが見つかったのですが、この様に設定しないといけないのでしょうか?
自分は、今の時点でサーバーとしては使わないつもりです。
Windowsで使い慣れてしまって、Ubuntuの世界がいまいち入りきれていません。
セキュリティに関する事教えてください。よろしくお願いします。
オフライン
自分もどこまでやっていいのかわからない初心者ですが、
Ubuntuでは、ファイアウォールは標準ので十分なのでしょうか? 標準ので良い場合はどんな設定をすれば良いでしょうか?
GUI で設定できる gufw というソフトがあります。
インストールしたら [システム]-[システム管理]-[ファイアウォールの設定] で設定できます。
オフライン
kouhei様
>昨日からUbuntuを使い始めていますが、ファイアウォールやウイルス対策ソフトは、どのようにしたら良いか教えてください。
>Ubuntuでは、ファイアウォールは標準ので十分なのでしょうか? 標準ので良い場合はどんな設定をすれば良いでしょうか?
>同様に、ウイルス対策ソフトは標準で入っているのでしょうか?
ウイルス対策ソフトに関して言えば、必要に応じて導入することになると思います。
メニューバーの「アプリケーション」→「Ubuntuアプリケーションセンター」から検索をかければ見つけることができます。
標準的なものは「ClamAntiVirus」があります。
ただ、自分が使った限りでは、2バイト文字で検索が止まってしまう不具合があるみたいなので、検索箇所を適善カスタマイズするようになると思います。
ファイアウォールは標準で構わないと思います。
あまりいじってしまいますと思わぬトラブルの元凶になりかねないので。
例えば、自宅のLAN内のマシンから一切アクセスできなくなった、いきなりインターネットにアクセスできなくなった、など。
ちなみに、多少の誇張はありますが、LinuxはWindowsに比べて感染リスクのあるウイルスの数が極端に少なく、頻繁にアップデートが繰り返されるので、危機的状況に置かれる可能性が少ないというのがあります。
セキュリティホールが短期間に改善されるのが理由です。
Windowsとの共有環境の場合は、Windows側でアンチウイルスソフトでが導入されていれば、そちらで対応しきれてしまうかもしれません。
オフライン
私の保有しているマシンのうち4台は、windows XPとのdual bootです。
Windows環境においては、antivirus protectionは必須です。
有償版を導入するのが常套手段ですが、取り敢えずならAVG free版もそこそこです。
反面Ubuntu環境では、KurosSさんの言われている様に
それ程神経質になるほどの対策は必要ないです。日々改善されているし、リスクは少ないです。
Free版でお薦めは、次の2つです。
1. AVG Free
http://free.avg.com/us-en/download.prd-alf
データ更新も頻繁で、ソフトしても、すばらしいものです。ただコマンドライン・モードでの仕様です。
ハードとの相性で、メモリーを沢山喰ってくれる場合があります。
2. avast linux home edition
http://www.avast.com/ja-jp/linux-home-edition
gui環境でも動作する仕様が組み込まれています。
こちらは、メモリー消費に関しては問題はないです。データは日々更新程度です。
導入の仕方は、過去の履歴を調査してください。
どうしても理解できないときは、別トピックで質問してください。誰かがサポートしてくれますよ。
オフライン
基本的には、
「よく判らないけどapacheやsshdをインストールしてみた」
とか、
「セキュリティアップデートのインストールをサボっている」
とか、
「出処のよく判らないファイルを適当に拾ってきた」
とかが無い限りは、特に心配することも無いかと思います。
サーバソフトにしても、デフォルトでそこそこの設定にはなっているはずだと思いますが。。
PCとインターネットの間にルータがあって、外部からのアクセスを遮断しているとかなら、別段気にする必要も無いですが、ダイレクトにインターネットにつながるような環境であればufwぐらいは動かしておいてもよいかも知れませんね。
http://gihyo.jp/admin/serial/01/ubuntu-recipe/0030
http://gihyo.jp/admin/serial/01/ubuntu-recipe/0030
http://gihyo.jp/admin/serial/01/ubuntu-recipe/0076
http://gihyo.jp/admin/serial/01/ubuntu-recipe/0077
あたりが参考になるかと思います。
オフライン
>makopiさん
gufwを使ってみます。設定の仕方も教えてくださり、ありがとうございます。
オフライン
>KuroSさん
「Ubuntuアプリケーションセンター」から検索をかけて、ウイルス対策ソフトを入れてみようと思います。
自分で、「標準のファイアウォール」と質問してしまいましたが、プリインストールされているファイアウォールがあるのですか?プリインストールされている場合は、設定はどの様にすれば良いのでしょうか? それとも、ファイアウォールも「Ubuntuアプリケーションセンター」からダウンロード・インストールするんですか?
Linuxは、セキュリティの問題をあまり気にしなくて良さそうですが、Windowsで怖い思いをしたので念のために入れておこうと思っているんです。
ありがとうございました。
オフライン
>koisan1949さん
Linuxは、セキュリティの問題をあまり気にしなくて良いんですね。Windowsで怖い思いをしたので考えていたのです。
avastはWindowsのPCに入れているので、avastの導入をしてみようと思います。
ありがとうございました。
オフライン
>hmatsueさん
変なファイルをダウンロードとかしなければ、大丈夫なんですか。
ufwを導入してみようと思います。
ありがとうございました。
オフライン
gufwというソフトを使うとFirefoxで使えなくなってしまいます。
アプリケーションごとに個別に設定する方法はないのですか?
gufwというソフト以外にもありましたら、教えてください。 プリインストールされているソフトがあったら、設定の方法を教えてください。
よろしくお願いします。
オフライン
kouhelさん
hmatsueさんが述べられている様に、普通はufw等の設定など必要ないと思えるのがUbuntuの環境です。
推奨されないかもしれませんが、難解で設定が難しいので私はやっていません。
私はUbuntuを導入した2007年当時からこれらの設定などしたことないです。
保有している6台のUbuntuマシンで、幸かな不具合に遭遇した経験がないです。
Windows環境では有償の対策をしているおかげて、度々未然に侵入を防いでいます。
オフライン
kouhei による投稿:
変なファイルをダウンロードとかしなければ、大丈夫なんですか。
いえ、例として挙げただけでも、
hmatsue による投稿:
「よく判らないけどapacheやsshdをインストールしてみた」
とか、
「セキュリティアップデートのインストールをサボっている」
とか、
「出処のよく判らないファイルを適当に拾ってきた」
などがあります。
詳しくは、先日紹介しました記事などを参照下さい。
注意するべき点としては、大きく別けて、
1. 外部からの進入
2. 内部からのマルウェアなどの実行
があるかと思います。
1に関しては、
1-1. 外部からの進入をPC以前で防ぐ、つまり、ルータなどのパケットフィルタリング機能の利用など
1-2. 余計なサーバソフトを起動しない
1-3. サーバソフトを起動する場合は、設定を適切にする
1-4. サーバソフトなどにセキュリティホールがあった場合は速やかに塞ぐ、つまり、セキュリティアップデートの適用
1-5. PCでの外部からのアクセスの遮断、つまり、ufw(gufwで設定してもよいです)などの利用
が考慮すべき点かと思います。
2に関しては、
2-1. 内容のよく判らないファイルをダウンロードしない、実行しない
2-2. 特にネットワークソフト(ブラウザなど)に、意図せずともマルウェアをダウンロードしてしまうようなセキュリティホールが無いとも限らないため、セキュリティアップデートは確実に適用する
2-3. 普段は管理者権限で作業しない。特にブラウザやメーラ(MUA)などは管理者権限で起動しない。
などに注意する必要があるかと思います。
自分自身の環境はPCの外のルータで、パケットフィルタリングしているため、ufwを稼動させてはおらず、詳細は確認しないと判りませんが、先日紹介した記事ではアプリケーション後との設定もできるようです。
トピックのタイトルが、「ファイヤーウォール」と「アンチウィルスソフト」入り混じったものになっているため、ファイヤウォールについて、踏み込んだ議論が必要であれば、どのような設定をしたのか、問題となっている現象(Firefoxが使えないとはどのような状態なのか)の詳細などを添えて、別トピックを起こしていただくのがよいかと思います。
オフライン
kouhei様
>自分で、「標準のファイアウォール」と質問してしまいましたが、プリインストールされているファイアウォールがあるのですか?プリインストールされている場合は、設定はどの様にすれば良いのでしょうか? それとも、ファイアウォールも「Ubuntuアプリケーションセンター」からダウンロード・インストールするんですか?
Ubuntu他、Linuxディストリビューションは初期状態(インストール直後)でファイアーウォールが動作しています。
ですが、利便性などの理由から一部のポートは解放された状態で動作しています。
Ubuntu10.04Desktopの場合は初期設定では「全て開放」されている状態ですが、hmatsue様やkoisan1949様が書きこまれているように、ブロードバンドルーターなどが窓口になっている場合そこで不適切な通信は遮断されているため大した問題にはならないはずです。
そして、ファイアーウォールの設定は初期状態では端末を使ってコマンド入力で行います。
しかしながら、素人が触れるような簡単なコマンドではないため、gufwのようなグラフィカルなものをフロントエンドにして設定しやすくしています。
これでも、hmatsue様のリンク先の記事にあるように設定する順番などが違えばすべての通信が遮断されるなど不具合の元凶になります。
そのような理由により、ファイアーウォールは標準設定が良いと書きました。
ウイルス対策ソフトの導入は不安があるようなので適善導入しておくことは歓迎すべきだと思います。
精神衛生上安心できますし。
オフライン
KuroS による投稿:
Ubuntu他、Linuxディストリビューションは初期状態(インストール直後)でファイアーウォールが動作しています。
~略~
Ubuntu10.04Desktopの場合は初期設定では「全て開放」されている状態ですが、
この部分について、正しくは、
初期状態(インストール直後)は
・ファイヤーウォールの枠組み(iptables等)とそれを簡易なコマンドで設定するツール(ufw)が入っているが動作はしていない
・初期状態では外からのアクセスを受け付けるようなソフトがインストールされていない
となります。
オフライン
ack様
>初期状態(インストール直後)は
>・ファイヤーウォールの枠組み(iptables等)とそれを簡易なコマンドで設定するツール(ufw)が入っているが動作はしていない
>・初期状態では外からのアクセスを受け付けるようなソフトがインストールされていない
ご指摘ありがとうございます。
自分の中では、書き込んだ内容の認識でした。もう少し勉強が必要です。
感謝いたします。
オフライン
>koisan1949さん お返事遅れてすみません
自分で、ファイアーウォールの設定はしなくて良いのですね ありがとうございました。
オフライン
>hmatsueさん 返事遅れてすみません
サーバ用のソフトとか変なファイルをダウンロードとかしなければ、あまり気にする必要はないんですね。
ファイアーウォールは、変にいじらないことにします。
ありがとうございました
オフライン
>KuroSさん 返事遅れてすみません
ウイルス対策ソフトは、入れておこうと思います。
ありがとうございました。
オフライン
>ackさん 返事遅れてすみません
初期状態で外からのアクセスを受け付けるようなソフトがインストールされていない ということは、変なソウトをインストールしなければ、問題ないのですね。 ありがとうございました。
オフライン
kouhei 様へ.
kouhei 様の"変なソフトの定義"が曲解している可能性があるので,確認のため投稿させていただきます.
これは,既に hmatsue 様がこの件に触れていますが,確認のため.
今回,ここで使われている"変なソフト"の定義は,
* Ubuntu ソフトウェアセンター以外で提供されるソフトウェア(どこかのサイトからダウンロードしてきたもの)
* 自分が使わない,あるいは「何だかよくわからないけどインストールしてみました」というソフトウェア
であり,特に2番目が失念していると思われます.
2番目は Ubuntu ソフトウェアセンターで提供されているソフトウェアでも起こりえます.
Ubuntu ソフトウェアセンターで提供されているソフトウェア自体は安全ですが,設定方法を間違えるとセキュリティ的に脆くなり,そこをついて攻撃される可能性があります.
ファイアウォールの設定を変更することに対し,皆からあまり良い反応を得られなかったのはこのためです.
オフライン
hellfire様
自分が使わないソフトや謎なファイルのインストールはしないことにします。
また、セキュリティに関する設定とかは下手にいじると危険になるということが分かりました。
Windowsの様に設定を変えたり新たにインストールする必要もないのですね。
ありがとうございました
オフライン