Mon ordinateur exécute Ubuntu 10.10 et je voudrais savoir s'il existe un pare-feu qui m'informe activement lorsqu'un certain programme essaie d'accéder à Internet ou lorsqu'une tentative de connexion est bloquée sur Internet. Je me souviens que ZoneAlarm pour Windows vous alertera des tentatives bloquées mais maintenant que je suis passé à Ubuntu, je n'en suis pas si sûr. Toute ma recherche m'amène à gufw.
firewall
notification-area
OpenCoderX
la source
la source
sudo netstat -tup -W
- l'-pt
indicateur affichera l'application d'origine pour chaque connexion. Pour voir un rapport de toutes les connexions utilisées historiquementntop
: (1) faitessudo apt-get install ntop
, démarrez le service avecsudo /etc/init.d/ntop start
, puis ouvrez localhost: 3000 dans votre navigateur Web. Sous Tous les protocoles > Trafic, vous verrez une liste de toutes les connexions en cours. Malheureusement, ntop n'affichera pas quelle application a initié les connexions ..Réponses:
Pour autant que je sache, la réponse aux deux questions est malheureusement «non».
Détails (mais je vais quand même simplifier ici):
pare-feu qui m'informe activement lorsqu'un certain programme essaie d'accéder à Internet
AppArmor
(vous pouvez restreindre la connexion à Internet entre autres), mais ce n'est pas très convivial et granulaire.informe activement lorsqu'une tentative de connexion est bloquée sur Internet
ufw
par défaut, se connecte à/var/log/kern.log
. La notification via les notifications système est certainement possible, bien que je ne connaisse aucun programme de ce type (carAppArmor
c'est le casapparmor-notify
).la source
Il n'y a pas de pare-feu de ce type pour Linux. Vous êtes invités à lire une discussion quelque peu exhaustive sur le sujet sur ubuntuforums.org. Pour résumer, cela se résume à peu près au cliché - Linux! = Windows.
http://ubuntuforums.org/showthread.php?t=1591340&highlight=application+based+firewall
la source
Depuis votre centre logiciel, il existe une application appelée fwanalog. Il prétend qu'il analysera les événements consignés à partir d'un pare-feu basé sur iptables configuré tel qu'un gufw.
Il écrira des journaux html que vous pouvez parcourir (/ var / log / fwanalog) - les résultats sont affichés à la fois sous forme de statistiques de texte et de graphiques circulaires, etc.
Cela ne répond pas à vos rapports "actifs", mais cela vous permettra de consulter les statistiques quotidiennes / hebdomadaires / mensuelles de divers événements de connexion et de blocage actifs.
Remarque - si vous êtes derrière un routeur, vous obtiendrez probablement très peu de rapports car la plupart des routeurs bloquent activement les tentatives de connexion.
la source