Einrichten der grafischen unkomplizierten Firewall (GUFW) auf Ubuntu

Entdecken Sie, wie Sie die grafische Unkomplizierte Firewall (GUFW) auf Ubuntu installieren und konfigurieren, um Ihr Netzwerk effektiv vor unerwünschtem Zugriff zu schützen.
Firewalls spielen eine entscheidende Rolle bei der Verbesserung der Sicherheit von Computernetzwerken und der Verhinderung unbefugten Zugriffs. In Linux wird ein Werkzeug namens Uncomplicated Firewall (UFW) verwendet, um diese Regeln effizient zu verwalten. Dieses Werkzeug verfügt auch über eine grafische Benutzeroberfläche, die als Graphical Uncomplicated Firewall (GUFW) bekannt ist. In diesem Leitfaden erklären wir, wie man GUFW auf Ubuntu installiert und verwendet.
Hinweis: Während die nachstehenden Anweisungen für Ubuntu angezeigt werden, funktioniert es auch für die meisten Linux-Distributionen.
GUFW auf Ubuntu über das Terminal installieren
GUFW kann ganz einfach auf Ubuntu mit dem apt-Paketmanager installiert werden. Bevor Sie mit der GUFW-Installation fortfahren, stellen Sie sicher, dass das Universe-Repository auf Ihrem System aktiviert ist, da GUFW in diesem Repository verfügbar ist:
sudo add-apt-repository universeNachdem das Universe-Repository hinzugefügt wurde, aktualisieren Sie das Paket-Repository:
sudo apt updateSobald Ihr System aktualisiert ist, führen Sie den folgenden Befehl aus, um GUFW auf Ihrem Ubuntu-Rechner zu installieren:
sudo apt install gufw -yGUFW auf Ubuntu über das Software-Center installieren
GUFW kann auch aus dem Ubuntu Software-Center installiert werden. Öffnen Sie zunächst das Ubuntu Software-Center, geben Sie GUFW in die Suchleiste ein und wählen Sie die zu installierende Anwendung aus:
Klicken Sie auf die Schaltfläche Installieren, um den Installationsprozess von GUFW zu starten:
Es wird in nur wenigen Minuten auf Ihrem System installiert.
Hinweis: Wenn Sie kein Ubuntu verwenden, können Sie GUFW im Paketmanager Ihrer Distribution finden.
GUFW auf Ubuntu aktivieren oder deaktivieren
Nach der erfolgreichen Installation von GUFW können Sie es auf Ihrem System zugreifen, indem Sie den folgenden Befehl ausführen:
sudo gufwAlternativ können Sie es über Ihr Menü erreichen. Navigieren Sie zum Systemmenü, suchen Sie nach GUFW und wählen Sie die Anwendung zur Firewall-Konfiguration aus:
Der Startbildschirm von GUFW zeigt verschiedene Details an, wie z.B. das Profil, den Status und Informationen zu eingehenden und ausgehenden Verkehrsregeln. Der Status-Schalter zeigt an, ob die Firewall aktiv ist oder nicht.
Um GUFW zu aktivieren oder zu deaktivieren, können Sie den Status-Schalter ein- oder ausschalten:
GUFW-Profile bearbeiten
GUFW verfügt über verschiedene vorkonfigurierte Firewall-Einstellungen. Sie können auf das Dropdown neben dem Profil klicken, um die vorkonfigurierten Profile anzuzeigen. Diese Profile repräsentieren unterschiedliche Sicherheitsstufen, und abhängig vom ausgewählten Profil werden entsprechende Regeln angewendet, um den Netzwerkverkehr zu verwalten:
Es gibt drei vorkonfigurierte Profile, deren Details unten aufgeführt sind:
1. Öffentliches Profil
Das öffentliche Profil in GUFW ist für ungesicherte Netzwerke wie öffentliches WLAN konzipiert. Es blockiert alle eingehenden Verbindungen, um die Angriffsfläche zu reduzieren, und erlaubt ausgehende Verbindungen, damit Sie weiterhin im Internet surfen und auf externe Dienste zugreifen können. Die Verwendung des öffentlichen Profils in einem öffentlichen Netzwerk hilft, Ihr System vor unbefugtem Zugriff oder Bedrohungen zu schützen.
2. Büro-Profil
Es ermöglicht ausgehende Verbindungen und kann so konfiguriert werden, dass eingehende Verbindungen basierend auf den Bedürfnissen Ihrer Organisation eingeschränkt werden. Es ist geeignet für den Einsatz in einer Unternehmens- oder Büro-Umgebung.
3. Home-Profil
Das Home-Profil erlaubt alle ausgehenden Verbindungen und erlaubt bestimmte eingehende Verbindungen für vertrauenswürdige Dienste wie SSH oder Webzugang. Es ist geeignet für den Einsatz in einem Heimnetzwerk, in dem Geräte in der Regel vertraut sind.
Neben den vorkonfigurierten Profilen können wir auch benutzerdefinierte Profile erstellen und nicht benötigte Profile löschen.
Um ein Profil zu bearbeiten, gehen Sie zum Tab Bearbeiten und wählen Sie Einstellungen:
Um ein neues Profil hinzuzufügen, klicken Sie auf das +-Symbol am unteren Rand des Fensters der Firewall-Einstellungen:
Standardmäßig wird das neue Profil als Profil1, Profil2 usw. benannt. Doppelklicken Sie darauf, um es umzubenennen:
Um ein Profil zu löschen, wählen Sie das zu entfernende Profil aus und klicken Sie auf die –-Schaltfläche:
Klicken Sie nun auf die Schaltfläche Schließen, um die Einstellungen der Firewall zu verlassen und mit anderen Regeln fortzufahren.
GUFW-Regeln verstehen
GUFW ermöglicht es Ihnen, benutzerdefinierte Regeln für jedes seiner Profile zu erstellen. Diese Regeln helfen zu steuern, wie Daten in Ihr Computernetzwerk ein- und ausgehen.
Um die richtigen Regeln einzurichten, ist es wichtig, Ihr Netzwerk-Setup und das erforderliche Sicherheitsniveau zu verstehen. Zudem hilft es, Ihre Firewall-Regeln aktuell zu halten und regelmäßig zu überprüfen sowie anzupassen. So können Sie den Netzwerkverkehr besser kontrollieren und unerwünschten Zugriff blockieren.
GUFW bietet mehrere Arten von Regeln, die Sie anwenden können, um Netzwerkverbindungen zu verwalten:
- Erlauben: Erlaubt alle Daten über einen bestimmten Port ohne Einschränkungen.
- Verweigern: Blockiert alle eingehenden Daten über den ausgewählten Port.
- Zurückweisen: Ist ähnlich wie „Verweigern“, sendet jedoch auch eine Nachricht an den Absender, um mitzuteilen, dass die Verbindung abgelehnt wurde.
- Begrenzen: Blockiert den Zugriff, wenn jemand versucht, zu viele Verbindungen in kurzer Zeit aufzubauen (zum Beispiel mehr als sechs Versuche innerhalb von 30 Sekunden). Dadurch werden die Chancen auf potenzielle Angriffe wie Brute-Force verringert.
GUFW-Regeln hinzufügen
Um eine GUFW-Regel hinzuzufügen, müssen Sie zunächst das Profil auswählen, für das Sie die Regel hinzufügen möchten, und dann auf die Plus + Schaltfläche klicken:
Ein neues Fenster öffnet sich, in dem Sie Firewall-Regeln hinzufügen können. Dieses Fenster ist in drei Registerkarten unterteilt: Vorgefertigt, Einfach und Erweitert.
- Vorgefertigt ist die einfachste Option. Sie ermöglicht es Ihnen, gängige Dienste wie HTTP oder SSH mit nur wenigen Klicks schnell zu erlauben oder zu blockieren.
- Einfach ist ebenfalls anfängerfreundlich, bietet Ihnen aber mehr Kontrolle, wie das Auswählen spezifischer Ports und das Festlegen der Regelrichtung.
- Erweitert ist für Benutzer, die detaillierte Kontrolle benötigen. Es erlaubt Ihnen, Regeln basierend auf IP-Adressen, Subnetzen, Protokollen und Netzwerk-Interfaces zu erstellen:
Wählen Sie die Richtlinie, Richtung, Kategorie, Unterkategorie und Anwendung nach Bedarf aus und klicken Sie dann auf die Hinzufügen Schaltfläche, um die Regel anzuwenden.
GUFW-Regeln bearbeiten
GUFW lässt Sie eine bestehende Regel bearbeiten. Wählen Sie dazu die zu bearbeitende Regel aus und klicken Sie auf das Zahnradsymbol:
Jetzt können Sie im Popup-Fenster die Firewall-Regel aktualisieren und auf Anwenden klicken, um die Änderungen zu speichern:
So richten Sie eine grafische, unkomplizierte Firewall auf Ubuntu ein und verwenden sie. Es ist immer eine gute Praxis, die Firewall aktiviert zu lassen und die richtigen Regeln mit GUFW zu konfigurieren. So schützen Sie Ihr System vor unbefugtem Zugriff, während Sie sichere Verbindungen zulassen. Für mehr Sicherheit können Sie Antivirus-Software installieren, um Ihr System vor potenziellen Bedrohungen und Malware zu schützen.
Häufig gestellte Fragen
Wie kann ich Ports mit der UFW in Ubuntu freigeben?
Um Ports mit der UFW (Uncomplicated Firewall) in Ubuntu freizugeben, befolge diese Schritte:
- UFW aktivieren: Stelle sicher, dass UFW aktiviert ist. Verwende den Befehl: sudo ufw enable
- Port freigeben: Um einen bestimmten Port zu öffnen, benutze den folgenden Befehl: sudo ufw allow [Portnummer] Beispiel:
- - Für HTTP (Port 80): sudo ufw allow 80
- Für HTTPS (Port 443): sudo ufw allow 443
- Bestätigen der Änderungen: Überprüfe die aktuell geöffneten Ports mit: sudo ufw status
- Spezifische Protokolle: Du kannst auch Protokolle angeben, z. B. TCP oder UDP: sudo ufw allow 53/tcp
- Regeln entfernen: Um eine Regel zu entfernen, benutze: sudo ufw delete allow [Portnummer] Diese Schritte ermöglichen es dir, Ports sicher und effizient mit UFW in Ubuntu freizugeben.
Welche Firewall für Ubuntu?
Ubuntu bietet standardmäßig die UFW (Uncomplicated Firewall) als integrierte Firewall-Lösung. UFW ist besonders benutzerfreundlich und eignet sich hervorragend für Einsteiger. Hier sind einige Optionen für die Nutzung von Firewalls auf Ubuntu:
- -
UFW (Uncomplicated Firewall)
- : Einfach zu konfigurieren; ideal für Anfänger. Befehle sind leicht verständlich, wie z.B.
sudo ufw enable
- zum Aktivieren und
sudo ufw allow 22
- für den SSH-Zugriff.
- GUFW: Grafische Benutzeroberfläche für UFW, die eine visuelle Verwaltung von Firewall-Regeln ermöglicht. Ideal für Benutzer, die eine GUI bevorzugen.
- Iptables: Leistungsstarker, flexibler und komplexer. Eher für fortgeschrittene Benutzer, die detaillierte Kontrolle über Netzwerkrichtlinien benötigen.
- Firewalld: Bietet dynamische Firewall-Verwaltung. Besonders nützlich in Umgebungen mit häufig wechselnden Anforderungen. Für die meisten Benutzer reicht UFW oder GUFW aus, um grundlegende Sicherheitsanforderungen zu erfüllen.
Hat UFW eine GUI?
Ja, UFW verfügt über eine grafische Benutzeroberfläche. Diese wird als GUFW (Graphical Uncomplicated Firewall) bezeichnet und bietet folgende Vorteile:
- -
Benutzerfreundlichkeit
- : GUFW ermöglicht eine einfache Verwaltung der Firewall-Einstellungen ohne komplexe Kommandozeilenbefehle.
- Visualisierung: Sie können eingehenden und ausgehenden Verkehr leicht visualisieren und steuern.
- Einfache Konfiguration: Mit GUFW können Benutzer Regeln hinzufügen, löschen oder ändern, ohne tiefgehende technische Kenntnisse. Die GUFW ist besonders nützlich für Ubuntu-Nutzer, die eine intuitive Schnittstelle für das integrierte Firewall-System wünschen.
Was passiert, wenn UFW inaktiv ist?
Wenn Sie beim Ausführen von ufw status die Meldung „Status: inaktiv“ erhalten, bedeutet dies Folgendes:
- -
Firewall nicht aktiviert
- : UFW (Uncomplicated Firewall) ist derzeit nicht aktiv und schützt daher nicht vor unerwünschtem Datenverkehr.
- Sicherheitsrisiko: Ohne aktive Firewall können Angreifer leichter auf Ihr System zugreifen, was zu potenziellen Sicherheitsvorfällen führt.
- Aktivierung erforderlich: Um die Firewall zu aktivieren, müssen Sie den Befehl
sudo ufw enableausführen. Dies schützt Ihre Ports vor unautorisiertem Zugriff. - Standardverhalten: Nach der Aktivierung blockiert UFW standardmäßig den externen Zugriff auf alle Ports, was eine sicherere Konfiguration darstellt, die Sie weiter anpassen können. Zusammenfassend lässt sich sagen, dass eine inaktive UFW die Sicherheit Ihres Systems gefährdet. Daher sollten Sie die Firewall stets aktivieren und konfigurieren.

Schreibe einen Kommentar