Điểm:0

Tường lửa máy chủ (tức là UFW) có cần thiết nếu tường lửa được thiết lập thông qua nhà cung cấp máy chủ không?

lá cờ cn

Ví dụ: nếu tôi có máy chủ Ubuntu thông qua DigitalOcean, nếu tường lửa được thiết lập thông qua giao diện người dùng của DigitalOCean để kiểm soát lưu lượng truy cập vào và ra cho máy chủ nói trên, thì có cần phải bật và định cấu hình UFW không? Họ có chức năng làm điều tương tự? Cái này tốt hơn những cái khác phải không?

Điểm:3
lá cờ cn
Bob

"Tường lửa dựa trên máy chủ" là thuật ngữ chung hơn cho các quy tắc tường lửa mà bạn quản lý bằng UFW. Chúng miễn phí với "tường lửa mạng", được cấu hình độc lập với tường lửa dựa trên máy chủ. Ví dụ, tường lửa mạng có thể là một thiết bị tường lửa thực tế, ACL trong bộ định tuyến/bộ chuyển mạch hoặc các nhóm bảo mật trong mạng ảo, v.v. IMHO cái này không tốt hơn cái kia và bạn nên có cả hai.

Nhưng mặc dù hai tốt hơn một, nhưng việc có cả hai cũng có thể khiến việc khắc phục sự cố kết nối trở nên khó khăn hơn.

Khái niệm bảo mật cơ bản để có cả "tường lửa mạng" và "tường lửa dựa trên máy chủ" là chiều sâu phòng thủ".

Các Wikipedia định nghĩa cung cấp một bản tóm tắt tốt:

Bảo vệ theo chiều sâu là một khái niệm được sử dụng trong Bảo mật thông tin, trong đó nhiều lớp kiểm soát bảo mật (phòng thủ) được đặt trong toàn bộ hệ thống công nghệ thông tin (CNTT). Mục đích của nó là cung cấp dự phòng trong trường hợp kiểm soát an ninh không thành công hoặc lỗ hổng bị khai thác có thể bao gồm các khía cạnh về nhân sự, thủ tục, kỹ thuật và an ninh vật lý trong suốt vòng đời của hệ thống.


Để đưa ra một ví dụ ít trừu tượng hơn: nếu ai đó xâm phạm máy chủ của bạn và có quyền truy cập root, họ cũng sẽ có đủ đặc quyền để vô hiệu hóa hoàn toàn tường lửa dựa trên máy chủ hoặc chèn các quy tắc tùy chỉnh của riêng họ. Trong trường hợp đó, tường lửa mạng vẫn sẽ thực thi chính sách bảo mật của bạn.

fromtheloam avatar
lá cờ cn
Đây là loại giả định của tôi, mặc dù tôi chưa thấy giải thích rõ ràng về điều này. Cảm ơn!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.