Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Firewall a jiná zabezpečení  (Přečteno 4123 krát)

mohylar

  • Návštěvník
  • Příspěvků: 95
Firewall a jiná zabezpečení
« kdy: 02 Března 2007, 20:25:00 »
Všiml jsem si, že je možné du Ubuntu nainstalovat firewall (Firestarter). Na Wiki jsem se dočetl, že není nutné systém nijak zabezpečovat (pouze doporučují instalovat z repozitářů). Před čím mě má ten firewall chránit? Také jsem viděl, že nějaké firmy nabízí antivir pro Linux. Proč když viry na Linux nejsou?

http://www.computer-networking.de/~link/security/av-linux.php3
http://www.free-av.de/antivirus/allinoned.html

http://www.root.cz/clanky/bude-vas-linux-potrebovat-antivirus/
HP ProBook 4320s, Intel Core i3 M350 2,26GHz, 3GB RAM DDR3 1333MHz, ATI Radeon HD 4350, HDD 320GB 7200 ot/min, Display matný 13,3' 1366 x 768, Ubuntu 12.04

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Firewall a jiná zabezpečení
« Odpověď #1 kdy: 02 Března 2007, 20:34:47 »
Firewall jednak chrani pred utoky hackeru zvenku, jednak muze zabranovat uzivatelum systemu pouzivat nepovolene sluzby (typicky p2p apod.)

Antivirus v Linuxu ma smysl pro skenovani obsahu, ktery bude dale zpracovavan na Windows stanicich (napr. kontrola posty na mailserveru, kontrola souboru na fileserveru apod.)

ped

  • Aktivní člen
  • *
  • Příspěvků: 166
Firewall a jiná zabezpečení
« Odpověď #2 kdy: 02 Března 2007, 20:41:11 »
Cista instalace Ubuntu:

a) obsahuje firewall (iptables)  (a je vypnuty)

b) nebezi zadna serverova sluzba ktera by naslouchala paketum zvenci, t.j. stroj se jevi zvenku naprosto tichy jako by tam byl firewall co zakazuje uplne vse. Vyjimka je v pripade kdy spustite aplikaci ktera nasloucha na nejakem portu, t.j. sdileni plochy, ruzne P2P (KTorrent, etc.), skype (taky P2P) a pod.
Vetsina aplikaci funguje v "klient" modu, kdy se ona pripoji na server, ale lokalne se k ni nikto pripojit nemuze. Pokud si nejste u nejake aplikaci jist, ptejte se (manualu nebo fora).

c) firestarter je "front-end" pro iptables, t.j. ulehcuje (alespon vetsine lidi) jejich konfiguraci.

d) kdyz treba doinstalujete z repozitaru nejakou serverovou sluzbu jako apache2, tak web server okamzite bezi a je z venku viditelny.

Takze cista instalace Ubuntu je adekvatne bezpecna i bez firewallu, ale v pripade ze tam pridavate nejake sluzby, tak doporucuji zacit prave konfiguraci firewallu.



Ad antivir: pouziva se hlavne pro scanovani e-mailu, aby se zavirene e-maily odchytili co nejdriv a zbytecne se nedorucovali az k adresatovy, nebo s tim pripadne muzete kontrolovat namontovane windows disky. Pro linux jako takovy antivirus moc vyznam nema, vetsinou kdyz vam nekdo naboura linuxovy system, tak si tam nainstaluje nejaky rootkit a zevnitr toho systemu to jiz pak jde detekovat dost tezko. Existuje par programu na detekovani znamych rootkitu, ale nemusi najit vse.
U linuxu je vic dulezite znat svuj sytem jak funguje, aby jste dokazal rozponat nejake anomalie, a pak je spravne diagnostikovat pres logy a pod, co se porouchalo, jestli je ten system zkompromitovan a napaden, nebo jen neco zblblo.

Celkove dokud tam nemate zadne zajimave data a pravidelne aplikujete security zaplaty z repozitaru a nebezi tam zadne sitove sluzby, tak je pravdepodobnost uspesneho utoku minimalni.

Michal Breškovec

  • Stálý člen
  • **
  • Příspěvků: 1185
  • skill :: aggressive-llama
    • MojeID
Firewall a jiná zabezpečení
« Odpověď #3 kdy: 03 Března 2007, 14:30:14 »
ped: moc díky za ten příspěvek, pěkně sesumírované a odpovědělo mi to na některé otázky, které jsem tím pádem nemusel ani položit.
Kubuntu forever :-)

 

Provoz zaštiťuje spolek OpenAlt.