Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Máte tipy na zvýšení bezpečnosti Ubuntu?  (Přečteno 10153 krát)

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Máte tipy na zvýšení bezpečnosti Ubuntu?
« kdy: 17 Září 2010, 10:22:45 »
Pro mnoho lidí bude toto téma možná zbytečné ("Linux je bezpečný", "Ubuntu má v defaultu nastavenou bezpečnou politiku" atd), ale chtěl bych dát dohromady pár tipů pro uživatele Ubuntu, kteří mají zájem zlepšit odolnost svého systému (klidně jim třeba říkejte paranoici) nebo sebe samého :) .
Tipy mohou být konkrétní (změňte parametr ten a ten), nebo i obecnější (jak se bránit phishingu, hesla apod.) Měly by být asi směrovány na mírně pokročilé až pokročilé uživatele.

Snad by se hodil i nějaký souhrn dát později na wiki, takže bude fajn, když vaše tipy budou mít nějakou strukturu, i když ne povinně  :)
Třeba:
  • název
  • popis problému, proč důležité
  • návod pro Ubuntu
  • výhody, nevýhody daného postupu, tipu
  • příklady zneužití dané slabiny v historii
  • odkazy, linky
http://www.openstreetmap.org - mapy celého světa "wiki style"

brdokoky

  • Aktivní člen
  • *
  • Příspěvků: 194
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #1 kdy: 17 Září 2010, 11:48:38 »
Super napad. Napriklad

1. Encriptacia home

2. Zbytocne neintstalovat vsetko co pride do cesty.

3. Pouzivanie password managera.

4. Vytvorenie encryptovanej virtualnej particii.

5. Firewall UFW alebo GUFW

6. BetterPrivacy, Cookie safe pre firefox.

7. Vytvorenie profilov pre firefox.

No trocha paranoje nikdy neuskodi  ;D

Rover623

Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #2 kdy: 17 Září 2010, 13:08:19 »
Zapnout si ten non-execute parametr v BIOSu počítače v nastavení procesoru (většina desek s Intelem to má defaultně vypnuté,protože Windows s tím mají problém),ale u Linuxu se hodí to zapnout,jinak lze procesoru podstrčit instrukci která si vezme 100% výkonu,systém při tom téměř zamrzne a hlavně vykonává přednostně pouze tuhle instrukci,ale proces stejně jede jen pod přihlášeným uživatelem,takže riziko je celkem malé

Marp

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 2456
  • Moje práce není probudit ovce, ale shromáždit vlky
    • Marek Marp Pszczolka
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #3 kdy: 17 Září 2010, 18:27:57 »
Nejlepší nápad na bezpečnost jakéhokoliv počítače s jakýmkoliv OS je nepřipojovat ho na net a je to  ;D
Marek *Marp* Pszczolka
--------------------------------------------
Lenovo IdeaPad 5, CPU: 8jádrový AMD Ryzen 7, 16GB RAM, GPU: AMD ATI Renoir, 512GB SSD + Debian GNU/Linux Bookworm/Sid - Kernel: 5.18

Michal "The_M" Chlup

  • Aktivní člen
  • *
  • Příspěvků: 182
  • Who Dares Wins
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #4 kdy: 17 Září 2010, 18:40:01 »
Nejlepší nápad na bezpečnost jakéhokoliv počítače s jakýmkoliv OS je nepřipojovat ho na net a je to  ;D

No, jenže to ho neochrání před samotným uživatlem  ;D Proto bych spíše doporučil nechat počítač zabalený v krabici ;D
Neptejte se "Proč bych měl chtít Linux?". Ptejte se "Proč by měl Linux chtít mne?".

Acer Extensa 5230E - Intel Celeron 900 2,2Ghz; 3GB RAM; Intel UMA 4500M; 160GB HDD + 500GB ext. HDD.  Jsem nováček, mějte prosím pochopení pro mé hloupé otázky.

Marp

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 2456
  • Moje práce není probudit ovce, ale shromáždit vlky
    • Marek Marp Pszczolka
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #5 kdy: 17 Září 2010, 19:09:34 »
Nejlepší nápad na bezpečnost jakéhokoliv počítače s jakýmkoliv OS je nepřipojovat ho na net a je to  ;D

No, jenže to ho neochrání před samotným uživatlem  ;D Proto bych spíše doporučil nechat počítač zabalený v krabici ;D

Taky dobrá rada  ;D ... já být ministrem vnitra, tak bych zakázal internet i počítače i mobily a vlastně všechny technologie... vždyť v jeskyni bylo tak fajn  ;)
Marek *Marp* Pszczolka
--------------------------------------------
Lenovo IdeaPad 5, CPU: 8jádrový AMD Ryzen 7, 16GB RAM, GPU: AMD ATI Renoir, 512GB SSD + Debian GNU/Linux Bookworm/Sid - Kernel: 5.18

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #6 kdy: 17 Září 2010, 19:20:50 »
nápad na téma dobrý, nicméně do tipů/triků až nějaký souhrn bez nesmylů.
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

Übermensch

  • Aktivní člen
  • *
  • Příspěvků: 498
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #7 kdy: 17 Září 2010, 20:27:35 »
1. Encriptacia home

Není to pomalé? Co když mám v domovském adresáři desítky gigabajtů filmů? :)
^\-(o)_(o)-/^

Tomáš Břinčil

  • Občanské sdružení Ubuntu ČR
  • Závislák
  • ***
  • Příspěvků: 1610
  • moje obrázky ↓
    • TomasBrincil.cz
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #8 kdy: 17 Září 2010, 22:04:50 »
dm_crpyt, LUKS, AES, cbc-essiv, sha:256

Postup? Ten kdo na to má ať si projde články na rootu, dávat step by step návod pro začátečníky by mohlo být kontraproduktivní v tom smyslu, že člověk musí vědět co se stane, když vypadne disk, nebo se něco špatně zapíše atd.

Co se týče výkonu, tak tady jsou grafy i s přístupovou dobou:
http://ubuntu.tomasbrincil.cz/RAID/

Mám tři disky:

1TB [500GB RAID1 - disk1]&[500GB RAID0 - disk1]
1TB [500GB RAID1 - disk2]&[500GB RAID0 - disk2]
500GB - [500GB RAID0 - disk3]

Tedy celkově:
RAID 1 s dvěma "disky" o kapacitě: 500GB
RAID 0 s třemi "disky" o kapacitě: 1,5TB

Šifrovaný je každý /dev/mdx.
A kdo že je paranoidní? ;D

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #9 kdy: 17 Září 2010, 22:27:25 »
Díky snoumen za konečně použitelný příspěvek  :)
Mám k tomu idiotský dotaz, anžto nepoužívám: k čemu je to dobré? Respektive, v tvém konkrétním případě, proti čemu to má chránit? Chápal bych to na notebooku, který obsahuje vysoce citlivá data, a který je pravidelně vypínán, ale jinak?
http://www.openstreetmap.org - mapy celého světa "wiki style"

Tomáš Břinčil

  • Občanské sdružení Ubuntu ČR
  • Závislák
  • ***
  • Příspěvků: 1610
  • moje obrázky ↓
    • TomasBrincil.cz
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #10 kdy: 17 Září 2010, 22:58:16 »
No nevim jak to má většina lidí s velkými disky, ale asi takhle. Fotek mám < 100GB, ostatních věcí max 10GB. Zbytek?
Pokud budu pouze stahovat filmy, tak ok, ale jestliže po mně někdo půjde, tak v ruce budou mít minimálně logy, jak něco sdílím a jakejkoliv warez potom je důkaz.
Šifruju tedy z jednoho prostého důvodu, až si jednou přijde Policie ČR pro disky, že něco sdílím, tak místo mlácení kladivem do disku
(nebudu odpovídat, jestli jsem měl vždy blízko PC kladivo a byl připraven mařit vyšetřování trestného činu ;D)
odevzdám disky a na notebooku si vydržim, než to vzdají a vrátí mi je :)

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #11 kdy: 17 Září 2010, 23:05:55 »
Aha, takže ta případná policie pěkně hačne a počká, až si vypneš počítač, aby mohla vybrat ty disky? Nebylo by lepší si to zkopírovat z běžícího systému?
A - hypoteticky, neznám žádný konkrétní případ - nebudou policii stačit logy od ISP nebo něco podobného?
http://www.openstreetmap.org - mapy celého světa "wiki style"

Tomáš Břinčil

  • Občanské sdružení Ubuntu ČR
  • Závislák
  • ***
  • Příspěvků: 1610
  • moje obrázky ↓
    • TomasBrincil.cz
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #12 kdy: 17 Září 2010, 23:09:09 »
Nevim neřešim, sedim na veřejce a uploaduju co se dá.
Tohle je prostě pro mě jako paranoika lepší pocit bezpečí.
Shred je pomalej.
Ani tak najde o to vypnutí PC, stačí aby vytrhli disky a při zapnutí se před dešifrováním hlavního RAIDu systém ptá na heslo, bez toho disky vůbec nepřipojí.

mka

  • Závislák
  • ***
  • Příspěvků: 1907
  • Chybovat je moje.
    • Příložany Cé Zet
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #13 kdy: 18 Září 2010, 00:02:16 »
Máte tipy na zvýšení bezpečnosti Ubuntu?

Nezapínat počítač.

Firzen

  • Stálý člen
  • **
  • Příspěvků: 1287
    • Beroot
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #14 kdy: 18 Září 2010, 01:03:22 »
No nevim jak to má většina lidí s velkými disky, ale asi takhle. Fotek mám < 100GB, ostatních věcí max 10GB. Zbytek?
Pokud budu pouze stahovat filmy, tak ok, ale jestliže po mně někdo půjde, tak v ruce budou mít minimálně logy, jak něco sdílím a jakejkoliv warez potom je důkaz.
Šifruju tedy z jednoho prostého důvodu, až si jednou přijde Policie ČR pro disky, že něco sdílím, tak místo mlácení kladivem do disku
(nebudu odpovídat, jestli jsem měl vždy blízko PC kladivo a byl připraven mařit vyšetřování trestného činu ;D)
odevzdám disky a na notebooku si vydržim, než to vzdají a vrátí mi je :)
Vůbec nejlepší obrana je všude rozhlašovat, že něco sdílíš. ::)
AMD Phenom II X6 1100T@3,3GHz, Gigabyte GeForce GT 430 1GiB, 8GiB RAM, 1TiB SATA3 HDD, Nokia N900
OS: Debian 6.0 Squeeze, Maemo 5
Citace
Prosintě ty jsi takový zkušený vývojář - co mám dělat, když nevím, jako něco udělat? :D

Armus69

  • Aktivní člen
  • *
  • Příspěvků: 297
    • http://www.netlancers.cz
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #15 kdy: 18 Září 2010, 08:28:34 »
Třeba naučit se konfigurovat apparmor profily a upravit ho pro provozovaný soft. Ale hlavně asi používat mozek a RTFM. :-))))))
jabber:  Armus69@jabber.cz

Übermensch

  • Aktivní člen
  • *
  • Příspěvků: 498
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #16 kdy: 20 Září 2010, 20:11:30 »
V Thunderbirdu a Firefoxu je možnost použít master password chránící uložená hesla. Při každé nové relaci je uživatel požádán o autorizaci. Fakt užitečná věcička. :)

Thunderbird:
Úpravy → Předvolby → Bezpečnost → Uložená hesla → Použít hlavní heslo
Firefox: Úpravy → Předvolby → Zabezpečení → Použít hlavní heslo
^\-(o)_(o)-/^

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #17 kdy: 20 Září 2010, 20:22:35 »
To je spíš tip na snížení bezpečnosti  :)

1. Hesla, která předtím v počítači uložena nebyla (předpokládám), tam teď jsou, i když šifrovaná (soubor signons.sqlite).
2. Také v případě zadání master hesla se pak už znovu zadávat nemusí, a případnému útočníkovi stačí otevřít stránku, na které se uživatel přihlašuje, a heslo se mu tam vyplní automaticky i s uživ. jménem...

Aplikace na hacknutí uložených hesel (samozřejmě čím složitější heslo, tím delší běh):
http://securityxploded.com/firemaster.php
« Poslední změna: 21 Září 2010, 08:52:11 od arrange »
http://www.openstreetmap.org - mapy celého světa "wiki style"

Übermensch

  • Aktivní člen
  • *
  • Příspěvků: 498
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #18 kdy: 20 Září 2010, 20:50:21 »
To je fakt. Já bych ta hesla nejraději zakázal. ;D
^\-(o)_(o)-/^

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #19 kdy: 21 Září 2010, 09:16:19 »
Ještě doplněk, protože v tom pův. příspěvku jsem dostatečně nezdůraznil všechny možné varianty, takže Lelkoun má v určitých případech pravdu (sorry...):
jestli si svá přístupová hesla k (webovým, mailovým) účtům ve FF a TB ukládáte, tak je samozřejmě vždy lepší (=bezpečnější) master password aktivovat. Jinak jsou uložena na disku nešifrovaná, a má k nim přístup kdokoli bez nutnosti dešifrovat je.
http://www.openstreetmap.org - mapy celého světa "wiki style"

DuckD

  • Stálý člen
  • **
  • Příspěvků: 878
  • Open Srdcař
    • www.duckd.cz
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #20 kdy: 21 Září 2010, 15:50:00 »
8) Lidé žijí v souborech. ===>> LINUXTERO <<=== Pravidelná dávka tvého linuxtera!

Rostislav Mikolaš

  • Návštěvník
  • Příspěvků: 14
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #21 kdy: 21 Září 2010, 21:35:17 »
Když se nezkušený uživatel pokouší nainstalovat jakoukoliv aplikaci ať už pomocí Centra softwaru či pomocí správce Synaptic nemá prakticky žádnou informaci o potenciální (ne) bezpečnosti tohoto balíku. Bohužel nedokážu odhadnout ani posoudit, zda by bylo možné nějakým způsobem z tohoto hlediska klasifikovat tyto instalované balíky a tuto informaci uživateli zobrazit. Tady bych nechal prostor zkušeným, aby sami navrhli nějaké "zásadní" rozdělení, co já vím třeba podle toho jak aplikace přistupuje ke službám OS, či s jakými právy, či kde si co ukládá, či co je schopna nabourat. Třeba by ona (ne) bezpečnost mohla být nějak hierarchicky odvozována podle toho, jaké podpůrné balíky musí ana aplikace nainstalovat. Jaký je váš názor ? Bylo by něco takového vůbec principiálně možné ?


Michal "The_M" Chlup

  • Aktivní člen
  • *
  • Příspěvků: 182
  • Who Dares Wins
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #22 kdy: 21 Září 2010, 21:43:39 »
...

Pokud se nemýlím, tak například u Mintu se (alespoň u aktualizací) zobrazuje "důvěryhodnost" ve stupnici od 1 do 5, přičemž 5tku se již nedoporučuje instalovat.
Neptejte se "Proč bych měl chtít Linux?". Ptejte se "Proč by měl Linux chtít mne?".

Acer Extensa 5230E - Intel Celeron 900 2,2Ghz; 3GB RAM; Intel UMA 4500M; 160GB HDD + 500GB ext. HDD.  Jsem nováček, mějte prosím pochopení pro mé hloupé otázky.

mka

  • Závislák
  • ***
  • Příspěvků: 1907
  • Chybovat je moje.
    • Příložany Cé Zet
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #23 kdy: 21 Září 2010, 22:51:04 »
Když se nezkušený uživatel pokouší nainstalovat jakoukoliv aplikaci ať už pomocí Centra softwaru či pomocí správce Synaptic nemá prakticky žádnou informaci o potenciální (ne) bezpečnosti tohoto balíku. Bohužel nedokážu odhadnout ani posoudit, zda by bylo možné nějakým způsobem z tohoto hlediska klasifikovat tyto instalované balíky a tuto informaci uživateli zobrazit. Tady bych nechal prostor zkušeným, aby sami navrhli nějaké "zásadní" rozdělení, co já vím třeba podle toho jak aplikace přistupuje ke službám OS, či s jakými právy, či kde si co ukládá, či co je schopna nabourat. Třeba by ona (ne) bezpečnost mohla být nějak hierarchicky odvozována podle toho, jaké podpůrné balíky musí ana aplikace nainstalovat. Jaký je váš názor ? Bylo by něco takového vůbec principiálně možné ?

Můj názor je takový, že tak trochu plácáš nesmysly.
I kdyby sis nainstaloval nějakou hodně poťouchlou aplikaci, tak bez práv roota by stejně měla být víceméně bezzubá. Linux prostě nejsou widle, kde si jakýkoliv program může dělat, co ho napadne. Navíc se tu už něco psalo o tom, jak se dostávají aplikace do oficiálních distribucí, takže...
Ale co, ať žije paranoia :-)

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Re: Máte tipy na zvýšení bezpečnosti Ubuntu?
« Odpověď #24 kdy: 21 Září 2010, 23:21:12 »
co já vím třeba podle toho jak aplikace přistupuje ke službám OS, či s jakými právy, či kde si co ukládá, či co je schopna nabourat.
Není z toho popisu moc jasné, jakým způsobem by měla daná klasifikace probíhat, ale teoreticky je možné oddělit aplikace, které např. spouští démony, instalují initskripty, otevírají porty, obsahují spustitelné soubory se suid právy apod. Jestli jsou takové aplikace automaticky nebezpečnější, těžko říct - asi záleží spíš na zranitelnosti (množství bugů, obecná používanost) a nepostradatelnosti pro běh systému nebo příkladně běh firmy. To se těžko obecně posoudí.
Také je otázka, jestli by uživatel byl schopen detailnější informace k programu náležitě vyhodnotit, a pokud ano, pokud by pak nebylo pro něj jednodušší se mrknout do zdroje  8)
Takže testovací otázka: jaká je důvěryhodnost těchto aplikací (1-5): firefox, gdm, apparmor?  Příp. proč? :)

I kdyby sis nainstaloval nějakou hodně poťouchlou aplikaci, tak bez práv roota by stejně měla být víceméně bezzubá. Linux prostě nejsou widle, kde si jakýkoliv program může dělat, co ho napadne.
S tím bych si dovolil nesouhlasit. Člověk většinou instaluje s právy roota, takže "poťouchlá aplikace" si může nastavit (třeba pomocí postinst skriptu) víceméně cokoli. Pak si díky právům roota může právě dělat, co chce. To je velká síla a zároveň zranitelnost Linuxu - pro roota prakticky (mimo dejme tomu kernel, který je ale také možno měnit) neexistují restrikce.
http://www.openstreetmap.org - mapy celého světa "wiki style"

 

Provoz zaštiťuje spolek OpenAlt.