Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Poučte mě někdo o bezpečnosti.  (Přečteno 1183 krát)

iX

  • Aktivní člen
  • *
  • Příspěvků: 468
Poučte mě někdo o bezpečnosti.
« kdy: 02 Května 2014, 17:15:48 »
Dlouho jsem žil v přesvědčení (a taky jsem to všude možně četl), že Linux má po instalaci defaultně firewall zapnutý v režimu "Povolit všechno Odchozí" a - kromě nutných pár výjimek - "Blokovat všechno příchozí".
Teď ale zjišťuju, že ve skutečnosti po instalaci není žádný firewall zaplý - ani UFW a iptables i ip6tables nemá lautr vůbec nic nastaveno. Všechno vesele prochází!
Jak je to teda s tou síťovou bezpečností Linuxu? Není spíš trochu nebezpečnej ??

-----------------------
Pokud bych náhodou byl zcela mimo, vemte to s klidem... ;)

Jakub Vaněk

  • Stálý člen
  • **
  • Příspěvků: 752
    • Web programátora a studenta Jakuba Vaňka
Re:Poučte mě někdo o bezpečnosti.
« Odpověď #1 kdy: 02 Května 2014, 17:27:40 »
Já jsem teda neviděl Ubuntu s defaultně zanutým firewallem. Jinak se to dá nastavit přes Gufw:
Kód: [Vybrat]
sudo -i # Přepne na superuživatele
apt-get install gufw # Nainstaluje Gufw
gufw # Zapne Gufw
exit # Přepne zpět na normální účet
Notebook: Lenovo Thinkpad X200, Xubuntu 16.04

Šuohob

  • Závislák
  • ***
  • Příspěvků: 2171
Re:Poučte mě někdo o bezpečnosti.
« Odpověď #2 kdy: 02 Května 2014, 22:43:03 »
Kód: [Vybrat]
sudo udw enable
ti nastavi firewall do rezimu povolit odchozi, blokovat prichozi.

Pokud na svem pocitaci nespoutis zadnou aplikaci, ktera nasloucha na portu na tvem pocitaci, tak firewall nemusis mit nastaveny pro blokovani prichoziho provozu.

Ucelem blokovani prichoziho provozu je, aby se k tobe utocnik nemohl pripojit. Pokud ale zadna aplikace neposloucha na na nejakem portu na tvem PC, tak se pripadny utocnik k tobe take nemuze pripojit (i kdyz firewall nemas takto restriktivne nastaven) - vyjde to nastejno.
Tak dlouho se vrzá s Acerem, až se displej utrhne.

Cuore

  • Závislák
  • ***
  • Příspěvků: 2534
Re:Poučte mě někdo o bezpečnosti.
« Odpověď #3 kdy: 03 Května 2014, 13:37:35 »
jak je to s hddtemp? něco se mi mate, že se u něj povoluje?

Jakub Vaněk

  • Stálý člen
  • **
  • Příspěvků: 752
    • Web programátora a studenta Jakuba Vaňka
Re:Poučte mě někdo o bezpečnosti.
« Odpověď #4 kdy: 03 Května 2014, 14:32:39 »
Kód: [Vybrat]
sudo udw enable
Kód: [Vybrat]
sudo ufw enable
jak je to s hddtemp? něco se mi mate, že se u něj povoluje?
Nemyslím, že se musí něco povolovat, ale uživatel se může přidat do skupiny disk nebo se hddtemp dá pustit jako démon na TCP. (Pak by byl potřeba firewall)
Notebook: Lenovo Thinkpad X200, Xubuntu 16.04

 

Provoz zaštiťuje spolek OpenAlt.