Προς το περιεχόμενο

linux security


ofara4

Προτεινόμενες αναρτήσεις

Δημοσ.

pws mia dianomi linux leitourgei san firewall?

poia einai h default asfaleia sto linux meta thn egatastash?

ti prepei na proseksw an apla mpainei internet ws client kai poia se ena mikro diktyo?

Δημοσ.

kaneis re paidia den kserei apo security sto linux?

paliotera eixame stisi ena suse 9 gia na katevazei torrent htan kati mhnes anoikto alla tpt den epathe

ithela na mathw perisotera pws asfalizetai to linux....(iptables px kai rythmiseis kaliteres apo default)

uparxoun arketa exploits gia ola ta systhmata genikws....

alla tha mou peite ok poios eisai re file to ministryofjustice :P

Δημοσ.

Μην περιμένεις να κάτσει να σου δώσει κάποιος έτοιμο τον υπέρτατο οδηγό ασφάλισης συστήματος. Για να ασφαλίσεις ένα σύστημα πρέπει να ξέρεις τι κάνεις, ειδάλλως δεν έχει νόημα: ή θα κόψεις πράγματα που δεν πρέπει, ή θα αφήσεις τρύπες ανοιχτές.

 

Για αρχή μάθε πως λειτουργεί το TCP/IP και ψάξε για το Iptables tutorial. Είναι εξαιρετικό και θα σε βοηθήσει να μάθεις αρκετά καλά τα iptables.

 

Μετά πρέπει να κρατάς τις εφαρμογές σου ενημερωμένες, να έχεις κάποια καλά εργαλεία ασφαλείας (π.χ. snort, rkhunter κλπ) και αν θες να προχωρήσεις περισσότερο, ρίξε μια ματιά στο grsecurity, ένα εξαιρετικό patchset για τον πυρήνα με πρωτοποριακά χαρακτηριστικά ασφαλείας.

Δημοσ.

To diavases??

Giati an to diavases 8a katalavaines oti i statistiki exei to kako na ermineuetai opws 8elei o ka8enas.

An paratirises auto pou leei einai oti nai men ta Linux exoun "perissotera" vulnerabilities alla exoun xrew8ei pragmata pou eite einai common OS. Eite provlimata local authentication, accounting kai authorization (local AAA) exoun xrew8ei ws vulnerabilities, kati to opoio den isxuei (den einai remote threats dld), opws einai ta flaws twn Windows.

Kanena leitourgiko den teleio, en katakleidi auto pou kanei ti diafora einai panta o xristis tou ka8e leitourgikou. Auto prepei o ka8enas pou asxoleitai me ena pc na exei upopsin tou.

  • 2 εβδομάδες αργότερα...
Δημοσ.

Merika metra prostasias:

 

-Krata to systima updated.

-Apenergopoiise ta services pou den hreiazesai.

-Hrisimopoiise oso ginetai pio sigoures ypiresies: ssh anti telnet, pop3 anti imap, postfix anti sendmail klp

-Oi servers (Squid,PostFix, Mysql,Apache,Bind, klp) prepei na trehoun ws non root.

-Hrisimopoiise shadow password.

-Hrisimopoiise to Kwallet i allo password manager gia password storage twn programmatwn sou (p.h. kmail klp)

-Grapsou sto forum kai se mia mailing list tis dianomis gia themata security

-Rythmise to firewall stis anages sou ki ohi me ta defaults. Kanonika prepei na yparhei geniki apagoreftiki policy ki ystera me exaireseis (rules) rythmise poies ypiresies thes na vgainoun (p.h. DNS, http, https,ftp, pop3, smtp klp) kai poies thes na bainoun (p2p, an eheis servers klp)

-Vale options stis partitions. To systima / borei na meinei sta defaults, sto /home kai alles partitions boreis na valeis nodev, nosuid ki analoga me tin periptwsi noexec, readonly, noauto klp

-Vale afstires permissions se evaisthitous fakellous.

-Kane syhno backup.

 

ps An i dianomi ehei epipeda asfaleias, dialexe to katalilo. Omws oso afxanetai i asfaleia toso dyskolevetai i hrisi tou systimatos.

Δημοσ.

-Hrisimopoiise to Kwallet i allo password manager gia password storage twn programmatwn sou (p.h. kmail klp)

Εγω λεω μην χρησιμοποιησεις password manager αλλα γραψε passwords σε χαρτακια και κρυψε τα σε κανεναν κενο ροζο στο γραφειο σου:)

Δημοσ.

No1 pagkosmiws higher sto default installation

 

OpenBSD.

 

Zoriko leitourgiko,gia anthrwpous me gera nevra kai me gero stomaxi...alla kai ligo pio argo apo ta linuxoeidi.

 

An theleis super duper asfaleia openbsd (Me kanena mina meleti).

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...