Sziasztok!
Azt szeretném kérdezni, ha van egy gép Ubuntu-val ami sokat van online, nincs rajta webserver telepítve, csak a Firefox-ot, OpenOffice-t meg Anacront használunk róla, milyen biztonsági intézkedéskeket érdemes tenni?
Sándor
- 2097 megtekintés
Hozzászólások
Tüsszfal
- A hozzászóláshoz be kell jelentkezni
Szia!
Van ilyen Ubuntu-nak ami elérgető Synaptic-ból?
- A hozzászóláshoz be kell jelentkezni
Biztosan van néhány. Ird be a synaptic keresöjébe, hogy firewall
- A hozzászóláshoz be kell jelentkezni
Köszi, megteszem!
- A hozzászóláshoz be kell jelentkezni
Firestarter ami működik.
http://hup.hu/node/46155
Dícsérik a shorewallt.
A gnome-lokkit nem megy. Nem tudom miért. Elhanyagolták.
- A hozzászóláshoz be kell jelentkezni
Tiltsd le a távoli bejelentkezést, ha nem akarod úgy használni.
A távoli root legyen az első.
- A hozzászóláshoz be kell jelentkezni
Ubuntuban még lokális root sincsen nemhogy távoli :)
- A hozzászóláshoz be kell jelentkezni
Először is nézd meg, hogy van-e olyan folyamat, ami a net felé figyel (azaz van-e nyitott port a gépeden)
Ezt úgy tudod megtenni, hogy kiadod a
sudo netstat -anp
parancsot. Azokat a sorokat keresd, ahol State=LISTEN, a Local Address pedig "0.0.0.0" vagy ":::"
A Program name oszlopban pedig láthatod, hogy melyik program figyel az adott porton. Mivel a fenti példa szerint nincs szükséged semmilyen szerverszolgáltatásra, ezeket egyszerűen állítsd le. (Rendszer -> Adminisztráció -> Szolgáltatások)
A tűzfal javasolt ugyan, de ha nincs nyitott portod, akkor szerintem nem lesz nagy bajod belőle, ha nem használsz tűzfalat.
Firefoxban pedig rakd fel a NoScript kiegészítőt!
- A hozzászóláshoz be kell jelentkezni
A Skype fog listen?
- A hozzászóláshoz be kell jelentkezni
Igen, jobb ha listen. Asszem lehet passzívan is használni, de akkor romlik a kapcsolat minősége.
- A hozzászóláshoz be kell jelentkezni
netstat -lntp
-listening
-nincs nevfeloldas
-tcp socketek
-program nevet is mutatja
kthx
- A hozzászóláshoz be kell jelentkezni
Köszi, így tényleg egyszerűbb :)
- A hozzászóláshoz be kell jelentkezni