Security-all

Linux virusirtó!

Fórumok

Hali!
Egy olyan kérdésem lenne milyen virsusirtót rakjak fel Debián alapú webszerverre.
A fő feladata az lenne hogy a fent lévő oldalakat ellenőrizze, ha valamiket feltörik és felraknak rá valami scriptet lehetőleg megfogja.(Sajnos ez elég gyakran megesik :( ) Jelenleg Clamav fut a serveren de még a legalapvetőbb c99 r57 stb. shell scripteket sem fogja meg! Ugyan találtam valami olyat, hogy clamav "unofficial signatures". De sajnos az oldal már nem üzemel.
Windowsos rendszeremen Avirát használok és ezen oldalak többségénél vírusként azonosította azt amit kellet. Így gondolkozom rajt, hogy esetleg a webszerverre is ezt telepítek. Valakinek van tapasztalata Aviráról és a linuxról vagy tud valami jól működő alternatívát??

Előre is kösz:
m0rph3us

Apache2 Modsecurity

Fórumok

Hello!

Szeretnék kérni egy kis segítséget, ugyanis elakadtam.
Hogy biztonságosabbá tegyem a rendszert feltettem rá a modsecurity-t. Ezzel nem is volt probléma szépen be is állítottam az alap configokkal. Tesztelgettem és örültem ,hogy az ismert kártékony kódokat szépen megfogta.
Majd neten rátaláltam erre: http://gotroot.com/tiki-index.php?page=mod_security+rules

Itt van olyan verzio ami 30 napos késleltetéssel adja ki az új szabályokat. Tudom nem tökéletes de több mint a semmi.Le is töltöttem őket, de sehol nem találtam egyetlen normális leírást, hogyan is kell beüzemelni őket. A már meglévő rule-ok mellé vagy csak ezeket stb....
Apache-ba be includoltam a .conf fájlokat de ez úgy látom nem elég neki, ugyan hiba nélkül elindul az apache de nem léptek érvénybe az új rule-ok.

Abban kérném a segítséget , hogy a modsecurity-t hogyan lehet viszonylagosan naprakészen tartani. Lehet csak en nem találtam meg szükséges infot, de akkor valahova jól eldugták.

köszi a helpet
üdv

Google Gears privacy

Fórumok

Sziasztok!

Arra lennék kiváncsi, hogy hallottatok-e valami adatvédelemmel, biztonsággal kapcsolatos problémát a Google Gears-el kapcsolatban? A szolgáltatás egyrészt nagyon tetszik, másrészt, ez tipikusan olyan szoftver amit remekül lehet adathalászatra használni...

Megbízzak benne?
köszi

Linuxra miért nincsenek vírusok?

Fórumok

Csak szeretnék egy topicot indítani, amiben össze van szedve, hogy hogyan sikerül elérnie egyik nagy előnyét a Linux, *NIX, *BSD alapú rendszereknek, hogy nem készül rájuk naponta megszámlálhatatlan mennyiségű vírus, hanem csak nagyon-nagyon-nagyon ritkán [local exploit-ra gondoltam pl.].

Pl.: Tegyük fel, elkezd terjedni a Linux, elkezdenek megjelenni rá a natív "nagyjátékok" - amik lehet, hogy fizetősek, zártak - elkezdenek megjelenni a warez natív Linuxos "nagyjátékok", így máris le tud futni tetszőleges kód [a játékot indító jogával, pl.: ssh kulcsok exportja a vírus készítőnek].

-----

Ide összegzem [bővül, de csak a hozzászólások alapján írom]:

- Kevesen használják [ahhoz, hogy ha el is terjedne egy vírus, akkor számottevő profitot hozzon, servereken viszont bőven jelen van az os, csak ott "ésszel" használják].

- Sokféle disztribúció [többféle kisebb-nagyobb eltérés ez által, nehezebb olyat írni, ami egyszerre jó mindegyikre].

- Alapból korlátozott jogot adnak a felhasználóknak [fontos rendszerfájlokat nem lehet módosítani ez által].

- Nem lehet mindent lefuttatni, [mint win alatt], hanem külön jogosultság kell hozzá [rwx, noexec].

- Szabad forráskódú programok vannak bő többségben rajtuk, amiket nem egy ember láthat, hogy tényleg a funkciójuknak megfelelően működnek [nem egy vírust - trójait hordoznak]. Logikus, hogy a több szem többet lát elv teljesül.

- A Szabad forráskód miatt, ha feljön egy hiba/sebezhetőség, az igen gyorsan javításra kerül.

- Alapértelmezetten "minden" szükséges programot hivatalos forrásból lehet beszerezni + kulccsal hitelesítve van/lehet a frissítés [azért az idézőjel, mert lehet nem repo-bol is telepíteni, igen, de az ritkább]. - Ezáltal, ha a rendszer akár összes programja közül egyben megtalálnak egy hibát/javítják, az automatikusan frissül.

- stb... lehetne folytatni 2000 évig ;) :)

Valaki próbálkozik...

Fórumok

Sziasztok!

Mivel szerény tudással rendelkezem a linux terén még, (igaz nem konkrét linuxos kérdésem van) ezért szeretném megkérdezni, hogy mit tehetek az ellen, hogy ne "bombázzák" a routeremet D-Link di524 wifi router, mert valaki vagy valami folyamatosan telelogolja a gepet.
Csak hogy nehany sort idezzek a logból...
Sat Nov 29 20:49:30 2008 Unallowed access from WLAN 00-1D-0F-EF-70-1A
Sat Nov 29 20:49:30 2008 Unrecognized attempt blocked from 0.0.0.0:2552 to 0.0.0.0 UDP:20653
Sat Nov 29 20:49:38 2008 Unallowed access from WLAN 00-1D-0F-E8-87-0C
Sat Nov 29 20:49:38 2008 Unrecognized attempt blocked from 0.0.0.0:62326 to 0.0.0.0 UDP:29012
Sat Nov 29 20:49:38 2008 Unallowed access from WLAN 00-1D-0F-EF-70-1A
Sat Nov 29 20:49:41 2008 Unallowed access from WLAN 00-1D-0F-EF-70-1A
Sat Nov 29 20:49:41 2008 Unrecognized attempt blocked from 0.0.0.0:2552 to 0.0.0.0 UDP:20653
Sat Nov 29 20:49:41 2008 Unallowed access from WLAN 00-1D-0F-EF-70-1A

Természetesen van MAC szűrésem, viszont tűzfalat nem állítottam be, mivel mint említettem még nem értek oly mértékben hozzá. De Úgy tűnik, hogy egyenlőre távolmaradnak még, egy ideig......

Minden véleményt és hozzászólást szívesen várok!

Köszönettel, Arnold

ui: ha lehet akkor "szájbarágósan" kérnék tanácsokat....
ui2: esetleg visszavágni tudok-e valamivel?

Intel Core2 Security

Fórumok

Kris Kaspersky
igeretehez hiven tartott egy előadást:
Prezentacio.

CPU vásarláson gondolkozok, Q6600 esélyes jelölt, egész jól forgat kernelt.

Bar az Intel i7 is izgat, de valószínűleg várni kell egy évet, hogy lemenjen az ára.

Nyugodtan aludhatok -e úgy, hogy Kris bármikor bejühet hozzám, ha tényleg bejöhet ?
Többet kéne -e tudnia rendszeremről, hogy valóban ki tudja használni tetszőleges kódfuttatásra ?
Van olyan fizikai cim amire, ha kodot irok biztos le fogja futatni egy mar bebotolt (linux) rendszer? Vagy a tamado csak vaktaban lovoldozhet?

apache htpasswd bug

Fórumok

Egy érdekes bugra leltem az Apache-ban:
Ha egy oldalt .htaccess és .htpasswd párossal szeretnék védeni, akkor nem pontosan azt a jelszót fogadja el amit beállítok neki:
Ha a jelszó számot vagy spec. karaktert tartalmaz, akkor az utólsó normál latin karakter után _akármit_ írhatok vagy akár elhagyhatom, be fog engedni.

pl: a jelszó eiDTes345=%
akkor ezt is elfogadja: eiDTes
és ezt is: eiDTes345=%dfasdfawvrawva

Több serveren és kliensen is kipróbáltam.

A felhasználónévnek pontosnak kell lennie.

Mindkét esetben Ubuntu Serverről volt szó és Apache 2 -ről

Láttatok már ilyet? Ez bug, vagy valamit be lehet állítani, hogy ne így legyen?

ondemand vírus keresés file-okban

Fórumok

Hi!

Megoldást keresnék arra a problémára, hogy ha beérkezik egy állomány egy linux boxra, akkor arra a file-ra lefusson valami víruskeresés.

Ez történhet úgy, hogy konkrétan felparaméterezzük a víruskeresőt a file névvel, vagy beérkezéskor áttoljuk named pipe-on vagy akármi.

A lényeg, hogy 'on-demand' jellegű legyen a dolog és valamiféle igen/nem választ kapjunk az állomány vírusosságával kapcsolatban.

Tudtok erre olyan megoldást, ami mögött normális support van (pl. vírus def. rendes frissítése), alkalmas enterprise környezetbe (nyugodtan lehet fizetős), robosztus, több ezer doksit gond nélkül végig scannel, gyors és mindenképpen linuxon fut? (RedHat, debian előnyben.)

Köszi!

ujjlenyomat

Fórumok

Kovezzetek meg, de ezt most nem latom at igy hirtelen. Szoval a kerdes: lehet-e ujjlenyomat alapjan bizontonsagosan tarolni egy passphrase-t vagy egy passphrase-zel ve'dett privat kulcsot? Mashogy fogalmazva: tfh, hogy van egy laptopom, amin van egy ujjlenyomat-olvaso es egy privat kulcs, amivel mondjuk alairogatok. Megoldhato-e, hogyha ellopjak a gepet (de az ujjamat nem vagjak le es nem viszik magukkal:]), akkor ne tudjanak a kulccsal alairni semmit? A gond ugyanis, hogy elvielg is meg tapasztalat alapjan is, egy lehuzott ujjlenyomat nem lesz "ugyanaz" tobbszori lehuzas alkalmaval. Igy csak az ellenorizheto" hogy ket ujjlenyomat hasonlo-e, es ha igen, akkor annak orulunk. Azaz naivan egy ujjlenyoamt nem lehet egy szimmetrikus kulcs. Viszont akkor hogy? A thinkfinger api-t nezegettem, hogy hatha abban van valami, ami hasznalhato lenne, de az abban levo" fv-k is csak autentikaciora alkalmasak (azaz lenyegeben egy fv, ami verify_success-szel ter vissza, ha a tarolt es a beolvasott lenyomat megegyezik).