Обезопасить Свою Милашку

Изображение пользователя WebCode.
Опубликовано:

Всем привет...

"Милашка" - это моя машинка (Celeron 2.0GHz, 512Mb RAM, 80Gb HDD) работающая под упралением ASPLinux 9.2.

Суть в том, что я перехожу в Линь из винды именно из-за постоянного умерания винды из-за вирусов и прочей дряне, устанавливал вечно антивирусы, фаерволлы но в итоге - переустановка Виндореза... Вот сижу уже в Линухе, и очень хочется быть уверенным, что его не ломанут...

Что мне для этого сделать?


Изображение пользователя keng00ru.

Re: Обезопасить Свою Милашку #1

1. Сменить пароль root с "123123" или "qwerty", (что там у тебя?) на что-нибудь типа "D56st7RhY7c4".
2. Даже с таким крутым паролем не вылазить в интернет из-под root-а.
3. Прочитать вот это: http://asplinux.net/node/18
4. Сделать, как написанно в пункте 3.
В принципе, этого уже более, чем достаточно и Милашка может не бояться обычного серфинга по сети. Улыбка


Ушёл на http://asplinuxclub.org - как не справивишийся с обязанностями модератора

Изображение пользователя moisha.

Re: Обезопасить Свою Милашку #2

Установить PortSentry, так по крайней мере будете знать что к вам в порты стучаться (Большой брат наблюдает за вами :evil: )


"Азбуку, азбуку учи!" Т. Толстая "Кысь"

Изображение пользователя keng00ru.

Re: Обезопасить Свою Милашку #3

PortSentry - хорошая программа, но лишняя (в смысле, дополнительная). Зачем ещё что-то, если все достаточные (для дома и офиса) средства защиты есть встроенные? ИМХО, это виндозовское наследие: поставить сверху файрвол и антивирус и внимательно за ними следить, обновлять... (Не помогает, кстати.)

Цитата:
будете знать что к вам в порты стучаться

Вот не было печали! Оно тебе надо, это знание?


Ушёл на http://asplinuxclub.org - как не справивишийся с обязанностями модератора

Изображение пользователя moisha.

Re: Обезопасить Свою Милашку #4

А иногда полезно знать, что вами интересуются.....


"Азбуку, азбуку учи!" Т. Толстая "Кысь"

Изображение пользователя Profan.

Re: Обезопасить Свою Милашку #5

Лично я очень "плохо" себя чуствую, если не вижу что творится у меня за спиной...
Не обязательно перед глазами, но когда что либо происходит - хотел бы видить...


RESET - он и в Linux-е RESET...

Изображение пользователя moisha.

Re: Обезопасить Свою Милашку #6

кстати, PortSentry взаимодействует/сотрудничает с iptables


"Азбуку, азбуку учи!" Т. Толстая "Кысь"

Изображение пользователя WebCode.

Re: Обезопасить Свою Милашку #7

Пароль у меня и так прикольный, но тож сменю... Попробую софтину установить, может понравится... Спасибо...

Изображение пользователя Profan.

Re: Обезопасить Свою Милашку #8

Надо было кое что по работе сделать. Работал в Винде.
Попутно запустил ИЭ и решил посмотреть что там нового на http://asplinux.net/
Ох долго грузиится. Включил свойства соединения и...
вижу не загрузку а передачу (по счетчику).
И что бы это значило? Куда и что Винда отправляла???
Отрубил ее.
Но интересно... Как узнать (и отключить утечку)?


RESET - он и в Linux-е RESET...

Изображение пользователя Tolstik.

Re: Обезопасить Свою Милашку #9

Цитата:
Куда и что Винда отправляла???
- данные в M$ для счета, который тебе предъявит Билли Катается от смеха

Поставь простейший файер - много чего узнаешь


Мммнениев могет быть токо два - мое и неправильное Катается от смеха

Изображение пользователя alex_root.

Re: Обезопасить Свою Милашку #10

Цитата:
Но интересно... Как узнать (и отключить утечку)?
Как увидишь что начинает утекать - вырубай модем.


640 КБ памяти должно хватать каждому ©

Изображение пользователя Profan.

Re: Обезопасить Свою Милашку #11

Здесь вроде как нельзя это обсуждать (не то место)...
Можно в личную почту?

Это одна из причин почему в 10 нужна графическая программка с индикацией трафика. В 7.3 была в Упралении устройствами сети. Черное окно и рисовало график приема/передачи. КРРР надо настраивать для юзера...
Сейчас пользуюсь консолью.
Быстро, удобно, но не информативно. И место в панели задач занимает. Тут и так тесно...


RESET - он и в Linux-е RESET...

Изображение пользователя alex_root.

Re: Обезопасить Свою Милашку #12

Цитата:
КРРР надо настраивать для юзера...
всмысле? :-?


640 КБ памяти должно хватать каждому ©

Изображение пользователя Profan.

Re: Обезопасить Свою Милашку #13

chmod u+s /usr/sbin/kppp - изменяет права доступа...
наличие бита s -- говорит, что данная программа будет запускаться всеми пользователями от имени ее владельца,
т.е. в данном случае root.
Очевидно, что данный метод небезопасен для ряда программ, но в случае с kppp для дома, для друзей -- это рекомендуемый способ избавиться от подобного геммороя.

Но я моделирую ситуацию для машины на работе.


RESET - он и в Linux-е RESET...

Изображение пользователя alex_root.

Re: Обезопасить Свою Милашку #14

Цитата:
Очевидно, что данный метод небезопасен для ряда программ
Чем небезопасен?


640 КБ памяти должно хватать каждому ©

Изображение пользователя Profan.

Re: Обезопасить Свою Милашку #15

этого я не знаю.
Но данная рекомендация меня остановила...
А создавать группу и давать ей права - это лишнее.
Пусть пользуются тем, что есть и доступно юзеру
system-config-network...


RESET - он и в Linux-е RESET...

Изображение пользователя alex_root.

Re: Обезопасить Свою Милашку #16

Я тут от скуки system-config-services поковырял, но забыл до этого глянуть память. Если ты там у себя ещё не настраивал, может замеряешь до и после? Просто интересно.

Прикрепленный файлРазмер
system-config-services.txt5.43 кб

640 КБ памяти должно хватать каждому ©

Изображение пользователя Profan.

Re: Обезопасить Свою Милашку #17

А я тут ничего не делал кроме:
поставил птицу на Bluetooth
снял на sshd
Что надо посмотреть? И как?


RESET - он и в Linux-е RESET...

Изображение пользователя alex_root.

Re: Обезопасить Свою Милашку #18

Да не, я не имел ввиду что то там про подключения блюту. Просто из интереса спросил. Если будешь лишние службы вырубать, просто глянь скока оперативы высвободица.

Цитата:
Что надо посмотреть? И как?

Как тока загрузица комп глянь на апплете из КДЕ (просто курсор подведи), или $top в консоли. Потом настрой как в хаутушке, ребутнись и снова глянь.


640 КБ памяти должно хватать каждому ©

Изображение пользователя Profan.

Re: Обезопасить Свою Милашку #19

Хорошо. Буду чистить сервисы - посмотрю.
Вопрос уже встал. Пора и туда заглянуть...
У меня второй комп рядом стоит для экспериментов.
Там чистая 10 стоит. Еще не менял ничего...

Как к тебе позвонить?


RESET - он и в Linux-е RESET...

Изображение пользователя Profan.

Re: Обезопасить Свою Милашку #20

keng00ru
"Я всегда говорил, что Webmin - это зло."
"...а зараза всякая, как лезла в все щели, так и будет лезть."

Теперь понятно твое отношение к Webmin...
Просто ты высказался тезисно и не донес свою мысль.
Теперь я понял, что Webmin это "окно в Европу"
Вернее наоборот из Европы. Заходи ко мне кто хочет...


RESET - он и в Linux-е RESET...

Изображение пользователя keng00ru.

Re: Обезопасить Свою Милашку #21

Цитата:
Webmin это "окно в Европу"
Да почему? Можно и его безопасность путёво настроить (причём, довольно легко это сделать), просто то, что делается и настраивается через Webmin, очень редко настраивается правильно и до конца. И бывает, что сам Webmin потом не может восстановить первоначальную конфигурацию. Зло его в том, что тебе только кажется, что ты понимаешь, что делаешь. А про дыры в безопасности Webmin-а уже столько песен спето... Да, по умолчанию он дырявый, а кто мешает тупо закрыть к нему любой доступ, кроме локального root-а? Вот и вся безопасность.


Ушёл на http://asplinuxclub.org - как не справивишийся с обязанностями модератора

Изображение пользователя Profan.

Re: Обезопасить Свою Милашку #22

keng00ru
"Да почему? Можно и его безопасность путёво настроить"
Зная как это делать. Но я пока еще не знаю.
Может потом разберусь...

Искал и не нашел как убрать
?????

Сервисы у меня сейчас по умолчанию + Блютус.
Webmin заглушил на всех уровнях.
При старте у меня занято 38 МВ (85%) из 256.
Теперь пошел глушить ненужные.
Только вот на всех уровнях или только 3 и 5 ????


RESET - он и в Linux-е RESET...

Изображение пользователя alex_root.

Re: Обезопасить Свою Милашку #23

Глуши на фсех, хуже не будет.

У меня 40мб

Заодно скорость загрузки ацени.


640 КБ памяти должно хватать каждому ©