User Käyttäjä Salasana  
   
sunnuntai 23.2.2025 / 19:57
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > linux -keskustelu > kuinka linuxin palomuuri ja tilin rajoitus toimii?
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Kuinka Linuxin palomuuri ja tilin rajoitus toimii?
  Siirry:
 
Kirjoittaja Viesti
BforeDusk
AfterDawn Addict
_
29. huhtikuuta 2007 @ 11:42 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Pari vuotta sitten sain kurssia Linuxista. Tiedän Linux on itsessään jo turvallinen, haitakkeita ei juurikaan ole tehty.
Palomuuri on jo kernelissä ja tekstitiedostoon kirjoitetaan "portit kiinni", "tälle ohjelmalle lupa xporttiin" jne.
Jos luon tilin 'nettikäyttö' ja rajoitan siltä kaiken muuan paitsi tilin alaiset kansiot ja ainoa ohjelma on selain. Jos virus/hakkeri sisään pääsee, niin onko varma, tilin poisto ja uudelleen luonti poistaa kaiken vaaran ja haitan?

Linuxilla imuroisin ja virustarkistaisin tiedostot, jotka myöhemmin lukisin winukan puolelle yhteiskäyttö osiosta.
Onko vaaran mahdollisuutta: 'nettikäyttö' uloskirjaus, log-in 'peruskäyttötili' jossa virustarkistus 'nettikäyttö'-tilin kansioille, sitten siirto Linux-windows yhteisosioon?

Pää admintili olisi tietysti vielä erikseen.

Osta paskaa, saat 2kk kaupan päälle.
- Zz Topelius -
Member
_
30. huhtikuuta 2007 @ 20:41 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Miten ajattelit toteuttaa, että ainoa sallittu ohjelma on selain?

Explore
juyli
Senior Member
_
1. toukokuuta 2007 @ 19:03 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti BforeDusk:
Jos virus/hakkeri sisään pääsee, niin onko varma, tilin poisto ja uudelleen luonti poistaa kaiken vaaran ja haitan?

Aktiivisia viruksia ei Linuxille ole. Jos taas kräkkeri pääsee koneellesi, ei juuri takeita ole, etteikö hän osaisi peittää myös jälkiään, koska Linux-koneeseen murtautuminen on vaikeaa.
Järjestelmän uudelleenasennus lienee ns. "helpoin tapa" torjua jo koneelle tunkeutunut kräkkeri.
Moderator
_
2. toukokuuta 2007 @ 05:29 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
..ja varsinkin rootkittien ollessa kyseessä on järjestelmän totaalinen puhtaus hankala varmistaa. "Oikeat" adminit ottaa siinä tilanteessa vaan tiedostoista kopiot ja vetää levyn tyhjäksi.

Säännöt
Ubuntu is an African word meaning "I cant configure Debian"
Kun raportoit tuplaketjua, laita ketjun URL mukaan raporttiin, helpottaa elämää. :)
"Poliisilla on asiakas oikeassa ja pamppu vasemmassa."
BforeDusk
AfterDawn Addict
_
2. toukokuuta 2007 @ 11:43 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti ion!:
Miten ajattelit toteuttaa, että ainoa sallittu ohjelma on selain?

Muistaakseni ihan perusjuttuja on estää/sallia ohjelmien käyttö tilillä. tietenkin jonkuntaso kernel käyttö on sallittava.

Eri käyttisten määristä tulee aika suoraan suhde millä/miten haittaa tehdään.

Palomuuriton xp (ei service packejä, updateja) kulemma saastuu parissa sekunnissa. Tyhmästi konfattu/käytetty Linux säilyy koskemattomana viikkokaupalla.

Kysymys on teoreettinen. Tuleeko tosta mitään käytännön hyötyä.
Hakkeri/crackeri voi ropeltaa koneeseen haluamansa jutut.
Virus ei ole sillä tavalla viisas. Jos antivirus sanoo 'saastunut'. Lähteekö saasta helpointen tilin poisto, uudelleen luonnilla?
Koska kirjoitusoikeden tilille antaisin vain omaan kotikansioon.

(Älkää suomiko jos käytin vain winukkamaisia termejä)

Osta paskaa, saat 2kk kaupan päälle.
- Zz Topelius -
Mainos
_
__
 
_
Sakarias
Suspended due to non-functional email address
_
2. toukokuuta 2007 @ 15:47 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
On yleensä ihan oletuksena, että peruskäyttäjä saa kirjoitella vaan omiin kansioihinsa. palomuuri ei ole tarpeen. Otat vain kaikki ylimääräiset palvelut pois. Nykyisissä jakeluissa niitä käynnistetään turhankin paljon. Ubuntu, Mandriva, Ubuntu ym liittää levyt (ei ntfs) luku ja kirjoitusoikeudella automaattisesti. Sellaiset ryhmät kuin nobody ja quest ovat aika rajoitettuja. Eiköhän sellaisenkin ryhmän saa luotua, joka saa käyttää vaan nettiselainta.

Hakkerin on mahdotonta päästä koneeseen jos siinä ei ole mitään palveluja päällä. Siinä mielessä palomuuri on turha. palomuuri itsessään voi sisältää suuremman riskin. Joku ntp-client tuskin on niin vaarallinen, että sen takia pitäisi muuri pystyttää. Jos nettiselaimessa on tietoturvariski, niin sitä ei muuri auta.

Sivun http://www.auditmypc.com/firewall-test.asp ainakin kertoo, että mulla on kaikki portit kiinni, Vaikka palomuuria ei ole käytössä. samaa kertoo https://www.grc.com/x/ne.dll?bh0bkyd2.
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > linux -keskustelu > kuinka linuxin palomuuri ja tilin rajoitus toimii?
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy