Početak › Forumi › Linuks › Linuks umrežavanje › virusi crvici mrs odavde
- This topic has 8 odgovora, 5 glasova, and was last updated 21 years, 7 months ranije by
LYb.
-
AutorČlanci
-
24. januar 2005. u 9:23 am #4727
djvujke
Učesnikza viruse i crve nemoram da brinemo
u linuxu jel da ili ne? A za hakere?
Ja u sese-u imam neki firewall ali
ja ne vidim sta on radi.Imali neki
koji bi kao ZoneAlarm pod win da stoji
u tray-u i da trepce cist da vidim da radi24. januar 2005. u 3:35 pm #24213brale
UčesnikDa ne trebas preterano da brines, vrlo je mali broj virusa za linux i pretezno su ugrozeni serveri.
O zastitnim zidovima je bilo vec dosta pitanja na istu temu, pa procesljaj malo stare postove.25. januar 2005. u 10:33 pm #24214djvujke
Učesnikma gledao sam ali
mi nije nista jasno. Uz suse vec se dobija
firewall ali mi nista negovori sta radi niti vidim kako radi
nista. Ove sto sam citao uglavnom su iz komandne linije
a ja bi nesto kao Zone Alarm “da vidim
one crtice kako idu gore dole i slicno”
razumes, da vidim da nesto radi da cuva
da ne zabusava26. januar 2005. u 2:56 am #24215LYb
UčesnikMa… nesto ne verujem da ces tako nesto naci. Bolje koristi iptables koji su deo kernela, tesko se “uce”, ali imas alatku koja se zove GuardDog koja ih podesava u zavisnosti od onoga sto ti treba. Na kraju ce da napravi skriptu /etc/rc.firewall koju treba da pokrenes negde tokom boot procesa.
Postoji i mnogo bolji nacin za podesavanje preko Webmin-a, ali je komplikovaniji.
Da, jos nesto, postoji i GuideDog, parnjak GuardDog-u koji sluzi za podesavanje rutiranja i packet forwardinga – ako nekome treba, eto…
26. januar 2005. u 10:28 pm #2421626. januar 2005. u 11:43 pm #24217kmilos
Učesnik@LYb
SuSEfirewall2 vec jeste sucelje za konfiguraciju FW-a preko iptables-a, tako da mu druga narocito nisu potrebna (i ako mogu da budu laksa, ali to je relativno)Koliko sam skontao, informacije o filtriranim paketima se upisuju u /var/log/messages, sto nije bas pregledno za pracenje.
27. januar 2005. u 3:54 am #24218LYb
Učesnik@Sioux
Ma dobro, de 🙂@Milosk
Dobro, ali ja i dalje mislim da je bolje drzati se jednog alata tako da znas na cemu si bilo koju distribuciju da koristis. Po meni najbolje je raditi to iz webmina, lepo sredis lance i sve ostalo, ali za kucnu klijent masinu, cak i za kucnu mini-merzicu, guarddog radi posao jos bolje i lakse. I sa webminom i sa guarddogom uvek si kod kuce, bio na slacku, bio na suse-u, MDK-u, gentoo-u…To sto pise u messages… pa, ako ti je BAS stalo, stavi cron da ga proverava na 10 sekundi i da ti javlja nesto po tebi sumnjivo 🙂
Ne, ozbiljno, kada podesis sve, mozes lepo da odes na, recimo shields up i da vidis da nemas nesto otvoreno – a cesto je otvoren port 6000, tj. remote login za X, zatvara se opcijom –nolisten tcp prilikom startovanja X-a. Nije tolika frka kao na windowsu, a ta fama o steltovanju portova je vec idiotarija, kao, neko te je video na mrezi, pa ako mu ne odgovoris, on ce da odustane? Gluposti, nmap recimo ima 14 varijanti lociranja i uzimanja fingerprinta operativnog sistema i ti tu malo sta mozes.
Bitno je imati pogasene sve sevise koje ne koristis. ne bi verovao kad bih ti rekao koliko sam “kucnih” instalacija video sa startovanim httpd, proftpd, sshd, sambom… ma cudo jedno 🙂Dakle, idi na neki od “chekera”, i ako je sve “closed” – super. Bas te briga sto ce da prijavi “Stealth check FAILED! Buy Zone alarm Pro!” 🙂
Da, oni istinski paranoicni mogu sa vremena na vreme da startuju “rkhunter” i “chkrootkit” – ja znam da ja jesam paranoican 🙂
27. januar 2005. u 8:11 pm #24219Sioux
UčesnikKad smo kod AV teme skinuo sam i probao Panda AV za *NIX-e .Nije loše,mada nema dopune AV definicija u freeware verziji.
Program je freeware , nije open source.28. januar 2005. u 12:22 am #24220LYb
UčesnikMoj izbor bi tu pao na clamav, opet ne radim mailserver windows masinama, tako da me ne zanima 🙂
-
AutorČlanci
Moraš biti prijavljen da bi postavio komentar u ovoj temi.