Почетак › Форуми › Линукс › Линукс умрежавање › virusi crvici mrs odavde
- This topic has 8 одговора, 5 гласова, and was last updated 21 years, 6 months раније by
LYb.
-
АуторЧланци
-
24. јануар 2005. у 9:23 am #4727
djvujke
Учесникza viruse i crve nemoram da brinemo
u linuxu jel da ili ne? A za hakere?
Ja u sese-u imam neki firewall ali
ja ne vidim sta on radi.Imali neki
koji bi kao ZoneAlarm pod win da stoji
u tray-u i da trepce cist da vidim da radi24. јануар 2005. у 3:35 pm #24213brale
УчесникDa ne trebas preterano da brines, vrlo je mali broj virusa za linux i pretezno su ugrozeni serveri.
O zastitnim zidovima je bilo vec dosta pitanja na istu temu, pa procesljaj malo stare postove.25. јануар 2005. у 10:33 pm #24214djvujke
Учесникma gledao sam ali
mi nije nista jasno. Uz suse vec se dobija
firewall ali mi nista negovori sta radi niti vidim kako radi
nista. Ove sto sam citao uglavnom su iz komandne linije
a ja bi nesto kao Zone Alarm “da vidim
one crtice kako idu gore dole i slicno”
razumes, da vidim da nesto radi da cuva
da ne zabusava26. јануар 2005. у 2:56 am #24215LYb
УчесникMa… nesto ne verujem da ces tako nesto naci. Bolje koristi iptables koji su deo kernela, tesko se “uce”, ali imas alatku koja se zove GuardDog koja ih podesava u zavisnosti od onoga sto ti treba. Na kraju ce da napravi skriptu /etc/rc.firewall koju treba da pokrenes negde tokom boot procesa.
Postoji i mnogo bolji nacin za podesavanje preko Webmin-a, ali je komplikovaniji.
Da, jos nesto, postoji i GuideDog, parnjak GuardDog-u koji sluzi za podesavanje rutiranja i packet forwardinga – ako nekome treba, eto…
26. јануар 2005. у 10:28 pm #2421626. јануар 2005. у 11:43 pm #24217kmilos
Учесник@LYb
SuSEfirewall2 vec jeste sucelje za konfiguraciju FW-a preko iptables-a, tako da mu druga narocito nisu potrebna (i ako mogu da budu laksa, ali to je relativno)Koliko sam skontao, informacije o filtriranim paketima se upisuju u /var/log/messages, sto nije bas pregledno za pracenje.
27. јануар 2005. у 3:54 am #24218LYb
Учесник@Sioux
Ma dobro, de 🙂@Milosk
Dobro, ali ja i dalje mislim da je bolje drzati se jednog alata tako da znas na cemu si bilo koju distribuciju da koristis. Po meni najbolje je raditi to iz webmina, lepo sredis lance i sve ostalo, ali za kucnu klijent masinu, cak i za kucnu mini-merzicu, guarddog radi posao jos bolje i lakse. I sa webminom i sa guarddogom uvek si kod kuce, bio na slacku, bio na suse-u, MDK-u, gentoo-u…To sto pise u messages… pa, ako ti je BAS stalo, stavi cron da ga proverava na 10 sekundi i da ti javlja nesto po tebi sumnjivo 🙂
Ne, ozbiljno, kada podesis sve, mozes lepo da odes na, recimo shields up i da vidis da nemas nesto otvoreno – a cesto je otvoren port 6000, tj. remote login za X, zatvara se opcijom –nolisten tcp prilikom startovanja X-a. Nije tolika frka kao na windowsu, a ta fama o steltovanju portova je vec idiotarija, kao, neko te je video na mrezi, pa ako mu ne odgovoris, on ce da odustane? Gluposti, nmap recimo ima 14 varijanti lociranja i uzimanja fingerprinta operativnog sistema i ti tu malo sta mozes.
Bitno je imati pogasene sve sevise koje ne koristis. ne bi verovao kad bih ti rekao koliko sam “kucnih” instalacija video sa startovanim httpd, proftpd, sshd, sambom… ma cudo jedno 🙂Dakle, idi na neki od “chekera”, i ako je sve “closed” – super. Bas te briga sto ce da prijavi “Stealth check FAILED! Buy Zone alarm Pro!” 🙂
Da, oni istinski paranoicni mogu sa vremena na vreme da startuju “rkhunter” i “chkrootkit” – ja znam da ja jesam paranoican 🙂
27. јануар 2005. у 8:11 pm #24219Sioux
УчесникKad smo kod AV teme skinuo sam i probao Panda AV za *NIX-e .Nije loše,mada nema dopune AV definicija u freeware verziji.
Program je freeware , nije open source.28. јануар 2005. у 12:22 am #24220LYb
УчесникMoj izbor bi tu pao na clamav, opet ne radim mailserver windows masinama, tako da me ne zanima 🙂
-
АуторЧланци
Мораш бити пријављен да би поставио коментар у овој теми.