[ Aries1404 @ 02.02.2009. 21:27 ] @
Potreban je program koji skenira aplikacije,pronalazi greske i pokusava da ih apdejtuje odnosno oparavi.Da li ima tako nesto za Ubuntu 8.10

Interesuje me na koji nacin mogu proveriti sigurnost svog sistema,imam sifru onu klasicnu koja se da u toku instalacije sistema ali mislim da to nije dovoljno.Ima dosta rupa kroz koje se moze proci pa kako da ih zatvorim,cime?
Ima nesto o tome pisano ali nisam se nasao u tome
[ nkrgovic @ 02.02.2009. 22:42 ] @
apt-get? Ili synaptic, ili sta vec? Oni imaju update opciju koja update-uje ceo racunar... Proveri za sta ima pec i instalira ga. Za pocetak samo :

# apt-get update

radi sve to.

Za osiguranje: pogasi daemone koji ti ne trebaju, namesti iptables (ima u ubuntu repou par firewall generatora, za pocetak - probaj firestarter npr.) i prilicno si ok, sve dok se redovno updateujes. To nije 100% sigurno, ali je vise nego dovoljno za "od spolja", tj. da ce tebe neko napasti sa strane, bez tvoje pomoci :) (Ako instaliras see_naked_Angelina.i386.deb to nije hack, vec tvoja glupost :) ).
[ Aries1404 @ 02.02.2009. 23:17 ] @
Firestarter sam stavio ako je to dovoljno ok.Ubuntu ga ima u sebi nije da neverujem zastitnom zidu koji ide uz distro al...ok ako radi radi
[ nemysis @ 03.02.2009. 00:21 ] @
Firestarter nije dovoljan, to je GUI, samo osnova i to nedovoljna. Daje samo lažnu sigurnost.

Bolje pogledaj malo

http://www.elitesecurity.org/t...LL-HOWTO-Iptables-za-pocetnike

i sledi linkove tamo i napravi sam sebi zaštitni zid, sa osnovnim pravilima.

Pretraži malo ES i Internet.

Imaš puno dobrih uputstava na internetu, i konfiguracija, da to nije pretežak zadatak.
[ nkrgovic @ 03.02.2009. 10:29 ] @
Ajde da ne preterujemo? Pogaseni svi daemoni (ili skoro svi - sshd moze da ostane), plus ono sto firestarter napravi je vise nego dovoljno da mu niko od spolja (sa interneta) nece upasti na sistem randomly..

Ne pricamo o tome da se neko sa mnogo resursa, superkompjuterima, parama i pristupu zero-day exploitima i sl. nameracio na njega... pricamo o normalnom koriscenju racunara, na kome nema sta da se ukrade. Nema on tu nesto vredno, to je njegov privatan comp.

Lepo je ako decko sedne da uci, ali ako racunar koristi za nesto drugo osim za ucenje o racunarima (normalan korisnik) ovo je sasvim dovoljna zastita, pri tome na par nivoa iznad one koju nude popularni OS-ovi.
[ Aries1404 @ 03.02.2009. 21:50 ] @
Linux koristim nekih sest meseci i kao sistem smatram ga da sam konacno nasao nesto sto mi lezi.Znaci da sam recimo pocetnik,solidno se snalazim ali sam svestan da znam svega stotinu onoga sto nudi OS.Kao prvo zelim da ucim to mi je bitnije nego da se nesto zastitim,upravu si nemam ja sta bitno da cuvam sem nekih podataka za firmu,specifikacije i ostalo sto prenosim sa drugog racunara na ovaj i na prenosni jos osiguram.
Prioritet je da naucim to svakako,a time sebi olaksam posao zbog eventualnog "napada"
Sifru sam formirao od 17 karaktera kombinacijom malih i velikih slova i stavio firestarter za sad.Nisam pronasao kako da proverim koji su portovi otvoreni?!!Da napomenem samo da se u predhodnim OS nisam bavio nekom zastitom tako da ne bi bilose znati sta od tih portova treba zatvoriti a sta ne.
Hvala i hvala unapred
[ nkrgovic @ 03.02.2009. 22:58 ] @
Portove ti je zatvorio firewall, tj. firestarter je podesio iptables da ih zatvori. Doticni iptables je sistemski firewall, tj. programce koje ti sluzi da definises pravila i koja ih onda prosledi kernelu, a firestarter je samo gui/wizard koji definise pravila na laksi nacin.

Ono sto nije losa ideja je da pogledas sta je upaljeno od daemon-a, pa da pogasis one koje ne koristis... Trebalo bi da ima gui u System/Administration/Services, za pocetak. Ostavi sshd, cisto da imas pristup kroz mrezu, ostalo... moraces da citas dokumentaciju da vidis sta ti treba, a sta ne :D. cron, iptables, syslog ti trebaju, cisto da se ne zajebes :). Google...
[ Srđan Pavlović @ 06.02.2009. 13:25 ] @
@Aries1404:

Ubuntu ima jednostavan alat za konfigurisanje firewall-a: ufw.
(ali se sa njim mogu setovati i komplikovanija pravila! https://help.ubuntu.com/community/Uncomplicated_Firewall_ufw )

sudo ufw default deny
sudo ufw enable

Ukoliko nisi tajni agent ili nesto slicno, ove dve komande su vise nego dovoljne.
Na predlog o gasenju nepotrebnih servisa bih dodao i predlog da se ne ubacuju
kojekakvi repozitorijumi za instalaciju softvera, osim onih dobro proverenih.