Tietoturvaa linuxiin

Discussion in 'Linux -keskustelu' started by AlluDaMan, Mar 23, 2005.

  1. AlluDaMan

    AlluDaMan Regular member

    Joined:
    Feb 5, 2005
    Messages:
    214
    Likes Received:
    0
    Trophy Points:
    26
    Eli oisko joku hyvä tieturva ohjelma linuxiin.
     
  2. mydoom

    mydoom Member

    Joined:
    Dec 20, 2004
    Messages:
    71
    Likes Received:
    0
    Trophy Points:
    16
    ei linuxsiin tarvi tietoturvaa, koska siihen on niin vähen haitta ohjelmia. haitta ohjelman saaminen linuxsiin on yhtä harvinaista kun loton voitto ;D
     
  3. anatemus

    anatemus Regular member

    Joined:
    Mar 11, 2002
    Messages:
    472
    Likes Received:
    0
    Trophy Points:
    26
    @AlluDaMan:
    Mitä tarkoitat tietoturvaohjelmalla? Palomuuria, virus- vai spywareskanneria, ohjelmaa aukkojen hakuun vai jotain ihan muuta?

    @mydooom:
    Täh? Tietoturvaa tarvii mihin vain koneeseen jonka pistää nettiin/muuten asiattomien saataville. Haittaohjelmat eivät ole ainoa tietoturvaan kuuluva asia. Linuxissa asiat vain ovat paremmin kuin siinä yleisemmässä vaihtoehdossa, mutta kyllä Linux-purkkiinkin voidaan murtautua.
     
  4. Jannejt

    Jannejt Moderator Staff Member

    Joined:
    Feb 10, 2005
    Messages:
    5,045
    Likes Received:
    6
    Trophy Points:
    118
    niin.. jätähän tietoturvapäivitykset ja palomuuri pois niin varmaan joku jo vähitellen yrittää...

    elikkä päivittää vaan tietoturvapäivitykset ja pitää palomuurin päällä niin linuxisi on aika hyvin turvassa...

    virustorjuntaohjelmia on mutta linuxiin ei ole pahemmin viruksia niin sitä ei tarvita...
     
  5. AlluDaMan

    AlluDaMan Regular member

    Joined:
    Feb 5, 2005
    Messages:
    214
    Likes Received:
    0
    Trophy Points:
    26
    Siis palomuuria tartten. latasin smoothwallin mut se on ihan outo.Se ladataan iso filuna poltin cd:lle imgegs.Sen asennus on iha outo.En tajunnu.Oisko muita tar.gz tai rpm
     
  6. lunix

    lunix Regular member

    Joined:
    Jun 30, 2004
    Messages:
    773
    Likes Received:
    0
    Trophy Points:
    26
    Smoothwall on palomuuri/proxy/whatever linux eli se asennetaan tyhjään koneeseen, mutta on itse asiassa erittäin pätevä sellainen.

    Haet varmaan shorewall tai vastaavaa frontendiä iptables:ille, vai?
     
  7. anatemus

    anatemus Regular member

    Joined:
    Mar 11, 2002
    Messages:
    472
    Likes Received:
    0
    Trophy Points:
    26
    Mandraken 10.0:ssahan on oma palomuuri. Kai se löytyy tuosta 10.1:stäkin jota sigussasi mainostat? Jossain järjestelmän asetuksissa siihen oli namiskat, en muista enää tarkemmin. Taisi olla iptables+shorewall+mandraken oma GUI =)

    Ja kannattaa aina etsiä distron oman pakettienhallinnan kautta tarvittavia ohjelmia, jos sieltä ei tärppää niin voi ihmetellä noita muita asennustapoja.
     
  8. juppe22

    juppe22 Active member

    Joined:
    May 27, 2002
    Messages:
    2,660
    Likes Received:
    0
    Trophy Points:
    66
    Noi päivitykset on todellakin tärkeä asia...mutta huonosti conffattu palomuuri voi olla jopa huonompi asia, kuin se, että käyttää konetta ilman palomuuria...koska esim. linuxin iptableskin on vain ohjelma (joka voi sisältää bugeja), eli siis sekin on jo sinänsä tietoturva riski...joten se pelkkä palomuurin "päällä" pitäminen ei vielä paljoa auta...
     
  9. Jannejt

    Jannejt Moderator Staff Member

    Joined:
    Feb 10, 2005
    Messages:
    5,045
    Likes Received:
    6
    Trophy Points:
    118
    niin... nykyään onkin testejä palomuureihin... porttiscannauksia ym.

    ja kyllähän conffaukseen löytyy hyvät ohjeet ja toimivat ohjelmat... :)
     
  10. juppe22

    juppe22 Active member

    Joined:
    May 27, 2002
    Messages:
    2,660
    Likes Received:
    0
    Trophy Points:
    66
    Noi on kieltämättä hyvä tapa testata palomuurin toiminta ja varsinkin jos sen on itse käsin conffannu, niin toi testaaminen on todella järkevää... :)
    Ja jos ei puhuta pelkästään netistä löytyvistä scannereista, niin tässä yksi mielenkiintoinen vaihtoehto:
    http://www.nessus.org/
     
    Last edited: Mar 23, 2005
  11. Jannejt

    Jannejt Moderator Staff Member

    Joined:
    Feb 10, 2005
    Messages:
    5,045
    Likes Received:
    6
    Trophy Points:
    118
    tuota vois kokeilla ku on gentoo asennettu ja testailla miten palomuuri toimii... milläs ohjelmilla vois gentoossa palomuurii conffata...
     
  12. juppe22

    juppe22 Active member

    Joined:
    May 27, 2002
    Messages:
    2,660
    Likes Received:
    0
    Trophy Points:
    66
    Samat "työkalut" löytyy tietysti gentooseen, kuin muihinkin distroihin...hyviä apuvälineitä tohon hommaan on mun mielestä esim. shorewall ja firehol...mutta tietysti kannattaa harkita ehkä scriptin kirjoittamista itse, koska siihenkin löytyy todella hyviä ohjeita...tässä esim. yksi:
    http://gentoo-wiki.com/HOWTO_Iptables_for_newbies
     
    Last edited: Mar 23, 2005
  13. Myr

    Myr Member

    Joined:
    Jan 6, 2005
    Messages:
    26
    Likes Received:
    0
    Trophy Points:
    11
    Mandrake 10.1:ssä Guarddog-niminen ohjelma (KDE), jolla voipi rukata palomuurin asetuksia. Vaatii ipchains- ja/tai iptables-paketin.
     

Share This Page