Ubuntun tietoturva.

Discussion in 'Linux -keskustelu' started by KingSpy, Apr 3, 2008.

  1. KingSpy

    KingSpy Regular member

    Joined:
    Dec 30, 2007
    Messages:
    107
    Likes Received:
    0
    Trophy Points:
    26
    Elikkäs kyselisin tässä tuosta ubuntun tietoturvasta että tarvitseeko minun tehdä järjestelmään joitain asetuksia tietoturvan kannalta asennuksen jälkeen. Eli siis tarvitseeko minun asentaa tietoturva ohjelmia ubuntuuni. Ja mitä muita ohjelmia tulisi asentaa asennuksen jälkeen.
     
  2. Bluekkis

    Bluekkis Active member

    Joined:
    Aug 4, 2003
    Messages:
    2,235
    Likes Received:
    0
    Trophy Points:
    66
    Ei tarvitse. Palomuuri tietenkin on hyvä olla aina vaikka sitä pakosti ei tarvitsisikaan, linuxeissa on sisäänrakennettuna iptables palomuuri. En ole täysin varma että onko se defaulttina ubuntussa päällä, repoista kyllä löytyy useampia erilaisia käyttöliittymiä iptablesiin. Virustorjunta softia löytyy linuxille joitain, mutta nämä on kaikki lähinnä tarkoitettu maili ja tiedosto palvelimiin torjumaan windows viruksia.
     
  3. KingSpy

    KingSpy Regular member

    Joined:
    Dec 30, 2007
    Messages:
    107
    Likes Received:
    0
    Trophy Points:
    26
    No miten tuon iptablesin saa päälle ja mistä ylipäätään tietää että onko se päällä? Ja miten sen saa määriteltyä turvalliseksi?
     
  4. juyli

    juyli Active member

    Joined:
    May 13, 2005
    Messages:
    1,861
    Likes Received:
    1
    Trophy Points:
    68
    Kyllä iptables on "päällä". Komennolla
    Code:
    sudo iptables -L
    näet, mitä sääntöjä on asetettu. Ubuntu ei oletuksena tee mitään sääntöjä, koska mitään palveluja ei (oletuksena) ole käynnissä, jotka tarvitsisivat palomuurisääntöjä.
    Infoa iptablesista: http://www.netfilter.org/

    En suosittele, mutta iptablesin asetuksia voi määrittää graafisesti esim. firestarter -ohjelmalla. http://packages.ubuntu.com/gutsy/firestarter
     
  5. KingSpy

    KingSpy Regular member

    Joined:
    Dec 30, 2007
    Messages:
    107
    Likes Received:
    0
    Trophy Points:
    26
    Oisko teillä tiedossa mitään suomenkielistä iptables configurointi opasta.
     
  6. KingSpy

    KingSpy Regular member

    Joined:
    Dec 30, 2007
    Messages:
    107
    Likes Received:
    0
    Trophy Points:
    26
    Vai tarvitseeko minun edes tehdä muutoksia iptablesiin jos käytän esim. waretus ohjelmia(mutten tietenkään wareta).
     
  7. juyli

    juyli Active member

    Joined:
    May 13, 2005
    Messages:
    1,861
    Likes Received:
    1
    Trophy Points:
    68
  8. KingSpy

    KingSpy Regular member

    Joined:
    Dec 30, 2007
    Messages:
    107
    Likes Received:
    0
    Trophy Points:
    26
    Tein nuo iptablesin määritykset tuon ohjeen mukaan ja hyvin toimii vielä kone, mutta iptables määritykset ei käynnisty kun kone käynnistetään uudelleen. Miten saan määriteltyä tuon iptablesin niin että ohjeen mukaan määrittelemäni säännöt tulevat voimaan heti kun järjestelmä käynnistyy.
     
    Last edited: Apr 5, 2008
  9. juyli

    juyli Active member

    Joined:
    May 13, 2005
    Messages:
    1,861
    Likes Received:
    1
    Trophy Points:
    68
    Mielestäni ohjeiden mukaan iptables-määritykset ovat voimassa heti konetta käynnistettäessä? Jos purkkaratkaisua tarvitset, sopii siihen tiedosto /etc/rc.local, jossa voi määritellä omat määritykset (skriptit) ohjelmalle kuin ohjelmalle. rc.local tosin yleensä ajetaan muiden käynnistysmääritysten jälkeen, joten se ei ole paras mahdollinen tapa asentaa palomuuria, koska itse verkko on määritelty jo aiemmin. Tämän vuoksi verkkoon ei ole hetkeen määritelty haluttuja palomuurisääntöjä, joten tuo _teoriassa_ sallisi hyökkääjän tunkeutua koneelle ennen asetusten voimaantuloa.
     
  10. KingSpy

    KingSpy Regular member

    Joined:
    Dec 30, 2007
    Messages:
    107
    Likes Received:
    0
    Trophy Points:
    26
    Minulla tällä hetkellä ohjeen mukaan tekemäni iptables määritykset täytyy ottaa käyttöön käskyllä:

    sudo iptables-restore < /etc/palomuuri


    En saanut tehtyä iptablesin määrityksiä loppuun. Sain kyllä asetukset tallennettua mutta tuo käynnistys käskyn muokkaaminen tiedostoon /etc/network/interfaces ei vain onnistu minulta. Joten voisiko joku ystävällisesti neuvoa minulle miten se oikein tehdään, kun ohjeen mukaan en osannut.
     
    Last edited: Apr 6, 2008
  11. KingSpy

    KingSpy Regular member

    Joined:
    Dec 30, 2007
    Messages:
    107
    Likes Received:
    0
    Trophy Points:
    26
    Vihdoinkin sain nuo iptablesin määritykset toimimaan ja käynnistyy järjestelmän bootissa. Mitenkä avaan portit yksittäiselle ohjelmalle esim. dc++, vaikkapa tcp ja udp portit 42343. Voinko tehdä määritykset niin että portit avautuvat vain silloin kun käynnistän ohjelman.
     
  12. Stanner

    Stanner Regular member

    Joined:
    Mar 24, 2006
    Messages:
    446
    Likes Received:
    0
    Trophy Points:
    26
    Voi tuota iptablesia säätää erillisellä ohjelmalla, jos ei ole sitten kiinnostunut säätämään itse.

    Ohjelmia säätämiseen on esimerkiksi firestarter, guarddog, shorewall, kmyfirewall, plus paljon muita. Jotkut niistä voi olla parempia kuin toiset. Itse aina säädän guarddogilla nuo.
     
  13. KingSpy

    KingSpy Regular member

    Joined:
    Dec 30, 2007
    Messages:
    107
    Likes Received:
    0
    Trophy Points:
    26
    Kiitos vastauksesta mutten tarkoittanut ohjelmaa jolla säätää iptablesia vaan sitä että miten säätäminen tapahtuu komentoriviltä ja että miten saan avattua halutut portit.

    Minun pitäisi saada avattua tcp ja udp portit dc++ aktiivi tilaa varten, mutta en tiedä miten ne avataan komentoriviltä. Onko mahdollista määritellä iptables niin että kyseiset portit aukeavat vain tarvittaessa, jos on niin miten?
     
    Last edited: Apr 7, 2008
  14. koW4Rlock

    koW4Rlock Regular member

    Joined:
    Apr 5, 2007
    Messages:
    353
    Likes Received:
    0
    Trophy Points:
    26
    Jep, siihen on ihan helppo komento. (graafiset on n00beille ;) )
    howto lontoon kielellä

    Tuo HowTo on paljon kattavampi kuin se ubuntu suomen sivuilla löytyvä.
    Mutta muistaakseni kelaamalla alaspäin sitä suomalaista keskustelua löytyy muistaakseni asiaa p2p porttejen avauksesta.
     
  15. IsoPylly

    IsoPylly Regular member

    Joined:
    Sep 10, 2005
    Messages:
    459
    Likes Received:
    0
    Trophy Points:
    26
    Sinun pitää muistaa että, jos verkkopääte on reitittävässä tilassa, ei auta vaikka aukaisit tuhat porttia, jos ei ole aukaistu verkkopäätteestä samat portit mitä määrittelet iptablesiin.

    Se komento ei ole tämän vaikeampi
    sudo iptables -A INPUT -p tcp --dport 412 -j ACCEPT
    Tuolla sallit portin 412 protokollalle tcp

    tällä taas sallit
    sudo iptables -A INPUT -p udp --dport 413 -j ACCEPT
    portin 413 protokollalle udp

    Itse en suosittele tuota firestarterin käyttöä ollenkaan, vaan näillä
    ohjeilla tehtävää muokkausta, riittävät aivan varmasti
    http://forum.ubuntu-fi.org/index.php?topic=4107.0
     
  16. KingSpy

    KingSpy Regular member

    Joined:
    Dec 30, 2007
    Messages:
    107
    Likes Received:
    0
    Trophy Points:
    26
    Kiitoksia kaikille vastauksista. Ei linuxin käyttö olekaan niin vaikeaa kuin monet väittää, kun vain jaksaa ottaa selvää asioista.
     
  17. LaLLi80

    LaLLi80 Senior member

    Joined:
    Nov 23, 2003
    Messages:
    5,010
    Likes Received:
    0
    Trophy Points:
    116
    Taas yksi onnistunut käännytys :D

    Miksi ihmiset haluaa dissata Firestarteria?
     
  18. IsoPylly

    IsoPylly Regular member

    Joined:
    Sep 10, 2005
    Messages:
    459
    Likes Received:
    0
    Trophy Points:
    26
    Kuka sitä nyt dissaa???
    Itse en sitä vain suosittele kenellekkään ;)

    Komentoriviltä tehtynä tuo on helppo hallita.
     
  19. Stanner

    Stanner Regular member

    Joined:
    Mar 24, 2006
    Messages:
    446
    Likes Received:
    0
    Trophy Points:
    26
    Noin vain et suosittele ilman perusteluja?

    Ja graafisella kikkareella vielä helpompaa. Ei siinä silti minusta mitään vikaa ole komentoriviltäkään noita säätää. Siihen vain kuluu aikaa enemmän.
     
    Last edited: Apr 8, 2008
  20. koW4Rlock

    koW4Rlock Regular member

    Joined:
    Apr 5, 2007
    Messages:
    353
    Likes Received:
    0
    Trophy Points:
    26
    Ei saa riidellä =)
    Mutta miten on mahdollista, että komentorivi olisi mitenkään hitaampi?
    Onhan graafisella puolella monia hyviä työkaluja, mutta esim koneen päivitys ja ylläpito on komentoriviltä niin paljon nopeampaa ja helpompaa.

    Mutta tämä on mielipide vain, joku voi tykätä KDE:stä ja joku gnomesta.
     

Share This Page