Linux osäkert

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
CyberDoc
Inlägg: 205
Blev medlem: 04 apr 2008, 14:06
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Linux osäkert

Inlägg av CyberDoc »

Linux osäkert fick jag läsa på ett forum, dock vet jag att det inte stämmer, så skrattretande att läsa det bara, tänkte iaf dela med mig av vad en person skrev på ett forum, kommentera gärna.

LINUX IS POWER

saxxat från forum:

Heh, det är långt fler Linux-boxar än windows-burkar som blir crackade i dagens läge. Kan det bero på att ÖPPEN källkods största styrka också är dess största svaghet? Kolla bara efter sårbarheter gentemot Linux-kärnan. (Sök på diverse sajter som milw0rm, securitydot.net osv). Linux-devs arbetar inte förebyggande med säkerhet i någon större utsträckning utan patchar hellre när något upptäcks ( som det ser ut från mitt håll ).

Ta dessutom en sådan distribution som Ubuntu, där allt (det mesta) går att konfigurera grafiskt. Vad de inte lär ut är säkerhet, sätta rättigheter, patcha och uppdatera osv.

Hur många Ubuntu-användare vet till exempel hur man fixar ny kärna utan att använda apt-get osv?

Använd istället operativsystem där devsen arbetar förebyggande med säkerhet. Så att ni slipper patcha med grsec, sätta acl´r osv.

Eller om ni fortfarande ska använda Linux, läs dokumentationen och lär er att säkra upp.

Tänk dessutom på att en Linux eller Unix-box är mer värdefull för en crackare då man har mer kontroll över systemet.


Det kanske inte finns virus, men det finns auto-rooters som scannar av nät, testar burkar efter sårbarheter och sedan bryter sig in. Crackaren behöver sedan bara låta sina maskiner arbeta och komma tillbaka någon dag senare och se hur många fler maskiner han fick tillgång till. Har ni till exempel öppen port 22 på eran *nix-burkar så lär ni se en hel del försök med användarnamn som inte finns. Som ett exempel på auto-rooters.
Eee PC 1000H - Ubuntu Desktop 9.10
Intel 3Ghz 4GB Ram 500GB Hdd 512MB Grafik - Ubuntu Desktop 10.04
My artworks on gnome-look http://gnome-look.org/usermanager/searc ... n=contents
My Homepage for Linux OS U http://www.losu.se
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: Linux osäkert

Inlägg av andol »

Tja, tycker att han blandar rätt friskt mellan att ha bra poänger och att mest prata förvirrande :-)

Till en börja med så ska man vara medveten om att säkerhet är något relativt liksom bara ett bland många prioriteringar. För egen del ser jag den genomsnittliga Linuxdistributionen som något vilket generellt sett är fullt tillräckligt säkert. Fast visst finns det tillfällen då jag litar betydligt mer på till exempel OpenBSD eller Solaris.

Har ingen aning om hurtillvida han har rätt i antalet crackade Linux- vs. Windowsservrar. Däremot har han säkert rätt i att fler och fler Linuxburkar ryker dit i samband med att användarskaran breddas. Låter rimligt om inte annat.

Vet i och för sig inte om kärnans status är det allra mest avgörande i sammanhanget. I dagsläget är det väl nästan dålig webbapplikationer och felkonfigurerade servrar som är den stora boven? Förövrigt precis den typ utav misstag en glad hobbymeckare kan tänkas göra.

Det som däremot gör mig riktigt förvirrad är det han har att säga om öppen-källkodsmodellen. Förstår inte hur han relaterar det till hur Linux-devs (påstås) arbeta i förhållande andra devs som arbetar mer förebyggande.
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

Re: Linux osäkert

Inlägg av Emil.s »

Ta dessutom en sådan distribution som Ubuntu, där allt (det mesta) går att konfigurera grafiskt. Vad de inte lär ut är säkerhet, sätta rättigheter, patcha och uppdatera osv.
Hm, gör Windows det då?

Hur många Ubuntu-användare vet till exempel hur man fixar ny kärna utan att använda apt-get osv?
Hur många Windowsanvändare vet hur man laddar ner och installerar hot-fixar till XP/Vist manuellt?

Använd istället operativsystem där devsen arbetar förebyggande med säkerhet. Så att ni slipper patcha med grsec, sätta acl´r osv.
Förebygga vad? Linuxkärnan må hå en del säkerhetshål, det mesta är dock i moduler som sällan är laddade i ett normalt hemma system. Själva GNU/Linux-systemet har väl egentligen inga brister, så vad ska förebyggas?
Hur många Windewsanvändare pillar med ACLer dagligen?

Eller om ni fortfarande ska använda Linux, läs dokumentationen och lär er att säkra upp.
Gäller väl ALLA OS?

Tänk dessutom på att en Linux eller Unix-box är mer värdefull för en crackare då man har mer kontroll över systemet.
Oja, sådan kontroll att man utan problem stänger crackarna ute. ;)


Nästan så man skulle flytta till humor :P
Home sweet ~/ = http://sandnabba.se
Användarvisningsbild
Kerath
Inlägg: 630
Blev medlem: 25 jan 2007, 19:51
OS: Arch Linux

Re: Linux osäkert

Inlägg av Kerath »

CyberDoc skrev:Har ni till exempel öppen port 22 på eran *nix-burkar så lär ni se en hel del försök med användarnamn som inte finns. Som ett exempel på auto-rooters.
Hur ser man alla dessa inloggningsförsök? Kan man få veta vilket forum detta är taget från?
- Är det en rättighet att förbli okunnig?
- Jag vet inte, men jag vägrar ta reda på det!

Human logic: 'I want to fight for world peace, give me a gun!'
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: Linux osäkert

Inlägg av andol »

Kod: Markera allt

grep -i failed /var/log/auth.log
Användarvisningsbild
Beer
Inlägg: 336
Blev medlem: 28 jul 2007, 16:36
OS: Arch Linux
Ort: Thn

Re: Linux osäkert

Inlägg av Beer »

andol skrev:

Kod: Markera allt

grep -i failed /var/log/auth.log
Jag var hårt angripen av mig själv. Flertalet misslyckade försök då jag varit för snabb på tangentbordet.
Användarvisningsbild
Kerath
Inlägg: 630
Blev medlem: 25 jan 2007, 19:51
OS: Arch Linux

Re: Linux osäkert

Inlägg av Kerath »

andol skrev:

Kod: Markera allt

grep -i failed /var/log/auth.log
Använder Slackware som inte har den loggfilen, finns det något alternativt sätt att kolla upp (med hjälp av nåt kommando eller dylikt)?
- Är det en rättighet att förbli okunnig?
- Jag vet inte, men jag vägrar ta reda på det!

Human logic: 'I want to fight for world peace, give me a gun!'
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: Linux osäkert

Inlägg av andol »

Kerath skrev:Använder Slackware som inte har den loggfilen, finns det något alternativt sätt att kolla upp (med hjälp av nåt kommando eller dylikt)?
Nej, något särskilt kommando för detta ändamål är jag hyfsat, men inte helt, säker på att det inte finns.

Däremot torde det finnas en motsvarande fil. Om du kör dylik grep borde du få reda på vart sshd loggar sina inloggningsförsök.

Kod: Markera allt

grep -i sshd /var/log/*
Kan dock bli en viss annan output också :-)
Användarvisningsbild
HenrikAn
Inlägg: 1436
Blev medlem: 17 jun 2006, 21:39
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Hägersten

Re: Linux osäkert

Inlägg av HenrikAn »

CyberDoc skrev:...
Linux-devs arbetar inte förebyggande med säkerhet i någon större utsträckning utan patchar hellre när något upptäcks ( som det ser ut från mitt håll ).
...
Det måste man ju hålla med om. Dåligt att inte patcha saker innan man känner till dom! :P
Användarvisningsbild
ajja
Inlägg: 682
Blev medlem: 15 dec 2007, 23:43
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS
Ort: Motala
Kontakt:

Re: Linux osäkert

Inlägg av ajja »

HenrikAn skrev:
CyberDoc skrev:...
Linux-devs arbetar inte förebyggande med säkerhet i någon större utsträckning utan patchar hellre när något upptäcks ( som det ser ut från mitt håll ).
...
Det måste man ju hålla med om. Dåligt att inte patcha saker innan man känner till dom! :P
Håller med!
Programskaparna måste bli bättre på att rätta till allt oupptäckt.
Det kan ju inte vara meningen att en hel drös människor ska behöva att först upptäcka och påpeka en brist innan den åtgärdas.
Jag kräver en omedelbar skärpning från utvecklarna. >:D
Användarvisningsbild
maths57
Inlägg: 2911
Blev medlem: 22 jun 2007, 15:10
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Stockholm

Re: Linux osäkert

Inlägg av maths57 »

Ubuntu är så osäkert som man gör det till. Som standard är det bland det säkraste du kan hitta. Men den mänskliga faktorn gäller även i datavärlden. Så att läsa vissa handledningar i säkerhet är nog bra för alla. I övrigt kan man byta ut Linux och Ubuntu mot Windows i den texten så hamnar man rätt.
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: Linux osäkert

Inlägg av andol »

maths57 skrev:Ubuntu är så osäkert som man gör det till. Som standard är det bland det säkraste du kan hitta.
När du säger bland det säkraste du kan hitta, vilka andra operativsystem jämför du med då?

Sen så handlade väl den här tråden om (GNU/)Linux generellt och inte Ubuntu specifikt?
Sid
Inlägg: 3689
Blev medlem: 12 okt 2007, 17:54
OS: Ubuntu
Utgåva: 20.04 Focal Fossa LTS
Ort: Överallt

Re: Linux osäkert

Inlägg av Sid »

andol skrev:
maths57 skrev:Ubuntu är så osäkert som man gör det till. Som standard är det bland det säkraste du kan hitta.
När du säger bland det säkraste du kan hitta, vilka andra operativsystem jämför du med då?

Sen så handlade väl den här tråden om (GNU/)Linux generellt och inte Ubuntu specifikt?
Vill man ha ett säkert system så drar man ur nätverkskabeln. När du sätter i den så utsätter du dig för risker på samma sätt som du utsätter dig för risker när du går över gatan. Jag tycker dock inte att Ubuntu är osäkrare än något annat pga att de har många grafiska verktyg. Däremot genererar nog Ubuntu fler användare som inte har riktig koll av den anledningen. Användaren är alltid ett säkerhetshål.
Harlekin33
Inlägg: 4164
Blev medlem: 19 jan 2008, 13:52
OS: Debian

Re: Linux osäkert

Inlägg av Harlekin33 »

Skriv svar

Återgå till "Nätverk, säkerhet och servrar"