Sida 1 av 1

Nyfiken på säkerheten i Ubuntu

Postat: 04 jul 2008, 12:39
av Huh
Som en ganska van windows användare är man ju van vid ständiga varningar för virus hit och dit, maskar och annat otyg.
En av anledningarna till att jag ville byta till Linux var just att slippa tänka så mycket på alla virus och även lära mig ett nytt operativssystem som verkade så mycket bättre när man lästa om det.

Men som en ganska van windows användare har jag fortfarande problem med att släppa de där med skadligkod helt och hållet och undrar hur säkert Ubuntu är?

Har läst om ubuntus säkerhet både på internet och i någon bok här och där men ändå inte riktigt blivit klokare på det. Jag är även blivit intresserad av datasäkerhet och vill ju givitvis kunna mer om det och bli bättre.

Är ClamAV ett bra antivirusprogram?

Räcker det med den inbyggda brandväggen i Ubuntu eller ska man installera någon annan? isåfall vilken?

Finns det någon här som har drabbats av ett virus med Ubuntu? och hur gick det? vad hände?

Terminalen verkar vara kul att använda, men ibland känns de som att man inte vågar för att den är så kraftfull. Hur stor är chansen att man öppnar sin dator genom den och gör den osäker(eller vad man ska säga)?


Kanske kommer fler frågor lite senare...

Re: Nyfiken på säkerheten i Ubuntu

Postat: 04 jul 2008, 12:57
av Hund
En vanlig användare behöver varken antivirusprogram eller brandvägg. Har man en server med diverse tjänster är ju saken annorlunda.

Håller man sig till förråden som Ubuntu erbjuder är man säker. Tjänster som Getdeb är många tveksam till, ännu har inget hänt just där men en vacker dag kan det komma någon illasinnad person och lägger upp ett oskyldigt paket där man bakat in kod som gör mer än det borde. Jag och många andra rekomenderar inte Getdeb, ett annat exempel på hur fel det kan bli är det numer döda projektet Autoamtix som kunde förstöra din dator helt, det fanns dock aldrig något virus eller liknande med i bilden.

Det finns ett fåtal virus till Linux, inget är aktivt och inget har direkt varit farligt heller. Det är väl mer vanligt att man ger sig på Apache, MySQL etc, men det är ju dock större företag som råkat ut för det.

ClamAv är bra om man har t.ex en mailserver och vill skydda Windowsanvändarna som nyttjar den osv. Inget du som Ubuntuanvändare har något direkt nytta av.

Man ska vara extremt klantig om man gör något så dumt med terminalen, när du använder root-rättigheter i terminalen ska du alltid tänka dig för. Den mest vanliga tabben man gör i terminalen som ny är väl att man råkar ändra rättigheter på fel fil eller så. :)

Och som vanlig användare saknar man rättigheter och inget kan göras utan din tillåtelse. Den största säkerhetsrisken är väl egentligen användaren själv. ;D Och det finns säkerligen någon som skulle kunna förklara detta ännu bättre med mer detaljerad information, men tillsvidare hoppas jag detta duger. :)

Re: Nyfiken på säkerheten i Ubuntu

Postat: 04 jul 2008, 12:59
av HakanS

Re: Nyfiken på säkerheten i Ubuntu

Postat: 04 jul 2008, 13:43
av Huh
Okej, tackar tackar ^^

Har inte hållit på med Ubuntu så länge så...vad är Getdeb? :)


Har läst om säkerheten på Wiki, men jag blev som sagt inte klokare av det, men nu känns det som jag har lite mer koll på det hela.

Re: Nyfiken på säkerheten i Ubuntu

Postat: 04 jul 2008, 13:46
av Hund
Getdeb är en tjänst där alla kan lägga upp DEB-paket man skapat själv. Jag kan t.ex skapa en DEB-fil av den nyaste versionen av Pidgin och slänga upp där. Jag kan även slänga med ett rootkit i DEB-filen utan att 99.99% av alla som laddar ner det där har en aning om det. Även om jag inte slänger med ett rootkit kan jag ju ha med några konstiga argument när paketet installeras vilket också kan ställa till oreda för den som laddar hem DEB-paketet.

Re: Nyfiken på säkerheten i Ubuntu

Postat: 04 jul 2008, 13:48
av Huh
Okej, och den lägger man till i Lägg till/ta bort program tjänsten och inte vald som standard?

Inte för att jag tänker använda den men alltid kul att veta lite mera ^^

Re: Nyfiken på säkerheten i Ubuntu

Postat: 04 jul 2008, 13:50
av tweeek
Getdeb är en sida där man kan ladda ner .deb-paket, installationsfiler för Ubuntu. Många nya program kommer inte direkt in i Ubuntus förråd med program, det som du söker i när du använder synaptic, och då läggs de ibland upp på Getdeb innan de kommer ut officiellt. Samma sak med ovanliga program, de kommer ibland inte in Ubuntus förråd, men läggs upp på Getdeb. Det som Hund menar att många är skeptiskta till är att de .deb-filer som laddas ner från Getdeb inte har genomgått samma kontroll som officiella Ubuntupaket har gjort, vilket skulle kunna innebära risk för skadlig kod i paketen.

Personligen använder jag Getdeb ibland om jag hittar ett program där som inte finns i Ubuntu förråd, och som förmodligen aldrig kommer att göra det, för det finns ju sådana program också.

EDIT: Såg att Hund hade svarat, men tog nån minut att skriva mitt svar, så jag skickar med det ändå :]

Re: Nyfiken på säkerheten i Ubuntu

Postat: 04 jul 2008, 13:54
av Huh
Okej, så det är alltså en helt egen sida som man inte kommer åt med hjälp av Läggtill/Ta bort program?

Re: Nyfiken på säkerheten i Ubuntu

Postat: 04 jul 2008, 13:55
av tweeek
Huh skrev:Okej, så det är alltså en helt egen sida som man inte kommer åt med hjälp av Läggtill/Ta bort program?
Japp.

Och de program som finns i "Lägg till/Ta bort program" och synaptic är kontrollerade av Ubuntu, dvs säkra.

Re: Nyfiken på säkerheten i Ubuntu

Postat: 04 jul 2008, 13:59
av Huh
Okej, tackar så mycket för svaren :)

Re: Nyfiken på säkerheten i Ubuntu

Postat: 05 jul 2008, 15:18
av Mats L
Jag är också ny användare inom Ubuntu. Operativsystemet fungerar klockrent - men man bör ju som sagt tänka efter vad man installerar för program. Håller man sej till de som finns i Synaptic, så vet man att det är testat!
Problemet med Windows är nog ofta användar-relaterad?! Installeras en massa spel m.m.
Här kan du installera ett operativsystem på ½ timme - helt underbart! Det mesta man behöver finns med.
Tänk efter: hur lång tid tar det att installera t.e.x. XP? Med alla program + alla uppdateringar?

Re: Nyfiken på säkerheten i Ubuntu

Postat: 06 jul 2008, 17:00
av maths57
Något som man bör fundera på oberoende av vilket OS man använder, är de nya hoten i form av t ex phising och sånt som kan komma med webbläsaren. Här blir det tydligt att man också har säkerhetstänkandet hos den enskilde användaren som en kritisk faktor, en källa för angrepp.

Passar på att flytta tråden till Nätverk/Säkerhet/Server.