Sida 1 av 3

Säkerhet.

Postat: 08 sep 2008, 10:28
av Zilverzurfer
Efter lite inlägg, svar på inlägg och spårning på nätet har jag nu kommit fram till att nedanstående lista
är fullt tillräck ur säkerhetssynpunkt, för "vanliga" hemanvändare.

Rensa Systemet Från Lite Skit!

Öppna ett terminalfönster och skriv följande.

sudo apt-get check [Enter]

sudo apt-get autoclean [Enter]

sudo apt-get autoremove [Enter]

Dessa kommandon listar & tar bort onödiga filer som inte används av systemet.


Beroenden som inte längre används.

sudo aptitude install deborphan [Enter]

skriv sedan:

sudo deborphan [Enter]

Du får då en lista på beroenden, om det finns några som du kan ta bort med sudo aptitude remove, finns
det inga beroenden så får du ingen lista alls utan hamnar tebax vid prompten.


Kolla Rootkit.

sudo apt-get install chkrootkit [Enter]

För att köra programmet skriver du bara:

sudo chkrootkit [Enter]

Detta program kollar av ditt system efter sk. rootkits.

Sedan kör man naturligtvis dessa kommandon.

sudo apt-get update [Enter]
sudo apt-get upgrade [Enter]

Det här kan man göra med jämna mellanrum.

Sedan installerar man Firestarter:

sudo aptitude install firestarter
[Enter]

Starta den sedan fån Admin. menyn

Efter installation av firestarter så går den i bakgrunden hela tiden.
Vill man "pilla" lite i inställningarna så startar man det grafiska
från Administrations menyn.

En komplett användarguide finns här:

http://www.fs-security.com/docs.php

Men den är på engelska!!!

Säkerhet.

Postat: 08 sep 2008, 10:34
av Zilverzurfer
!

Säkerhet.

Postat: 08 sep 2008, 10:47
av Zilverzurfer
Beroenden som inte längre behövs

En annan sak som man ju gärna gör som nybörjare är ju att prova en massa olika program. Och då installerar man ju en massa från programarkivet med tillhörande "beroenden", Många av dessa beroenden blir oftast kvar i systemet efter att man avinstallerat själva huvudprogrammet så att säga. Detta beror på om man använder sig av "apt-get" eller "aptitude" vid avinstallationen.

Använder man apt-get vid avinstallation så tas bara själva programmet bort, Inte beroendena till detta program.

Använder man aptidude så tas även beroendena bort.

Vill man nu kolla hur det ligger till med detta på ens egna system kan man installera ett program som heter "deborphan"

sudo aptitude install deborphan [Enter]

skriv sedan:

sudo deborphan [Enter]

Och du får en lista på beroenden som inte längre behövs för att programmet är avinstallerat. MEN, ja just det, dubbelkolla, det skadar aldrig att kolla med vad man har installerat så att man inte tar bort något som gör att något slutar fungera.

Säkerhet.

Postat: 08 sep 2008, 10:51
av Zilverzurfer
!

Re: Säkerhet.

Postat: 08 sep 2008, 10:56
av elmion
Zilverzurfer skrev:Ja, även om du kör Linux så ska du inte känna dig säker. Det finns skadlig kod även här!
Därför vill jag lägga upp denna tråd med lite enkla tips.

Öppna ett terminalfönster och skriv följande.

sudo apt-get check [Enter]

sudo apt-get autoclean [Enter]

sudo apt-get autoremove [Enter]

Dessa kommandon listar & tar bort onödiga filer som inte används av systemet.
Definera skadlig kod ?
Vad du skriver är vanliga sysmaint kommandon, men det är fortfarande ett bra tips som alla borde köra lite då o då. Men att kalla det skadlig kod vet jag inte om jag håller med om.

Mvh
Elmion

Säkerhet.

Postat: 08 sep 2008, 11:03
av Zilverzurfer
Elmion: När jag skriver skadlig kod så syftar jag på "rootkits", och detta varnas det ju för när det gäller kapade datorer och bootnät. Det var bara meningen att försöka bidra med enkla tips för hemanvändare att hålla sitt systemet rent,uppdaterat & stabilt som det möjligen går. Kanske dumt att kalla det Säkerhet!!

Re: Säkerhet.

Postat: 08 sep 2008, 11:20
av elmion
Zilverzurfer skrev:Elmion: När jag skriver skadlig kod så syftar jag på "rootkits", och detta varnas det ju för när det gäller kapade datorer och bootnät. Det var bara meningen att försöka bidra med enkla tips för hemanvändare att hålla sitt systemet rent,uppdaterat & stabilt som det möjligen går. Kanske dumt att kalla det Säkerhet!!
Ahh rookits är en helt annan sak och där håller jag fullt med dig att sådana vill man INTE ha.

Att hålla sin maskin uppdaterad gör den ganska bra själv då den påpekar att det finns uppdateringar uppe på status/menyraden. Men sedan beror det ju på om man klickar där eller inte. Du kunde lika gärna ha lagt till sudo apt-get update och sudo apt-get upgrade för att få en komplett vad som borde köras då och då. :)

Visst är det säkerhet att hålla sitt system uppdaterat och rent från skräp det var inte det jag opponerade mig emot utan mera att du kanske valde att lägga "skadlig kod" på fel ställe hade varit bättre att lägga det tillsammans med rootkit checkern. Eller lagt ihop allt till en enda postning.

Anledningen till att jag anmärkte var att antagligen är lite miljöförstörd efter min tid som sysadmin o helpdesk nisse, då man med utttalandet som du skrev det lätt kan få lite missförstånd då människan av naturen är lat och en aningens dum då och då (mig själv inräknad) ;D

Mvh
Elmion (som kanske borde hålla tyst nu istället) :-X ;D

Säkerhet.

Postat: 08 sep 2008, 11:41
av Zilverzurfer
*haha*, ingen fara Elmion, jag förstår din poäng och jag hade mina funderingar kring hur jag skulle lägga upp det här, men nu vart det olika postningar och ja, kanske det kommer att uppstå missförstånd med hur jag skrivit men jag får tänka efter lite nästa gång jag postar något.

Och visst borde jag kanske ha lagt upp dom olika update kommandona, men nu har du ju gjort det ;) annars så är min erfarenhet när det gäller det där med "updates", från windowsanvändare som jag har hjälpt, att dom inte har ett ordentligt uppdaterat system.
Det bara hänger med att många användare inte uppdaterar sina system ordentligt. Även om man i Ubuntu blir uppmärksammad på ett i mitt tycke mer uppenbart sätt.

För 14 dgr sen hjälpte jag en som fortfarande låg å körde sitt windows på SP1.

Sen är det ju en konst att uttrycka sig "RÄTT" i skrift så jag får tänka efter lite extra då....... :D

Intressant förresten att du jobbat med just support, kan man kanske ha dig som mentor i just den frågan då kanske ::)

Re: Säkerhet.

Postat: 08 sep 2008, 12:51
av elmion
Zilverzurfer skrev:*haha*, ingen fara Elmion, jag förstår din poäng och jag hade mina funderingar kring hur jag skulle lägga upp det här, men nu vart det olika postningar och ja, kanske det kommer att uppstå missförstånd med hur jag skrivit men jag får tänka efter lite nästa gång jag postar något.

Och visst borde jag kanske ha lagt upp dom olika update kommandona, men nu har du ju gjort det ;) annars så är min erfarenhet när det gäller det där med "updates", från windowsanvändare som jag har hjälpt, att dom inte har ett ordentligt uppdaterat system.
Det bara hänger med att många användare inte uppdaterar sina system ordentligt. Även om man i Ubuntu blir uppmärksammad på ett i mitt tycke mer uppenbart sätt.

För 14 dgr sen hjälpte jag en som fortfarande låg å körde sitt windows på SP1.

Sen är det ju en konst att uttrycka sig "RÄTT" i skrift så jag får tänka efter lite extra då....... :D

Intressant förresten att du jobbat med just support, kan man kanske ha dig som mentor i just den frågan då kanske ::)
Jo jag tänkte samma sak med windows användare som inte riktigt vet vad som händer utan bara kör..... Med alla konsekvenser det har ;D
Jag har även gjort lite dokumentation till users hur man gör saker och ting

Jag hjälper gärna till med det saker jag kan. Har jobbat på SUN ett antal år (inte så många som jag hade velat men ändå)

Jag kör Linux/Unix på flera plattformar såsom:
SGI Indy med IRIX just nu men skall migrera till Debian under året (då jag orkar :p)
Sun Ultra 10 som just nu kör Debian 4.0
Alphastation 2/233 (tror jag det var den står i skrubben nu) som kör OpenBSD
Min server en Dualcore AMD 2.2Ghz med 2Gb ram som är min filserver och alltiallo samt min privata WoW server
Den gamla servern en Dual P2 400Mhz med 512Mb minne och SCSI Raid o lita annat godis på
Nokia N810 som kör Maemo (debian variant)
Samt min Sparcstation5 med Openstep på

Min "arbetstation" är min iMac 24" med OSX 10.5.4

Mvh
Elmion

Re: Säkerhet.

Postat: 08 sep 2008, 15:23
av Rune.K
Zilverzurfer skrev:Ja, även om du kör Linux så ska du inte känna dig säker. Det finns skadlig kod även här!

Hej på dej silversurfare!

Detta är den första tråd jag lagt till som bokmärke i det här forumet.
Det är menat som beröm. (jag har ibland problem med att skriva vad jag menar...)

Jag är själv intresserad av säkerhet.
Har plockat bort många virus/trojaner/malware på windowsdatorer, ångrar djupt att jag inte förde dagbok.
Det fanns många "roliga" virus, bl.a trestegsraketer som körde väldigt snabb kod så att antivirusprogrammet inte hann med.
Oftast använde jag manuella metoder...

Men när virusmakarna började använda sej av rootkits även på windowsdatorer, då gav jag upp.
Har du fått in ett rootkit i din dator så är det bara att spara din information och installera om.

mvh rune

Säkerhet.

Postat: 08 sep 2008, 15:32
av Zilverzurfer
Elmion: Hmmm. ja det var ju lite mer än jag har då!!! :o :o

Själv har jag som "workstation" en gammal Dell Precision 420, 640 ram. Jaa, den e gammal som gatan men den funkar!!
Håller däremot på att göra inköp till en något värre maskin. Har än så länge införskaffat moderkort och processor (Phenom Quadcore) på ett Gigabyte moderkort, på tur står 8 gig i ram för ett par tusen........ja, det kan verka mycket men jag kommer att fördjupa mig i Virtuella maskiner och då kan det vara bra med mycket minne....kan man få för mycket av det.... ;D ;D .

Visserligen finns det fler datorer i hemmet men frugan å barnen vill inte köra Ubuntu.......ser ju annorlunda ut........*hmmmm*...klart det gör men det är ju som så många andra...dom vill inte lära om från början igen.

Ser mig väl inte som en Guru på Ubuntu men kan nog hjälpa här å där i alla fall, (läser en hel del Ubuntu dokumentation), agerar support för nära å kära och några till här i byn och då är det bara jag själv som kör Ubuntu ::) . Men som sagt kan vara bra att lära sig hur man uttrycker sig i skrift när det gäller just support.

Har använt Ubuntu sedan 7.10 distron, har inga som helst tankar på att byta över till licensdjungeln i #Bug 1, även om jag utövar support i detta system. Funderar även på att ta onlinekursen för "Ubuntu Certified Professional" men vi får se. Har dock använt Linux till å från sedan -99 då jag gjorde min första bekantskap med Linux via Red Hat. Red Hat 5.0 som följde med boken "Storpocket om Red Hat Linux" av Predrag Mitrovic. *leer*, något som du känner igen ?

Säkerhet.

Postat: 08 sep 2008, 15:40
av Zilverzurfer
RuneK: Tackar för berömmet *bockar å bugar*...... nej jag har inte fått in något i min maskin sen jag gick över till linux men för den skull känner jag mig ingalunda säker. Däremot har jag den uppfattningen att det är enklare att lära sig att både hitta och ta bort sådan "elak kod" i Linux även om det till en början verkar "Avskräckande" med terminal hackandet, hackandet å letandet i windows är ju minst lika omfattande! Men det är min högst personliga uppfattning.

Vad sitter du i för OS?

Re: Säkerhet.

Postat: 08 sep 2008, 16:04
av Rune.K
En version från 2004 var min första bekantskap med just Ubuntu.
Körde Ubuntu 7.04 eller 7.10 en längre period som desktop här hemma.
Använt en debian-maskin på jobbet, för att kunna köra min jobbdator(windows) hemifrån, genom att tunnla vnc med ssh.

Längre tillbaka provade jag på slackware/redhat o debian.
Men oftast så var det så bökigt med grafikkortet, min son o jag delade dator, han skaffade nya fina accelerade grafikkort som var skitbra att spela spel på i windows. men svåra att få igång i linux.
Nu har han flyttat hemifrån :)

Nuförtiden... kör jag tripleboot...
Slackware 12.1 är min "primary dist".
Debian Lenny KDE kör jag parallellt, debian är duktiga med sitt apt-get och framförallt att inte distribuera halvfärdiga program.
Winxp för att spela spel och ibland för att kolla trailers på http://www.apple.com i quicktimeformat.

Re: Säkerhet.

Postat: 08 sep 2008, 16:08
av Rune.K
Angående rootkits så uppfanns det i *.nix-världen för länge sedan.

Re: Säkerhet.

Postat: 08 sep 2008, 16:10
av Zilverzurfer
Rune.K: jaha, ja Ubuntu är ju byggt på debian och använder sig av apt-get och aptitude, vilka är enormt enkla att använda. Kom ju allri underfund med rpm-gröten ::) . Så Ubuntu borde tilltala herrn. Det som avgjorde för mig i valet mellan debian & ubuntu var ju den helt ENORMA communityn som finns kring systemet, visserligen finns det ju bra mycket information på svenska till debian men inte den här levande delen.

Re: Säkerhet.

Postat: 08 sep 2008, 16:29
av Rune.K
Zilverzurfer skrev:Rune.K: jaha, ja Ubuntu är ju byggt på debian och använder sig av apt-get och aptitude, vilka är enormt enkla att använda. Kom ju allri underfund med rpm-gröten ::) . Så Ubuntu borde tilltala herrn. Det som avgjorde för mig i valet mellan debian & ubuntu var ju den helt ENORMA communityn som finns kring systemet, visserligen finns det ju bra mycket information på svenska till debian men inte den här levande delen.
Jag håller med dej till 100% om Ubuntu's enorma svenska community aka ubuntu-se.org!

Det är därför jag "hänger här" fastän jag är en "otrogen" i vissas ögon.
Min tanke är att alla som använder/föredrar sej av "open source", "fri mjukvara" osv tillhör samma familj.

Re: Säkerhet.

Postat: 08 sep 2008, 16:41
av Zilverzurfer
Rune.K: Ja. det är klart, men något jag funderat över är om alla apt-get och aptitude kommandon som man får här fungerar även i Debian?

Jag har nämligen lärt mig att man INTE ska lägga till debians programvarubibliotek eftersom det kan orsaka en massa trassel!!

Du som använder debian, har du i så fall nytta av råd och installations anvisningar som du hittar här?

Säkerhet.

Postat: 08 sep 2008, 17:01
av Zilverzurfer
Att Begrunda:

Under 2005 fördubblades antalet program med elak kod riktat direkt mot Linux från 422 till 863 enligt ett ryskt antivirusföretag (nix Malware Evolution).

man ska då ha i åtanke att bara under ANDRA halvan av samma år (2005) hittade Kaspersky 11 000 (tusen) nya till windows!

Men allting är relativt, anledningen till detta, eller rättare sagt, den största anledningen till detta är inte att Linux är säkrare på något sätt utan att det inte är lika utbrett som windows. Så lär er säkerhet även i Linux för i takt med utbredningen av Linux så växer naturligtvis hoten.

Re: Säkerhet.

Postat: 08 sep 2008, 17:22
av Rune.K
Zilverzurfer skrev:Rune.K: Ja. det är klart, men något jag funderat över är om alla apt-get och aptitude kommandon som man får här fungerar även i Debian?

Jag har nämligen lärt mig att man INTE ska lägga till debians programvarubibliotek eftersom det kan orsaka en massa trassel!!

Du som använder debian, har du i så fall nytta av råd och installations anvisningar som du hittar här?
Jag har ställt några frågor i tavlan "Övriga Open source och fria operativsystem" och fått bra svar.
Och försöker hjälpa till att svara på frågor, många av frågorna gäller ju INTE enbart Ubuntu utan linux överhuvudtaget.

Och sen har jag lärt mej en hel del terminalkommando, t.ex "fdisk-l" med mera.
Sen lär man sej en hel del av fel som andra har gjort...
Men framförallt att det är på svenska, ibland svengelska ;) !!!
Jag läser väl datorengelska utan några större problem, men om jag själv ska skriva en fråga på engelska så tar det alldeles för lång tid att hitta rätt ord osv.

Sen är jag inte den där klipp o klistra-typen som kör vartenda terminalkommando jag ser...

Du har nog rätt att man inte ska blanda Ubuntu och Debian-förråden.

Re: Säkerhet.

Postat: 08 sep 2008, 17:52
av Rune.K
Zilverzurfer skrev:Att Begrunda:

Under 2005 fördubblades antalet program med elak kod riktat direkt mot Linux från 422 till 863 enligt ett ryskt antivirusföretag (nix Malware Evolution).

man ska då ha i åtanke att bara under ANDRA halvan av samma år (2005) hittade Kaspersky 11 000 (tusen) nya till windows!

Men allting är relativt, anledningen till detta, eller rättare sagt, den största anledningen till detta är inte att Linux är säkrare på något sätt utan att det inte är lika utbrett som windows. Så lär er säkerhet även i Linux för i takt med utbredningen av Linux så växer naturligtvis hoten.
Utan att kunna ange några källor så här på direkten.
Skriver fritt från mitt eget minne.

"Virusmakare" nuförtiden är inte ute efter att skriva "kilroy was here" på din skärm.
De är heller inte ute efter publicitet i massmedia eller "coolfaktorn" gentemot andra virusmakare.

Nu handlar det om pengar.
För typ 4 år sedan åtalades ett par holländare för att de hade fått ihop ett botnet bestående 80000 datorer.
Priset per kapad dator var då 50 cent, låter lite eller hur ;)
På den tiden sålde de sina botnets, 80000x 0.50= 40000 dollar.

Det senaste är att de behåller sina botnets och säljer datorkraften istället.

Läste på zdnet för ett tag sedan att om man lägger ihop kapaciteten i "storms" alla botnet så platsar "storm" i topp 500-listan på superdatorer.