ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
אורח · ·
 

הודעה פורסם: 28/06/2004 - 07:56
נושא ההודעה: איך אני מאבטח את לינוקס ואיך אני מעדכן את האבטחה?

יש לי לינוקס רד האט ואיך אני מעדכן את האבטחה , איך אני מאבטח את הלינוקס..
ונניח שמישהו פרץ אליי איך אני מזהה את האיפי שלו ? ככה שאני יוכל לחסום אותו עם ה iptables .
תודה רבה Smile
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 28/06/2004 - 08:01
נושא ההודעה:

מחפשים בגוגל מדריך iptables.
מה יש לך במחשב? MP3 לא צריך לאבטח Laughing Laughing Laughing Laughing
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
צפריראורח · ·
 

הודעה פורסם: 28/06/2004 - 08:22
נושא ההודעה:

[עם תיקוני סגנונן קלים]

> יש לי לינוקס רד האט.

איזו גרסה?

> איך אני מעדכן את האבטחה?

תדאג לעדכן אותו מדי פעם בעזרת up2date או בעזרת apt/yum . אתה גם יכול להרשם לרשימת ההודעות של רד־האט ולקבל מהם הודעה על כל עדכון שיוצא.


> איך אני מאבטח את הלינוקס.

שאלה מאוד כללית. חיפשת קצת בפורום?

> .ונניח שמישהו פרץ אליי איך

תן קרדיט מינימלי לאיכות האבטחה במערכת. אם המערכת שלך עובדת כמו שצריך, לא כל מי שמתחשק לו "לפרוץ" יצליח לפרוץ אליה. אם מישהו כבר הצליח לא בטוח שהוא מתחבר ישירות מהמחשב שלו.

> אני מזהה את האיפי שלו ?

RTFM netstat

> ככה שאני יוכל לחסום אותו עם ה iptables .

אם מישהו כבר הצליח לפרוץ למחשב (בפרט אם הוא הצליח לקבל הרשאות root) לא יעזור לך לחסום את הכתובת שלו. יש סיכוי סביר שהוא השאיר דרך לתחבר למחשב וויוכל להתחבר שוב ממחשב אחר.
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 28/06/2004 - 11:49
נושא ההודעה:

עוד דבר ואם יש לי על המחשב כמה משתמשים שמתחברים אליי דרך ה putty אז ה netstat יזהה אותם לו ואז אני יחשוב שהם הפורצים?

או שזה עובד אחרת Smile
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
lord_relלא בפורום כעת ת.הצטרפות: 16/08/2002 · הודעות: 160 · מיקום: Hod Hasharon
 

הודעה פורסם: 28/06/2004 - 12:54
נושא ההודעה:

די מומלץ לצמצם את הגישה של משתמשים למחשב ולא לתת לחברים להתחבר, אפילו אם החברים אמינים יכול להיות שמישהו עלה על הסיסמה שלהם דרך המחשב שלהם, לא צריך לתת גישה אלא אם זה חיוני ( לא הסברת למה נתת גישה עדיין ואולי יש חלופות לגישה ישירה )

לצמצם שימוש בשרותים מיותרים ( לעצור שרתים לא חיוניים )

אפשר להעזרבתוכנות לזיהוי טרויאנים נפוצים
http://www.chkrootkit.org
http://www.rootkit.nl

לבצא סריקה מקומית ו/או להעזר בחבר ולראות אם יש פורטים חשודים פתוחים

http://www.insecure.org/nmap/

להוסיף לקרנל הגנות
http://grsecurity.net

להוסיף ספריות עזר להגנה
http://www.research.avayalabs.com/project/libsafe/

אם חייבים להריץ שרתים אז לפחות בrootjail ( מה שמתואר בצורה סבירה במדריכים בפינגווין ) או כמשתמש בהרשאות מינימליות

אפשר להעזר בכלים המנסים לזהות התנהגות רשת חשודה
http://www.snort.org
http://www.cipherdyne.com/psad/

החלפת סיסמאות כל זמן מה היא גם צעד מומלץ
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית  
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
הצגת הודעות מלפני:     
מעבר אל:  
כל הזמנים הם GMT + 2 שעות
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
PNphpBB2 © 2003-2004 

תוכן הדיון

  1. אורח
  2. אורח
  3. אורח [צפריר]
  4. אורח
  5. lord_rel