Eli mitä löytyy linuxiin ja miten pääsee Linuxilla nettiin. Liittymänä on OPOY Baana taloyhtiö 1/1 ja päätelaitteena Cisco 575 LRE VDSL.
Virustorjunta ja palomuuri?
28
3949
Vastaukset
et pääset tohon purkkiin ihan etherillä sisään....
Ja palomuuri on GNU/Linux systeemeissä "sisäänrakennettuna" ja tuota virustorjuntaa et vielä tarvitse johtuen ettei tällä hetkellä taida juurikaan olla aktiivisia viruksia ko. järjestelmälle!- Ossi
Yksittäisessä internettiin kytketyssä koneessa ei palomuuri ole mitenkään välttämätön.
Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä. - Oletuksena
Ossi kirjoitti:
Yksittäisessä internettiin kytketyssä koneessa ei palomuuri ole mitenkään välttämätön.
Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä."Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä."
Onko noin? Debian jakeluna yleensä olettaa, että ylläpitäjä/asentaja itse tietää mitä tekee. Kyllä palomuuri kannattaa konfiguroida ja käynnistää. - Ossi
Oletuksena kirjoitti:
"Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä."
Onko noin? Debian jakeluna yleensä olettaa, että ylläpitäjä/asentaja itse tietää mitä tekee. Kyllä palomuuri kannattaa konfiguroida ja käynnistää.Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?
Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla. - Piru
Ossi kirjoitti:
Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?
Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla.että muuri estää yhteydet netistä päin, mutta ei omalta koneelta.
Linuxissa pyörii aika monta tcp-palvelua, joiden käytön haluaa kuintekin rajoittaa vaan itselleen.
Muuri myös ennaltaehkäisee. Jos portti ei ole auki netistä päin, niin mahdollista hyökkäystä jotain heikkoutta vastaan ei voi tehdä.
"Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?"
Portin käsittelijässäkin saattaa olla vaikka ylivuodon salliva bugi. Ei siis tarvi olla palvelu päällä. - Oletuksena
Ossi kirjoitti:
Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?
Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla."Siis missä palomuurin höty? "
Kaikki koneet, jotka ovat yhteydessä internettiin pitää suojata palomuurilla. Tämä on sellainen motto, josta ei kannata tinkiä. Vaikka Linux onkin suht' turvallinen, ei pidä väheksyä murtautujien taitoja käyttää suojaamatonta konetta.
Netti on pullollaan tekstejä aiheesta Linux ja turvallisuus. Tässä A. Teräksen (Flug:in PJ) artikkeli aiheesta:
http://www.linux.fi/tietoturva/
Yksinkertainen iptables-skripti löytyy mm. sivuilta: http://www.raja-antura.org/modules.php?op=modload&name=News&file=article&sid=905
Omaa palomuuriaan voi testata mm.:
http://scan.sygate.com - Ossi
Piru kirjoitti:
että muuri estää yhteydet netistä päin, mutta ei omalta koneelta.
Linuxissa pyörii aika monta tcp-palvelua, joiden käytön haluaa kuintekin rajoittaa vaan itselleen.
Muuri myös ennaltaehkäisee. Jos portti ei ole auki netistä päin, niin mahdollista hyökkäystä jotain heikkoutta vastaan ei voi tehdä.
"Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?"
Portin käsittelijässäkin saattaa olla vaikka ylivuodon salliva bugi. Ei siis tarvi olla palvelu päällä.Ei tavallisessa internettiin yhdistetyssä masiinassa ole paljon sellaisia palveluita, josta nettirosvo hyötyisi.
Voihan palomuurissakin olla virhe. Ohjelaa sekin on.
Toisaalta ei siitä ole haittaakaan, vaikka tulevaan liikenteeseen pistää vaikkapa RELATED,ESTABLISHED-suodatuksen päälle.
Kuitenkin vaikkapa nettisurffailussa tulee sisään valtavasti käsiteltävää dataa olkoon palomuuri päällä tai ei.
Koko palomuurihypetys on kotoisin Windows-maailmasta, jossa on vaikea tukkia ulos annetavia palveluita. Samoin koneet ovat täynnä kaikenkarvaisia örkkejä, joiden pääsyä ulos yritetään hillitä palomuurilla. - Ossi
Oletuksena kirjoitti:
"Siis missä palomuurin höty? "
Kaikki koneet, jotka ovat yhteydessä internettiin pitää suojata palomuurilla. Tämä on sellainen motto, josta ei kannata tinkiä. Vaikka Linux onkin suht' turvallinen, ei pidä väheksyä murtautujien taitoja käyttää suojaamatonta konetta.
Netti on pullollaan tekstejä aiheesta Linux ja turvallisuus. Tässä A. Teräksen (Flug:in PJ) artikkeli aiheesta:
http://www.linux.fi/tietoturva/
Yksinkertainen iptables-skripti löytyy mm. sivuilta: http://www.raja-antura.org/modules.php?op=modload&name=News&file=article&sid=905
Omaa palomuuriaan voi testata mm.:
http://scan.sygate.comKäyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen.
Jos palomuuri on pakollinen Linuxissa, ollan jo pitkällä Windows-turmion tiellä. Windowsissahan pidetään aivan normaalina että koneessa on tietty määrä haittaohjelmia ja niitten määrää ja tuhoja pyritään hillitsemään valtavalla apuohjelma-arsenaalilla, jotka saavat hitaamat konee hyytymään täysin. - Oletuksena
Ossi kirjoitti:
Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen.
Jos palomuuri on pakollinen Linuxissa, ollan jo pitkällä Windows-turmion tiellä. Windowsissahan pidetään aivan normaalina että koneessa on tietty määrä haittaohjelmia ja niitten määrää ja tuhoja pyritään hillitsemään valtavalla apuohjelma-arsenaalilla, jotka saavat hitaamat konee hyytymään täysin."Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen"
No valistapa minua, mik{ on sellainen k{ytt|j{rjestelm{, joka ei palomuuria tarvitse.
Toki, jos laite ei ole netiss{...
Kullakin on vapaus valita... - Ossi
Oletuksena kirjoitti:
"Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen"
No valistapa minua, mik{ on sellainen k{ytt|j{rjestelm{, joka ei palomuuria tarvitse.
Toki, jos laite ei ole netiss{...
Kullakin on vapaus valita...Ja ylivoimainen enemmistö valitsee Windowsin:)
Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD. - Oletuksena
Ossi kirjoitti:
Ja ylivoimainen enemmistö valitsee Windowsin:)
Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD."Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD. "
Heh, heh... Kyllä OpenBSD:henkin on tarjolla palomuurit. Ihan tyhjänpäiväiseksi provoiluksihan nämä juttusi taas kääntyivät. - Ossi
Oletuksena kirjoitti:
"Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD. "
Heh, heh... Kyllä OpenBSD:henkin on tarjolla palomuurit. Ihan tyhjänpäiväiseksi provoiluksihan nämä juttusi taas kääntyivät.Mutta tarvitseeko yksin internetissä oleva OpenBSD palomuuria? Jos jokin ominaisuus on tarjolla, ei se tarkoita sitä että kyseinen ominaisuus olisi aina välttämätön.
PS
OpenBSD:stä saa aivan oivallisen palomuurikoneen. - BSD-palstalla...
Ossi kirjoitti:
Mutta tarvitseeko yksin internetissä oleva OpenBSD palomuuria? Jos jokin ominaisuus on tarjolla, ei se tarkoita sitä että kyseinen ominaisuus olisi aina välttämätön.
PS
OpenBSD:stä saa aivan oivallisen palomuurikoneen."OpenBSD:stä saa aivan oivallisen palomuurikoneen."
???? Ei liity enää käytyyn keskusteluun. Jos todellakin "suosittelit" Linuxia käytettävän ilman palomuuria, on teksti jo kaukana alkuperäisestä keskustelusta.
"BSD:n soveltumisesta palomuuriksi" -keskustelu käytäneen Unix-palstalla.
FloppyFW on yksi yksinkertaisimmista iptablesiin perustuvista palomuurisoftista (palomuuri/reititin).
Tarvitsee nykyisin 486DX:n ja pari verkkokorttia ja levykeaseman 1,44Mt:n korpun.
(Vanhemmat versiot toimivat myös 386DX:ssä)
http://www.zelow.no/floppyfw/
Muitakin jakeluja (korppu/CD tms.) palomuurikoneeksi on useita kymmeniä. - Ossi
BSD-palstalla... kirjoitti:
"OpenBSD:stä saa aivan oivallisen palomuurikoneen."
???? Ei liity enää käytyyn keskusteluun. Jos todellakin "suosittelit" Linuxia käytettävän ilman palomuuria, on teksti jo kaukana alkuperäisestä keskustelusta.
"BSD:n soveltumisesta palomuuriksi" -keskustelu käytäneen Unix-palstalla.
FloppyFW on yksi yksinkertaisimmista iptablesiin perustuvista palomuurisoftista (palomuuri/reititin).
Tarvitsee nykyisin 486DX:n ja pari verkkokorttia ja levykeaseman 1,44Mt:n korpun.
(Vanhemmat versiot toimivat myös 386DX:ssä)
http://www.zelow.no/floppyfw/
Muitakin jakeluja (korppu/CD tms.) palomuurikoneeksi on useita kymmeniä.Homautus BSD:n palomuurista on siksi että muistettaisiin se tosiasia että siinä on hyvä palomuuri ja soveltuu hyvin palomuurikoneeksi (ehkä Linuxiakin parempi).
Ja ei Linuxinkaan palomuurissa ole moittimista. Siitäkin saa hyvän muurikoneen.
Mutta edelläoleva ei tarkoita sitä että näissä olisi pakko käyttää palomuuria. Kaikki eivät tarvitse kaikkia ominaisuuksia. Ei ominaisuuden olemassaolo tee siitä välttämättä pakollista kaikissa tilanteissa.
Linux-jakeluissa Opoyn Baana menee pppoe:lla nettiin. Sitten vaan salasana ja käyttäjätunnus kysellessä. Esim Mandriva kyselee jo asennusvaiheessa kyseiset asiat.
- ?????
Voisiko joku laittaa ohjeet vaihe vaiheelta?
- Oletuksena
????? kirjoitti:
Voisiko joku laittaa ohjeet vaihe vaiheelta?
"Voisiko joku laittaa ohjeet vaihe vaiheelta?"
Riippuu hieman jakelusta. Useimmissa nykyjakeluissa on omat työkalunsa ko. tehtävään.
Tässä havainnollinen esimerkki RedHatin (versiot 7 ja 8) asennusohjelmasta:
http://www.oulu.fi/atkk/etatuki/ohjeet/xdsl_linux_7x_8.htm
Netistä noita yksityiskohtaisia ohjeita löytyy enemmänkin. - ?????
????? kirjoitti:
Voisiko joku laittaa ohjeet vaihe vaiheelta?
Aaaapuva!!!
- ksym_
????? kirjoitti:
Aaaapuva!!!
Parempi kun pysyt Windowsissas jos et voi Ubuntun omilta sivuilta alkaa opettelemaan asioita, tai jos et voi IRC:n kautta kysyä tietoja ...
Se ei pelaa joka pelkää. - ohjeita
ksym_ kirjoitti:
Parempi kun pysyt Windowsissas jos et voi Ubuntun omilta sivuilta alkaa opettelemaan asioita, tai jos et voi IRC:n kautta kysyä tietoja ...
Se ei pelaa joka pelkää.Onneksi silloin kun opettelin käyttämään Linuksia, täältä sai asiallisia ohjeita, nykyisin kannattaa katsoa ensin nimimerkki ennenkuin lukee vastauksia. mm. seuraavien nimimerkkien vastaukset osoittavat täydellistä tietämättömyyttä linuxista: ksym_ , totuuden torvi jne.
- calerae
ohjeita kirjoitti:
Onneksi silloin kun opettelin käyttämään Linuksia, täältä sai asiallisia ohjeita, nykyisin kannattaa katsoa ensin nimimerkki ennenkuin lukee vastauksia. mm. seuraavien nimimerkkien vastaukset osoittavat täydellistä tietämättömyyttä linuxista: ksym_ , totuuden torvi jne.
Joo, on tosiaan aika harmi, että nykyään nuo vastaukset ovat tuollaisia. Kaikki on newbieitä joskus ja eipä nämä Linux asiat todellakaan ole mitään itsestään selvyyksiä varsinkin jos Windows puolelta saapuu. Tuollaiset "painu suohon" vastaukset antavat vain huonon kuvan koko porukasta.
Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista. Sieltä yleensä luulisi jonkinlaista informaatiota löytyvän. Tietty jos joku täällä osaa suoraan tuon neuvoa, niin hyvä olisi, mutta kun ei siltä vaikuta. - Oletuksena
calerae kirjoitti:
Joo, on tosiaan aika harmi, että nykyään nuo vastaukset ovat tuollaisia. Kaikki on newbieitä joskus ja eipä nämä Linux asiat todellakaan ole mitään itsestään selvyyksiä varsinkin jos Windows puolelta saapuu. Tuollaiset "painu suohon" vastaukset antavat vain huonon kuvan koko porukasta.
Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista. Sieltä yleensä luulisi jonkinlaista informaatiota löytyvän. Tietty jos joku täällä osaa suoraan tuon neuvoa, niin hyvä olisi, mutta kun ei siltä vaikuta."Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista."
Ubuntusta huudetaan. Palstalla on jo lukemattomia kertoja kerrottu Ubuntun ubuntuguide-sivuista.
Siis vielä kerran kertauksena:
http://www.ubuntuguide.org/
Nämä sivut toimivat sellaisenaan jakelussa Ubuntu (Gnome-base). Sovellettuna suoraa Kubuntussa (KDE-base). Muissa jakeluissa pitää hetkinen istua käsiensä päällä ja miettiä (ja jopa joskus turvautua ko. jakelun manuaaleihin), miten ohjeet on sovellettavissa omaan, valitsemaansa jakeluun. - sss
Oletuksena kirjoitti:
"Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista."
Ubuntusta huudetaan. Palstalla on jo lukemattomia kertoja kerrottu Ubuntun ubuntuguide-sivuista.
Siis vielä kerran kertauksena:
http://www.ubuntuguide.org/
Nämä sivut toimivat sellaisenaan jakelussa Ubuntu (Gnome-base). Sovellettuna suoraa Kubuntussa (KDE-base). Muissa jakeluissa pitää hetkinen istua käsiensä päällä ja miettiä (ja jopa joskus turvautua ko. jakelun manuaaleihin), miten ohjeet on sovellettavissa omaan, valitsemaansa jakeluun.Itselläni on ubuntu 5.04 ja nettiliittymä ppo baana.
Nettiliittymän konffasin muistaakseni komennolla:
sudo pppoeconf
Eli tuo komentoriville, en muista vaatikohan tuota sudoa... - Aiheen aloittaja...
sss kirjoitti:
Itselläni on ubuntu 5.04 ja nettiliittymä ppo baana.
Nettiliittymän konffasin muistaakseni komennolla:
sudo pppoeconf
Eli tuo komentoriville, en muista vaatikohan tuota sudoa...On tämä mahtavata ku netti toimii nyt supervauhtia verrattuna Windowsiin. Ei takkua eikä jumita.:)
Mikäs olisi hyvä palomuuri tähän Ubuntuun? Ajattelin sen kuitenkin asentaa tähän. - ohjetta
Aiheen aloittaja... kirjoitti:
On tämä mahtavata ku netti toimii nyt supervauhtia verrattuna Windowsiin. Ei takkua eikä jumita.:)
Mikäs olisi hyvä palomuuri tähän Ubuntuun? Ajattelin sen kuitenkin asentaa tähän.>Mikäs olisi hyvä palomuuri...
No siinähän on jo valmiina iptables ja sen hallintaan on useita graafisia kilkkeitä.
Yksi yksinkertainen ja normaalikäyttöön ihan hyvä on FireStarter joka löytyy tuolta:
http://www.fs-security.com/ - ........
ohjetta kirjoitti:
>Mikäs olisi hyvä palomuuri...
No siinähän on jo valmiina iptables ja sen hallintaan on useita graafisia kilkkeitä.
Yksi yksinkertainen ja normaalikäyttöön ihan hyvä on FireStarter joka löytyy tuolta:
http://www.fs-security.com/Sieltähän tuo löytyi (www.ubuntuguide.org). Alkaa jo pikkuhiljaa hahmottua miten tämä homma etenee. On tämä mahtavaa!!!
- sss
........ kirjoitti:
Sieltähän tuo löytyi (www.ubuntuguide.org). Alkaa jo pikkuhiljaa hahmottua miten tämä homma etenee. On tämä mahtavaa!!!
On aina kiva seurata kun joku ilmiselvästi saa saman löytämisen riemun kuin itse vuosi sitten. Menipä runolliseksi :)
- aaafffffff
Virustorjuntaan postilaatikon kautta olisi tarjolla "clamav" -ohjelma, ja sen "käyttöliitymäksi" KDE:n puolella "klamav" -ohjelma. Tämä toimii Kmail ja Ximian Evolution -ohjelmissa, ja tutkii siis sähköpostisa olevia viruksia. Virukset eivät haittaa linuxissa, mutta jos postia ohjataan uudelleen windows -koneille, ne tekevät siellä pahaakin tuhoa, joten tämän ohjelman käyttö on windows -käytäjiä ajatellen varsin huomaavaista. Ohjelma on helppo otta käyttöön mainituissa postiohjelmissa klamav -liitymän kautta.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Yksi päävastuullinen heitti lusikan nurkkaan.
Toivottavasti omaisuuden hukkaamiskielto tulee välittömästi.172254Parrakkaat miehet ovat inhottavia ja vastenmielisiä
Ennen Suomi ja koko maailma oli täynnä kasvonsa hyvinhoitavia miehiä. Tänä päivänä lähes kaikki miehet ovat kuin jotain2191876Purrasta tehty huoli-ilmoitus
Näin lehti kertoo https://www.iltalehti.fi/politiikka/a/0f1cfaf0-d4e4-4a97-9568-c27b3199b0162071752Pelottaa kohdata hänet
En tiedä jaksanko tai kykenenkö. Tuntuu jättimäiselle vuorelle kiipeämiseltä. Pitäisikö luovuttaa. Pitäisi. En jaksa nyt1021431Olisin halunnu vaan tutustua
Ja kevyttä olemista... Mutta ei sitten. Ehkä mies säikähti, että haluan heti kaiken. 😅 Kävisi ihan sellainen kevyt meno481326Naiseni on todellinen seksipeto
Vaikka pukeutuu ihan kasuaalisti julkisilla paikoilla. Mutta näin tämän läpi ensisilmäyksellä ja sain seksipedon kaivatu541139Kokoomus haluaa leikata vielä lisää sosiaaliturvasta
Kokoomuksen Sanni-Granhn Laasonen pyytänyt KELA:aa selvittämään mistä leikataan vähäosaisilta vielä lisää sosiaaliturvas1741125- 891031
Totuus Sofian miljonääristä :miljoonien velkataakka painaa miestä.
Näin se totuus tulee jokaisesta ja seiskalehden uutiset kertoo totuuden vihdoinkin.148937Nina Mikkonen avoimena "vapinataudistaan"- Demonstroi oireet yllättäen tv-kameroiden edessä: "Se..."
Nina Mikkonen oli Viiden jälkeen -ohjelmassa ti 12.8. ja kertoi perinnöllisestä sairaudestaan ja mm. sairauden vaikutuks14891