Virustorjunta ja palomuuri?

Uusi linux käyttäjä

Eli mitä löytyy linuxiin ja miten pääsee Linuxilla nettiin. Liittymänä on OPOY Baana taloyhtiö 1/1 ja päätelaitteena Cisco 575 LRE VDSL.

28

3949

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • et pääset tohon purkkiin ihan etherillä sisään....
      Ja palomuuri on GNU/Linux systeemeissä "sisäänrakennettuna" ja tuota virustorjuntaa et vielä tarvitse johtuen ettei tällä hetkellä taida juurikaan olla aktiivisia viruksia ko. järjestelmälle!

      • Ossi

        Yksittäisessä internettiin kytketyssä koneessa ei palomuuri ole mitenkään välttämätön.

        Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä.


      • Oletuksena
        Ossi kirjoitti:

        Yksittäisessä internettiin kytketyssä koneessa ei palomuuri ole mitenkään välttämätön.

        Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä.

        "Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä."

        Onko noin? Debian jakeluna yleensä olettaa, että ylläpitäjä/asentaja itse tietää mitä tekee. Kyllä palomuuri kannattaa konfiguroida ja käynnistää.


      • Ossi
        Oletuksena kirjoitti:

        "Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä."

        Onko noin? Debian jakeluna yleensä olettaa, että ylläpitäjä/asentaja itse tietää mitä tekee. Kyllä palomuuri kannattaa konfiguroida ja käynnistää.

        Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?

        Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla.


      • Piru
        Ossi kirjoitti:

        Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?

        Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla.

        että muuri estää yhteydet netistä päin, mutta ei omalta koneelta.

        Linuxissa pyörii aika monta tcp-palvelua, joiden käytön haluaa kuintekin rajoittaa vaan itselleen.

        Muuri myös ennaltaehkäisee. Jos portti ei ole auki netistä päin, niin mahdollista hyökkäystä jotain heikkoutta vastaan ei voi tehdä.

        "Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?"

        Portin käsittelijässäkin saattaa olla vaikka ylivuodon salliva bugi. Ei siis tarvi olla palvelu päällä.


      • Oletuksena
        Ossi kirjoitti:

        Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?

        Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla.

        "Siis missä palomuurin höty? "

        Kaikki koneet, jotka ovat yhteydessä internettiin pitää suojata palomuurilla. Tämä on sellainen motto, josta ei kannata tinkiä. Vaikka Linux onkin suht' turvallinen, ei pidä väheksyä murtautujien taitoja käyttää suojaamatonta konetta.

        Netti on pullollaan tekstejä aiheesta Linux ja turvallisuus. Tässä A. Teräksen (Flug:in PJ) artikkeli aiheesta:
        http://www.linux.fi/tietoturva/

        Yksinkertainen iptables-skripti löytyy mm. sivuilta: http://www.raja-antura.org/modules.php?op=modload&name=News&file=article&sid=905

        Omaa palomuuriaan voi testata mm.:
        http://scan.sygate.com


      • Ossi
        Piru kirjoitti:

        että muuri estää yhteydet netistä päin, mutta ei omalta koneelta.

        Linuxissa pyörii aika monta tcp-palvelua, joiden käytön haluaa kuintekin rajoittaa vaan itselleen.

        Muuri myös ennaltaehkäisee. Jos portti ei ole auki netistä päin, niin mahdollista hyökkäystä jotain heikkoutta vastaan ei voi tehdä.

        "Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?"

        Portin käsittelijässäkin saattaa olla vaikka ylivuodon salliva bugi. Ei siis tarvi olla palvelu päällä.

        Ei tavallisessa internettiin yhdistetyssä masiinassa ole paljon sellaisia palveluita, josta nettirosvo hyötyisi.

        Voihan palomuurissakin olla virhe. Ohjelaa sekin on.

        Toisaalta ei siitä ole haittaakaan, vaikka tulevaan liikenteeseen pistää vaikkapa RELATED,ESTABLISHED-suodatuksen päälle.

        Kuitenkin vaikkapa nettisurffailussa tulee sisään valtavasti käsiteltävää dataa olkoon palomuuri päällä tai ei.

        Koko palomuurihypetys on kotoisin Windows-maailmasta, jossa on vaikea tukkia ulos annetavia palveluita. Samoin koneet ovat täynnä kaikenkarvaisia örkkejä, joiden pääsyä ulos yritetään hillitä palomuurilla.


      • Ossi
        Oletuksena kirjoitti:

        "Siis missä palomuurin höty? "

        Kaikki koneet, jotka ovat yhteydessä internettiin pitää suojata palomuurilla. Tämä on sellainen motto, josta ei kannata tinkiä. Vaikka Linux onkin suht' turvallinen, ei pidä väheksyä murtautujien taitoja käyttää suojaamatonta konetta.

        Netti on pullollaan tekstejä aiheesta Linux ja turvallisuus. Tässä A. Teräksen (Flug:in PJ) artikkeli aiheesta:
        http://www.linux.fi/tietoturva/

        Yksinkertainen iptables-skripti löytyy mm. sivuilta: http://www.raja-antura.org/modules.php?op=modload&name=News&file=article&sid=905

        Omaa palomuuriaan voi testata mm.:
        http://scan.sygate.com

        Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen.

        Jos palomuuri on pakollinen Linuxissa, ollan jo pitkällä Windows-turmion tiellä. Windowsissahan pidetään aivan normaalina että koneessa on tietty määrä haittaohjelmia ja niitten määrää ja tuhoja pyritään hillitsemään valtavalla apuohjelma-arsenaalilla, jotka saavat hitaamat konee hyytymään täysin.


      • Oletuksena
        Ossi kirjoitti:

        Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen.

        Jos palomuuri on pakollinen Linuxissa, ollan jo pitkällä Windows-turmion tiellä. Windowsissahan pidetään aivan normaalina että koneessa on tietty määrä haittaohjelmia ja niitten määrää ja tuhoja pyritään hillitsemään valtavalla apuohjelma-arsenaalilla, jotka saavat hitaamat konee hyytymään täysin.

        "Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen"

        No valistapa minua, mik{ on sellainen k{ytt|j{rjestelm{, joka ei palomuuria tarvitse.
        Toki, jos laite ei ole netiss{...

        Kullakin on vapaus valita...


      • Ossi
        Oletuksena kirjoitti:

        "Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen"

        No valistapa minua, mik{ on sellainen k{ytt|j{rjestelm{, joka ei palomuuria tarvitse.
        Toki, jos laite ei ole netiss{...

        Kullakin on vapaus valita...

        Ja ylivoimainen enemmistö valitsee Windowsin:)

        Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD.


      • Oletuksena
        Ossi kirjoitti:

        Ja ylivoimainen enemmistö valitsee Windowsin:)

        Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD.

        "Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD. "

        Heh, heh... Kyllä OpenBSD:henkin on tarjolla palomuurit. Ihan tyhjänpäiväiseksi provoiluksihan nämä juttusi taas kääntyivät.


      • Ossi
        Oletuksena kirjoitti:

        "Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD. "

        Heh, heh... Kyllä OpenBSD:henkin on tarjolla palomuurit. Ihan tyhjänpäiväiseksi provoiluksihan nämä juttusi taas kääntyivät.

        Mutta tarvitseeko yksin internetissä oleva OpenBSD palomuuria? Jos jokin ominaisuus on tarjolla, ei se tarkoita sitä että kyseinen ominaisuus olisi aina välttämätön.

        PS

        OpenBSD:stä saa aivan oivallisen palomuurikoneen.


      • BSD-palstalla...
        Ossi kirjoitti:

        Mutta tarvitseeko yksin internetissä oleva OpenBSD palomuuria? Jos jokin ominaisuus on tarjolla, ei se tarkoita sitä että kyseinen ominaisuus olisi aina välttämätön.

        PS

        OpenBSD:stä saa aivan oivallisen palomuurikoneen.

        "OpenBSD:stä saa aivan oivallisen palomuurikoneen."

        ???? Ei liity enää käytyyn keskusteluun. Jos todellakin "suosittelit" Linuxia käytettävän ilman palomuuria, on teksti jo kaukana alkuperäisestä keskustelusta.
        "BSD:n soveltumisesta palomuuriksi" -keskustelu käytäneen Unix-palstalla.
        FloppyFW on yksi yksinkertaisimmista iptablesiin perustuvista palomuurisoftista (palomuuri/reititin).
        Tarvitsee nykyisin 486DX:n ja pari verkkokorttia ja levykeaseman 1,44Mt:n korpun.
        (Vanhemmat versiot toimivat myös 386DX:ssä)
        http://www.zelow.no/floppyfw/

        Muitakin jakeluja (korppu/CD tms.) palomuurikoneeksi on useita kymmeniä.


      • Ossi
        BSD-palstalla... kirjoitti:

        "OpenBSD:stä saa aivan oivallisen palomuurikoneen."

        ???? Ei liity enää käytyyn keskusteluun. Jos todellakin "suosittelit" Linuxia käytettävän ilman palomuuria, on teksti jo kaukana alkuperäisestä keskustelusta.
        "BSD:n soveltumisesta palomuuriksi" -keskustelu käytäneen Unix-palstalla.
        FloppyFW on yksi yksinkertaisimmista iptablesiin perustuvista palomuurisoftista (palomuuri/reititin).
        Tarvitsee nykyisin 486DX:n ja pari verkkokorttia ja levykeaseman 1,44Mt:n korpun.
        (Vanhemmat versiot toimivat myös 386DX:ssä)
        http://www.zelow.no/floppyfw/

        Muitakin jakeluja (korppu/CD tms.) palomuurikoneeksi on useita kymmeniä.

        Homautus BSD:n palomuurista on siksi että muistettaisiin se tosiasia että siinä on hyvä palomuuri ja soveltuu hyvin palomuurikoneeksi (ehkä Linuxiakin parempi).

        Ja ei Linuxinkaan palomuurissa ole moittimista. Siitäkin saa hyvän muurikoneen.

        Mutta edelläoleva ei tarkoita sitä että näissä olisi pakko käyttää palomuuria. Kaikki eivät tarvitse kaikkia ominaisuuksia. Ei ominaisuuden olemassaolo tee siitä välttämättä pakollista kaikissa tilanteissa.


    • Linux-jakeluissa Opoyn Baana menee pppoe:lla nettiin. Sitten vaan salasana ja käyttäjätunnus kysellessä. Esim Mandriva kyselee jo asennusvaiheessa kyseiset asiat.

      • ?????

        Voisiko joku laittaa ohjeet vaihe vaiheelta?


      • Oletuksena
        ????? kirjoitti:

        Voisiko joku laittaa ohjeet vaihe vaiheelta?

        "Voisiko joku laittaa ohjeet vaihe vaiheelta?"

        Riippuu hieman jakelusta. Useimmissa nykyjakeluissa on omat työkalunsa ko. tehtävään.
        Tässä havainnollinen esimerkki RedHatin (versiot 7 ja 8) asennusohjelmasta:
        http://www.oulu.fi/atkk/etatuki/ohjeet/xdsl_linux_7x_8.htm

        Netistä noita yksityiskohtaisia ohjeita löytyy enemmänkin.


      • ?????
        ????? kirjoitti:

        Voisiko joku laittaa ohjeet vaihe vaiheelta?

        Aaaapuva!!!


      • ksym_
        ????? kirjoitti:

        Aaaapuva!!!

        Parempi kun pysyt Windowsissas jos et voi Ubuntun omilta sivuilta alkaa opettelemaan asioita, tai jos et voi IRC:n kautta kysyä tietoja ...

        Se ei pelaa joka pelkää.


      • ohjeita
        ksym_ kirjoitti:

        Parempi kun pysyt Windowsissas jos et voi Ubuntun omilta sivuilta alkaa opettelemaan asioita, tai jos et voi IRC:n kautta kysyä tietoja ...

        Se ei pelaa joka pelkää.

        Onneksi silloin kun opettelin käyttämään Linuksia, täältä sai asiallisia ohjeita, nykyisin kannattaa katsoa ensin nimimerkki ennenkuin lukee vastauksia. mm. seuraavien nimimerkkien vastaukset osoittavat täydellistä tietämättömyyttä linuxista: ksym_ , totuuden torvi jne.


      • calerae
        ohjeita kirjoitti:

        Onneksi silloin kun opettelin käyttämään Linuksia, täältä sai asiallisia ohjeita, nykyisin kannattaa katsoa ensin nimimerkki ennenkuin lukee vastauksia. mm. seuraavien nimimerkkien vastaukset osoittavat täydellistä tietämättömyyttä linuxista: ksym_ , totuuden torvi jne.

        Joo, on tosiaan aika harmi, että nykyään nuo vastaukset ovat tuollaisia. Kaikki on newbieitä joskus ja eipä nämä Linux asiat todellakaan ole mitään itsestään selvyyksiä varsinkin jos Windows puolelta saapuu. Tuollaiset "painu suohon" vastaukset antavat vain huonon kuvan koko porukasta.

        Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista. Sieltä yleensä luulisi jonkinlaista informaatiota löytyvän. Tietty jos joku täällä osaa suoraan tuon neuvoa, niin hyvä olisi, mutta kun ei siltä vaikuta.


      • Oletuksena
        calerae kirjoitti:

        Joo, on tosiaan aika harmi, että nykyään nuo vastaukset ovat tuollaisia. Kaikki on newbieitä joskus ja eipä nämä Linux asiat todellakaan ole mitään itsestään selvyyksiä varsinkin jos Windows puolelta saapuu. Tuollaiset "painu suohon" vastaukset antavat vain huonon kuvan koko porukasta.

        Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista. Sieltä yleensä luulisi jonkinlaista informaatiota löytyvän. Tietty jos joku täällä osaa suoraan tuon neuvoa, niin hyvä olisi, mutta kun ei siltä vaikuta.

        "Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista."

        Ubuntusta huudetaan. Palstalla on jo lukemattomia kertoja kerrottu Ubuntun ubuntuguide-sivuista.
        Siis vielä kerran kertauksena:
        http://www.ubuntuguide.org/

        Nämä sivut toimivat sellaisenaan jakelussa Ubuntu (Gnome-base). Sovellettuna suoraa Kubuntussa (KDE-base). Muissa jakeluissa pitää hetkinen istua käsiensä päällä ja miettiä (ja jopa joskus turvautua ko. jakelun manuaaleihin), miten ohjeet on sovellettavissa omaan, valitsemaansa jakeluun.


      • sss
        Oletuksena kirjoitti:

        "Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista."

        Ubuntusta huudetaan. Palstalla on jo lukemattomia kertoja kerrottu Ubuntun ubuntuguide-sivuista.
        Siis vielä kerran kertauksena:
        http://www.ubuntuguide.org/

        Nämä sivut toimivat sellaisenaan jakelussa Ubuntu (Gnome-base). Sovellettuna suoraa Kubuntussa (KDE-base). Muissa jakeluissa pitää hetkinen istua käsiensä päällä ja miettiä (ja jopa joskus turvautua ko. jakelun manuaaleihin), miten ohjeet on sovellettavissa omaan, valitsemaansa jakeluun.

        Itselläni on ubuntu 5.04 ja nettiliittymä ppo baana.
        Nettiliittymän konffasin muistaakseni komennolla:

        sudo pppoeconf

        Eli tuo komentoriville, en muista vaatikohan tuota sudoa...


      • Aiheen aloittaja...
        sss kirjoitti:

        Itselläni on ubuntu 5.04 ja nettiliittymä ppo baana.
        Nettiliittymän konffasin muistaakseni komennolla:

        sudo pppoeconf

        Eli tuo komentoriville, en muista vaatikohan tuota sudoa...

        On tämä mahtavata ku netti toimii nyt supervauhtia verrattuna Windowsiin. Ei takkua eikä jumita.:)

        Mikäs olisi hyvä palomuuri tähän Ubuntuun? Ajattelin sen kuitenkin asentaa tähän.


      • ohjetta
        Aiheen aloittaja... kirjoitti:

        On tämä mahtavata ku netti toimii nyt supervauhtia verrattuna Windowsiin. Ei takkua eikä jumita.:)

        Mikäs olisi hyvä palomuuri tähän Ubuntuun? Ajattelin sen kuitenkin asentaa tähän.

        >Mikäs olisi hyvä palomuuri...

        No siinähän on jo valmiina iptables ja sen hallintaan on useita graafisia kilkkeitä.

        Yksi yksinkertainen ja normaalikäyttöön ihan hyvä on FireStarter joka löytyy tuolta:

        http://www.fs-security.com/


      • ........
        ohjetta kirjoitti:

        >Mikäs olisi hyvä palomuuri...

        No siinähän on jo valmiina iptables ja sen hallintaan on useita graafisia kilkkeitä.

        Yksi yksinkertainen ja normaalikäyttöön ihan hyvä on FireStarter joka löytyy tuolta:

        http://www.fs-security.com/

        Sieltähän tuo löytyi (www.ubuntuguide.org). Alkaa jo pikkuhiljaa hahmottua miten tämä homma etenee. On tämä mahtavaa!!!


      • sss
        ........ kirjoitti:

        Sieltähän tuo löytyi (www.ubuntuguide.org). Alkaa jo pikkuhiljaa hahmottua miten tämä homma etenee. On tämä mahtavaa!!!

        On aina kiva seurata kun joku ilmiselvästi saa saman löytämisen riemun kuin itse vuosi sitten. Menipä runolliseksi :)


    • aaafffffff

      Virustorjuntaan postilaatikon kautta olisi tarjolla "clamav" -ohjelma, ja sen "käyttöliitymäksi" KDE:n puolella "klamav" -ohjelma. Tämä toimii Kmail ja Ximian Evolution -ohjelmissa, ja tutkii siis sähköpostisa olevia viruksia. Virukset eivät haittaa linuxissa, mutta jos postia ohjataan uudelleen windows -koneille, ne tekevät siellä pahaakin tuhoa, joten tämän ohjelman käyttö on windows -käytäjiä ajatellen varsin huomaavaista. Ohjelma on helppo otta käyttöön mainituissa postiohjelmissa klamav -liitymän kautta.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Yksi päävastuullinen heitti lusikan nurkkaan.

      Toivottavasti omaisuuden hukkaamiskielto tulee välittömästi.
      Ähtäri
      17
      2254
    2. Parrakkaat miehet ovat inhottavia ja vastenmielisiä

      Ennen Suomi ja koko maailma oli täynnä kasvonsa hyvinhoitavia miehiä. Tänä päivänä lähes kaikki miehet ovat kuin jotain
      Maailman menoa
      219
      1876
    3. Purrasta tehty huoli-ilmoitus

      Näin lehti kertoo https://www.iltalehti.fi/politiikka/a/0f1cfaf0-d4e4-4a97-9568-c27b3199b016
      Maailman menoa
      207
      1752
    4. Pelottaa kohdata hänet

      En tiedä jaksanko tai kykenenkö. Tuntuu jättimäiselle vuorelle kiipeämiseltä. Pitäisikö luovuttaa. Pitäisi. En jaksa nyt
      Ikävä
      102
      1431
    5. Olisin halunnu vaan tutustua

      Ja kevyttä olemista... Mutta ei sitten. Ehkä mies säikähti, että haluan heti kaiken. 😅 Kävisi ihan sellainen kevyt meno
      Ikävä
      48
      1326
    6. Naiseni on todellinen seksipeto

      Vaikka pukeutuu ihan kasuaalisti julkisilla paikoilla. Mutta näin tämän läpi ensisilmäyksellä ja sain seksipedon kaivatu
      Ikävä
      54
      1139
    7. Kokoomus haluaa leikata vielä lisää sosiaaliturvasta

      Kokoomuksen Sanni-Granhn Laasonen pyytänyt KELA:aa selvittämään mistä leikataan vähäosaisilta vielä lisää sosiaaliturvas
      Maailman menoa
      174
      1125
    8. Mitä tapahtuu

      Syksyllä?
      Ikävä
      89
      1031
    9. Totuus Sofian miljonääristä :miljoonien velkataakka painaa miestä.

      Näin se totuus tulee jokaisesta ja seiskalehden uutiset kertoo totuuden vihdoinkin.
      Kotimaiset julkkisjuorut
      148
      937
    10. Nina Mikkonen avoimena "vapinataudistaan"- Demonstroi oireet yllättäen tv-kameroiden edessä: "Se..."

      Nina Mikkonen oli Viiden jälkeen -ohjelmassa ti 12.8. ja kertoi perinnöllisestä sairaudestaan ja mm. sairauden vaikutuks
      Suomalaiset julkkikset
      14
      891
    Aihe