Eli mitä löytyy linuxiin ja miten pääsee Linuxilla nettiin. Liittymänä on OPOY Baana taloyhtiö 1/1 ja päätelaitteena Cisco 575 LRE VDSL.
Virustorjunta ja palomuuri?
28
3947
Vastaukset
et pääset tohon purkkiin ihan etherillä sisään....
Ja palomuuri on GNU/Linux systeemeissä "sisäänrakennettuna" ja tuota virustorjuntaa et vielä tarvitse johtuen ettei tällä hetkellä taida juurikaan olla aktiivisia viruksia ko. järjestelmälle!- Ossi
Yksittäisessä internettiin kytketyssä koneessa ei palomuuri ole mitenkään välttämätön.
Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä. - Oletuksena
Ossi kirjoitti:
Yksittäisessä internettiin kytketyssä koneessa ei palomuuri ole mitenkään välttämätön.
Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä."Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä."
Onko noin? Debian jakeluna yleensä olettaa, että ylläpitäjä/asentaja itse tietää mitä tekee. Kyllä palomuuri kannattaa konfiguroida ja käynnistää. - Ossi
Oletuksena kirjoitti:
"Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä."
Onko noin? Debian jakeluna yleensä olettaa, että ylläpitäjä/asentaja itse tietää mitä tekee. Kyllä palomuuri kannattaa konfiguroida ja käynnistää.Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?
Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla. - Piru
Ossi kirjoitti:
Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?
Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla.että muuri estää yhteydet netistä päin, mutta ei omalta koneelta.
Linuxissa pyörii aika monta tcp-palvelua, joiden käytön haluaa kuintekin rajoittaa vaan itselleen.
Muuri myös ennaltaehkäisee. Jos portti ei ole auki netistä päin, niin mahdollista hyökkäystä jotain heikkoutta vastaan ei voi tehdä.
"Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?"
Portin käsittelijässäkin saattaa olla vaikka ylivuodon salliva bugi. Ei siis tarvi olla palvelu päällä. - Oletuksena
Ossi kirjoitti:
Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?
Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla."Siis missä palomuurin höty? "
Kaikki koneet, jotka ovat yhteydessä internettiin pitää suojata palomuurilla. Tämä on sellainen motto, josta ei kannata tinkiä. Vaikka Linux onkin suht' turvallinen, ei pidä väheksyä murtautujien taitoja käyttää suojaamatonta konetta.
Netti on pullollaan tekstejä aiheesta Linux ja turvallisuus. Tässä A. Teräksen (Flug:in PJ) artikkeli aiheesta:
http://www.linux.fi/tietoturva/
Yksinkertainen iptables-skripti löytyy mm. sivuilta: http://www.raja-antura.org/modules.php?op=modload&name=News&file=article&sid=905
Omaa palomuuriaan voi testata mm.:
http://scan.sygate.com - Ossi
Piru kirjoitti:
että muuri estää yhteydet netistä päin, mutta ei omalta koneelta.
Linuxissa pyörii aika monta tcp-palvelua, joiden käytön haluaa kuintekin rajoittaa vaan itselleen.
Muuri myös ennaltaehkäisee. Jos portti ei ole auki netistä päin, niin mahdollista hyökkäystä jotain heikkoutta vastaan ei voi tehdä.
"Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?"
Portin käsittelijässäkin saattaa olla vaikka ylivuodon salliva bugi. Ei siis tarvi olla palvelu päällä.Ei tavallisessa internettiin yhdistetyssä masiinassa ole paljon sellaisia palveluita, josta nettirosvo hyötyisi.
Voihan palomuurissakin olla virhe. Ohjelaa sekin on.
Toisaalta ei siitä ole haittaakaan, vaikka tulevaan liikenteeseen pistää vaikkapa RELATED,ESTABLISHED-suodatuksen päälle.
Kuitenkin vaikkapa nettisurffailussa tulee sisään valtavasti käsiteltävää dataa olkoon palomuuri päällä tai ei.
Koko palomuurihypetys on kotoisin Windows-maailmasta, jossa on vaikea tukkia ulos annetavia palveluita. Samoin koneet ovat täynnä kaikenkarvaisia örkkejä, joiden pääsyä ulos yritetään hillitä palomuurilla. - Ossi
Oletuksena kirjoitti:
"Siis missä palomuurin höty? "
Kaikki koneet, jotka ovat yhteydessä internettiin pitää suojata palomuurilla. Tämä on sellainen motto, josta ei kannata tinkiä. Vaikka Linux onkin suht' turvallinen, ei pidä väheksyä murtautujien taitoja käyttää suojaamatonta konetta.
Netti on pullollaan tekstejä aiheesta Linux ja turvallisuus. Tässä A. Teräksen (Flug:in PJ) artikkeli aiheesta:
http://www.linux.fi/tietoturva/
Yksinkertainen iptables-skripti löytyy mm. sivuilta: http://www.raja-antura.org/modules.php?op=modload&name=News&file=article&sid=905
Omaa palomuuriaan voi testata mm.:
http://scan.sygate.comKäyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen.
Jos palomuuri on pakollinen Linuxissa, ollan jo pitkällä Windows-turmion tiellä. Windowsissahan pidetään aivan normaalina että koneessa on tietty määrä haittaohjelmia ja niitten määrää ja tuhoja pyritään hillitsemään valtavalla apuohjelma-arsenaalilla, jotka saavat hitaamat konee hyytymään täysin. - Oletuksena
Ossi kirjoitti:
Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen.
Jos palomuuri on pakollinen Linuxissa, ollan jo pitkällä Windows-turmion tiellä. Windowsissahan pidetään aivan normaalina että koneessa on tietty määrä haittaohjelmia ja niitten määrää ja tuhoja pyritään hillitsemään valtavalla apuohjelma-arsenaalilla, jotka saavat hitaamat konee hyytymään täysin."Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen"
No valistapa minua, mik{ on sellainen k{ytt|j{rjestelm{, joka ei palomuuria tarvitse.
Toki, jos laite ei ole netiss{...
Kullakin on vapaus valita... - Ossi
Oletuksena kirjoitti:
"Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen"
No valistapa minua, mik{ on sellainen k{ytt|j{rjestelm{, joka ei palomuuria tarvitse.
Toki, jos laite ei ole netiss{...
Kullakin on vapaus valita...Ja ylivoimainen enemmistö valitsee Windowsin:)
Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD. - Oletuksena
Ossi kirjoitti:
Ja ylivoimainen enemmistö valitsee Windowsin:)
Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD."Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD. "
Heh, heh... Kyllä OpenBSD:henkin on tarjolla palomuurit. Ihan tyhjänpäiväiseksi provoiluksihan nämä juttusi taas kääntyivät. - Ossi
Oletuksena kirjoitti:
"Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD. "
Heh, heh... Kyllä OpenBSD:henkin on tarjolla palomuurit. Ihan tyhjänpäiväiseksi provoiluksihan nämä juttusi taas kääntyivät.Mutta tarvitseeko yksin internetissä oleva OpenBSD palomuuria? Jos jokin ominaisuus on tarjolla, ei se tarkoita sitä että kyseinen ominaisuus olisi aina välttämätön.
PS
OpenBSD:stä saa aivan oivallisen palomuurikoneen. - BSD-palstalla...
Ossi kirjoitti:
Mutta tarvitseeko yksin internetissä oleva OpenBSD palomuuria? Jos jokin ominaisuus on tarjolla, ei se tarkoita sitä että kyseinen ominaisuus olisi aina välttämätön.
PS
OpenBSD:stä saa aivan oivallisen palomuurikoneen."OpenBSD:stä saa aivan oivallisen palomuurikoneen."
???? Ei liity enää käytyyn keskusteluun. Jos todellakin "suosittelit" Linuxia käytettävän ilman palomuuria, on teksti jo kaukana alkuperäisestä keskustelusta.
"BSD:n soveltumisesta palomuuriksi" -keskustelu käytäneen Unix-palstalla.
FloppyFW on yksi yksinkertaisimmista iptablesiin perustuvista palomuurisoftista (palomuuri/reititin).
Tarvitsee nykyisin 486DX:n ja pari verkkokorttia ja levykeaseman 1,44Mt:n korpun.
(Vanhemmat versiot toimivat myös 386DX:ssä)
http://www.zelow.no/floppyfw/
Muitakin jakeluja (korppu/CD tms.) palomuurikoneeksi on useita kymmeniä. - Ossi
BSD-palstalla... kirjoitti:
"OpenBSD:stä saa aivan oivallisen palomuurikoneen."
???? Ei liity enää käytyyn keskusteluun. Jos todellakin "suosittelit" Linuxia käytettävän ilman palomuuria, on teksti jo kaukana alkuperäisestä keskustelusta.
"BSD:n soveltumisesta palomuuriksi" -keskustelu käytäneen Unix-palstalla.
FloppyFW on yksi yksinkertaisimmista iptablesiin perustuvista palomuurisoftista (palomuuri/reititin).
Tarvitsee nykyisin 486DX:n ja pari verkkokorttia ja levykeaseman 1,44Mt:n korpun.
(Vanhemmat versiot toimivat myös 386DX:ssä)
http://www.zelow.no/floppyfw/
Muitakin jakeluja (korppu/CD tms.) palomuurikoneeksi on useita kymmeniä.Homautus BSD:n palomuurista on siksi että muistettaisiin se tosiasia että siinä on hyvä palomuuri ja soveltuu hyvin palomuurikoneeksi (ehkä Linuxiakin parempi).
Ja ei Linuxinkaan palomuurissa ole moittimista. Siitäkin saa hyvän muurikoneen.
Mutta edelläoleva ei tarkoita sitä että näissä olisi pakko käyttää palomuuria. Kaikki eivät tarvitse kaikkia ominaisuuksia. Ei ominaisuuden olemassaolo tee siitä välttämättä pakollista kaikissa tilanteissa.
Linux-jakeluissa Opoyn Baana menee pppoe:lla nettiin. Sitten vaan salasana ja käyttäjätunnus kysellessä. Esim Mandriva kyselee jo asennusvaiheessa kyseiset asiat.
- ?????
Voisiko joku laittaa ohjeet vaihe vaiheelta?
- Oletuksena
????? kirjoitti:
Voisiko joku laittaa ohjeet vaihe vaiheelta?
"Voisiko joku laittaa ohjeet vaihe vaiheelta?"
Riippuu hieman jakelusta. Useimmissa nykyjakeluissa on omat työkalunsa ko. tehtävään.
Tässä havainnollinen esimerkki RedHatin (versiot 7 ja 8) asennusohjelmasta:
http://www.oulu.fi/atkk/etatuki/ohjeet/xdsl_linux_7x_8.htm
Netistä noita yksityiskohtaisia ohjeita löytyy enemmänkin. - ?????
????? kirjoitti:
Voisiko joku laittaa ohjeet vaihe vaiheelta?
Aaaapuva!!!
- ksym_
????? kirjoitti:
Aaaapuva!!!
Parempi kun pysyt Windowsissas jos et voi Ubuntun omilta sivuilta alkaa opettelemaan asioita, tai jos et voi IRC:n kautta kysyä tietoja ...
Se ei pelaa joka pelkää. - ohjeita
ksym_ kirjoitti:
Parempi kun pysyt Windowsissas jos et voi Ubuntun omilta sivuilta alkaa opettelemaan asioita, tai jos et voi IRC:n kautta kysyä tietoja ...
Se ei pelaa joka pelkää.Onneksi silloin kun opettelin käyttämään Linuksia, täältä sai asiallisia ohjeita, nykyisin kannattaa katsoa ensin nimimerkki ennenkuin lukee vastauksia. mm. seuraavien nimimerkkien vastaukset osoittavat täydellistä tietämättömyyttä linuxista: ksym_ , totuuden torvi jne.
- calerae
ohjeita kirjoitti:
Onneksi silloin kun opettelin käyttämään Linuksia, täältä sai asiallisia ohjeita, nykyisin kannattaa katsoa ensin nimimerkki ennenkuin lukee vastauksia. mm. seuraavien nimimerkkien vastaukset osoittavat täydellistä tietämättömyyttä linuxista: ksym_ , totuuden torvi jne.
Joo, on tosiaan aika harmi, että nykyään nuo vastaukset ovat tuollaisia. Kaikki on newbieitä joskus ja eipä nämä Linux asiat todellakaan ole mitään itsestään selvyyksiä varsinkin jos Windows puolelta saapuu. Tuollaiset "painu suohon" vastaukset antavat vain huonon kuvan koko porukasta.
Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista. Sieltä yleensä luulisi jonkinlaista informaatiota löytyvän. Tietty jos joku täällä osaa suoraan tuon neuvoa, niin hyvä olisi, mutta kun ei siltä vaikuta. - Oletuksena
calerae kirjoitti:
Joo, on tosiaan aika harmi, että nykyään nuo vastaukset ovat tuollaisia. Kaikki on newbieitä joskus ja eipä nämä Linux asiat todellakaan ole mitään itsestään selvyyksiä varsinkin jos Windows puolelta saapuu. Tuollaiset "painu suohon" vastaukset antavat vain huonon kuvan koko porukasta.
Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista. Sieltä yleensä luulisi jonkinlaista informaatiota löytyvän. Tietty jos joku täällä osaa suoraan tuon neuvoa, niin hyvä olisi, mutta kun ei siltä vaikuta."Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista."
Ubuntusta huudetaan. Palstalla on jo lukemattomia kertoja kerrottu Ubuntun ubuntuguide-sivuista.
Siis vielä kerran kertauksena:
http://www.ubuntuguide.org/
Nämä sivut toimivat sellaisenaan jakelussa Ubuntu (Gnome-base). Sovellettuna suoraa Kubuntussa (KDE-base). Muissa jakeluissa pitää hetkinen istua käsiensä päällä ja miettiä (ja jopa joskus turvautua ko. jakelun manuaaleihin), miten ohjeet on sovellettavissa omaan, valitsemaansa jakeluun. - sss
Oletuksena kirjoitti:
"Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista."
Ubuntusta huudetaan. Palstalla on jo lukemattomia kertoja kerrottu Ubuntun ubuntuguide-sivuista.
Siis vielä kerran kertauksena:
http://www.ubuntuguide.org/
Nämä sivut toimivat sellaisenaan jakelussa Ubuntu (Gnome-base). Sovellettuna suoraa Kubuntussa (KDE-base). Muissa jakeluissa pitää hetkinen istua käsiensä päällä ja miettiä (ja jopa joskus turvautua ko. jakelun manuaaleihin), miten ohjeet on sovellettavissa omaan, valitsemaansa jakeluun.Itselläni on ubuntu 5.04 ja nettiliittymä ppo baana.
Nettiliittymän konffasin muistaakseni komennolla:
sudo pppoeconf
Eli tuo komentoriville, en muista vaatikohan tuota sudoa... - Aiheen aloittaja...
sss kirjoitti:
Itselläni on ubuntu 5.04 ja nettiliittymä ppo baana.
Nettiliittymän konffasin muistaakseni komennolla:
sudo pppoeconf
Eli tuo komentoriville, en muista vaatikohan tuota sudoa...On tämä mahtavata ku netti toimii nyt supervauhtia verrattuna Windowsiin. Ei takkua eikä jumita.:)
Mikäs olisi hyvä palomuuri tähän Ubuntuun? Ajattelin sen kuitenkin asentaa tähän. - ohjetta
Aiheen aloittaja... kirjoitti:
On tämä mahtavata ku netti toimii nyt supervauhtia verrattuna Windowsiin. Ei takkua eikä jumita.:)
Mikäs olisi hyvä palomuuri tähän Ubuntuun? Ajattelin sen kuitenkin asentaa tähän.>Mikäs olisi hyvä palomuuri...
No siinähän on jo valmiina iptables ja sen hallintaan on useita graafisia kilkkeitä.
Yksi yksinkertainen ja normaalikäyttöön ihan hyvä on FireStarter joka löytyy tuolta:
http://www.fs-security.com/ - ........
ohjetta kirjoitti:
>Mikäs olisi hyvä palomuuri...
No siinähän on jo valmiina iptables ja sen hallintaan on useita graafisia kilkkeitä.
Yksi yksinkertainen ja normaalikäyttöön ihan hyvä on FireStarter joka löytyy tuolta:
http://www.fs-security.com/Sieltähän tuo löytyi (www.ubuntuguide.org). Alkaa jo pikkuhiljaa hahmottua miten tämä homma etenee. On tämä mahtavaa!!!
- sss
........ kirjoitti:
Sieltähän tuo löytyi (www.ubuntuguide.org). Alkaa jo pikkuhiljaa hahmottua miten tämä homma etenee. On tämä mahtavaa!!!
On aina kiva seurata kun joku ilmiselvästi saa saman löytämisen riemun kuin itse vuosi sitten. Menipä runolliseksi :)
- aaafffffff
Virustorjuntaan postilaatikon kautta olisi tarjolla "clamav" -ohjelma, ja sen "käyttöliitymäksi" KDE:n puolella "klamav" -ohjelma. Tämä toimii Kmail ja Ximian Evolution -ohjelmissa, ja tutkii siis sähköpostisa olevia viruksia. Virukset eivät haittaa linuxissa, mutta jos postia ohjataan uudelleen windows -koneille, ne tekevät siellä pahaakin tuhoa, joten tämän ohjelman käyttö on windows -käytäjiä ajatellen varsin huomaavaista. Ohjelma on helppo otta käyttöön mainituissa postiohjelmissa klamav -liitymän kautta.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Pekka Aittakumpu ja Jenni Simula kiistävät väitetyn aviorikoksen
"Yleisessä tiedossa oleva asia”, sanovat Kalevan lähteet https://www.kaleva.fi/pekka-aittakumpu-ja-jenna-simula-ki2026336Miksi olet riittämätön kaivatullesi?
Mistä asioista tunnet riittämättömyyden tunnetta kaipaamaasi ihmistä kohtaan? Miksi koet, että et olisi tarpeeksi hänell1442867- 442327
- 952121
Aloitetaan puhtaalta pöydältä
Mukavaa iltaa mukaville. 😊 ❤️ ⚜️ Minusta ei kaikki täällä tykkää, eikä tarvitsekaan. Kun eivät ymmärrä, niin sitten ei2382031Mitkä on ne arvot?
Itselleni särähtää korvaan joka kerta kun kuulen arvoista ja arvomaailmasta. Olen miettinyt paljon, että mikä on se minu2311447Naton korkein sotilasjohtaja: Meidän on iskettävä ensin
Olen täysin samaa mieltä ja nämä iskut pitäisi olla jo suunniteltu ja tuhota käytännössä kaikki venäjän hyökkäysmateriaa3091432- 781422
Tätä et nähnyt tv:ssä: TTK-voittaja Anssi Heikkilä avautuu suhteesta Linnea Leinoon: "Sie annoit..."
Menikö voitto mielestäsi oikeaan osoitteeseen? Linnea Leino ja Anssi Heikkilä voittivat TTK:n vain 1,2 % erolla yleisöää131346Tavarakirppis lopettaa ilkivallan takia.
Tähänkö on jo Kajaanissa tultu? Onko lasten kuriomuus jo näin pitkällä, ei kait tätä aikuiset tee. Mikä on seuraava j71305