Virustorjunta ja palomuuri?

Uusi linux käyttäjä

Eli mitä löytyy linuxiin ja miten pääsee Linuxilla nettiin. Liittymänä on OPOY Baana taloyhtiö 1/1 ja päätelaitteena Cisco 575 LRE VDSL.

28

3959

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • et pääset tohon purkkiin ihan etherillä sisään....
      Ja palomuuri on GNU/Linux systeemeissä "sisäänrakennettuna" ja tuota virustorjuntaa et vielä tarvitse johtuen ettei tällä hetkellä taida juurikaan olla aktiivisia viruksia ko. järjestelmälle!

      • Ossi

        Yksittäisessä internettiin kytketyssä koneessa ei palomuuri ole mitenkään välttämätön.

        Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä.


      • Oletuksena
        Ossi kirjoitti:

        Yksittäisessä internettiin kytketyssä koneessa ei palomuuri ole mitenkään välttämätön.

        Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä.

        "Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä."

        Onko noin? Debian jakeluna yleensä olettaa, että ylläpitäjä/asentaja itse tietää mitä tekee. Kyllä palomuuri kannattaa konfiguroida ja käynnistää.


      • Ossi
        Oletuksena kirjoitti:

        "Esimerkiksi Debianissa ei palomuuri ole oletuksena päällä."

        Onko noin? Debian jakeluna yleensä olettaa, että ylläpitäjä/asentaja itse tietää mitä tekee. Kyllä palomuuri kannattaa konfiguroida ja käynnistää.

        Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?

        Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla.


      • Piru
        Ossi kirjoitti:

        Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?

        Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla.

        että muuri estää yhteydet netistä päin, mutta ei omalta koneelta.

        Linuxissa pyörii aika monta tcp-palvelua, joiden käytön haluaa kuintekin rajoittaa vaan itselleen.

        Muuri myös ennaltaehkäisee. Jos portti ei ole auki netistä päin, niin mahdollista hyökkäystä jotain heikkoutta vastaan ei voi tehdä.

        "Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?"

        Portin käsittelijässäkin saattaa olla vaikka ylivuodon salliva bugi. Ei siis tarvi olla palvelu päällä.


      • Oletuksena
        Ossi kirjoitti:

        Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?

        Ainakin Debianissa asennuksen jälkeen on turvalliset asetukset päällä (esimerkiksi X käyynistetään "-nolisten tcp"-optiolla). Käyttäjän tehtävä on sitten konffata koneensa rosvon tulla.

        "Siis missä palomuurin höty? "

        Kaikki koneet, jotka ovat yhteydessä internettiin pitää suojata palomuurilla. Tämä on sellainen motto, josta ei kannata tinkiä. Vaikka Linux onkin suht' turvallinen, ei pidä väheksyä murtautujien taitoja käyttää suojaamatonta konetta.

        Netti on pullollaan tekstejä aiheesta Linux ja turvallisuus. Tässä A. Teräksen (Flug:in PJ) artikkeli aiheesta:
        http://www.linux.fi/tietoturva/

        Yksinkertainen iptables-skripti löytyy mm. sivuilta: http://www.raja-antura.org/modules.php?op=modload&name=News&file=article&sid=905

        Omaa palomuuriaan voi testata mm.:
        http://scan.sygate.com


      • Ossi
        Piru kirjoitti:

        että muuri estää yhteydet netistä päin, mutta ei omalta koneelta.

        Linuxissa pyörii aika monta tcp-palvelua, joiden käytön haluaa kuintekin rajoittaa vaan itselleen.

        Muuri myös ennaltaehkäisee. Jos portti ei ole auki netistä päin, niin mahdollista hyökkäystä jotain heikkoutta vastaan ei voi tehdä.

        "Jos ei ole palvelua päällä, ei kukaan vastaa yhteyspyyntöön. Jos palvelu pidetään päällä, pitää muurissa olla sille reikä. Siis missä palomuurin höty?"

        Portin käsittelijässäkin saattaa olla vaikka ylivuodon salliva bugi. Ei siis tarvi olla palvelu päällä.

        Ei tavallisessa internettiin yhdistetyssä masiinassa ole paljon sellaisia palveluita, josta nettirosvo hyötyisi.

        Voihan palomuurissakin olla virhe. Ohjelaa sekin on.

        Toisaalta ei siitä ole haittaakaan, vaikka tulevaan liikenteeseen pistää vaikkapa RELATED,ESTABLISHED-suodatuksen päälle.

        Kuitenkin vaikkapa nettisurffailussa tulee sisään valtavasti käsiteltävää dataa olkoon palomuuri päällä tai ei.

        Koko palomuurihypetys on kotoisin Windows-maailmasta, jossa on vaikea tukkia ulos annetavia palveluita. Samoin koneet ovat täynnä kaikenkarvaisia örkkejä, joiden pääsyä ulos yritetään hillitä palomuurilla.


      • Ossi
        Oletuksena kirjoitti:

        "Siis missä palomuurin höty? "

        Kaikki koneet, jotka ovat yhteydessä internettiin pitää suojata palomuurilla. Tämä on sellainen motto, josta ei kannata tinkiä. Vaikka Linux onkin suht' turvallinen, ei pidä väheksyä murtautujien taitoja käyttää suojaamatonta konetta.

        Netti on pullollaan tekstejä aiheesta Linux ja turvallisuus. Tässä A. Teräksen (Flug:in PJ) artikkeli aiheesta:
        http://www.linux.fi/tietoturva/

        Yksinkertainen iptables-skripti löytyy mm. sivuilta: http://www.raja-antura.org/modules.php?op=modload&name=News&file=article&sid=905

        Omaa palomuuriaan voi testata mm.:
        http://scan.sygate.com

        Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen.

        Jos palomuuri on pakollinen Linuxissa, ollan jo pitkällä Windows-turmion tiellä. Windowsissahan pidetään aivan normaalina että koneessa on tietty määrä haittaohjelmia ja niitten määrää ja tuhoja pyritään hillitsemään valtavalla apuohjelma-arsenaalilla, jotka saavat hitaamat konee hyytymään täysin.


      • Oletuksena
        Ossi kirjoitti:

        Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen.

        Jos palomuuri on pakollinen Linuxissa, ollan jo pitkällä Windows-turmion tiellä. Windowsissahan pidetään aivan normaalina että koneessa on tietty määrä haittaohjelmia ja niitten määrää ja tuhoja pyritään hillitsemään valtavalla apuohjelma-arsenaalilla, jotka saavat hitaamat konee hyytymään täysin.

        "Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen"

        No valistapa minua, mik{ on sellainen k{ytt|j{rjestelm{, joka ei palomuuria tarvitse.
        Toki, jos laite ei ole netiss{...

        Kullakin on vapaus valita...


      • Ossi
        Oletuksena kirjoitti:

        "Käyttöjärjestelmä on perusteiltaan mätä, jos palomuuri on pakollinen"

        No valistapa minua, mik{ on sellainen k{ytt|j{rjestelm{, joka ei palomuuria tarvitse.
        Toki, jos laite ei ole netiss{...

        Kullakin on vapaus valita...

        Ja ylivoimainen enemmistö valitsee Windowsin:)

        Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD.


      • Oletuksena
        Ossi kirjoitti:

        Ja ylivoimainen enemmistö valitsee Windowsin:)

        Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD.

        "Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD. "

        Heh, heh... Kyllä OpenBSD:henkin on tarjolla palomuurit. Ihan tyhjänpäiväiseksi provoiluksihan nämä juttusi taas kääntyivät.


      • Ossi
        Oletuksena kirjoitti:

        "Jos Linux osoittautuu todella niin lahoksi kuin väitätte, on syytä vaihtaa koneelle jotain parempaa. Vaikka OpenBSD. "

        Heh, heh... Kyllä OpenBSD:henkin on tarjolla palomuurit. Ihan tyhjänpäiväiseksi provoiluksihan nämä juttusi taas kääntyivät.

        Mutta tarvitseeko yksin internetissä oleva OpenBSD palomuuria? Jos jokin ominaisuus on tarjolla, ei se tarkoita sitä että kyseinen ominaisuus olisi aina välttämätön.

        PS

        OpenBSD:stä saa aivan oivallisen palomuurikoneen.


      • BSD-palstalla...
        Ossi kirjoitti:

        Mutta tarvitseeko yksin internetissä oleva OpenBSD palomuuria? Jos jokin ominaisuus on tarjolla, ei se tarkoita sitä että kyseinen ominaisuus olisi aina välttämätön.

        PS

        OpenBSD:stä saa aivan oivallisen palomuurikoneen.

        "OpenBSD:stä saa aivan oivallisen palomuurikoneen."

        ???? Ei liity enää käytyyn keskusteluun. Jos todellakin "suosittelit" Linuxia käytettävän ilman palomuuria, on teksti jo kaukana alkuperäisestä keskustelusta.
        "BSD:n soveltumisesta palomuuriksi" -keskustelu käytäneen Unix-palstalla.
        FloppyFW on yksi yksinkertaisimmista iptablesiin perustuvista palomuurisoftista (palomuuri/reititin).
        Tarvitsee nykyisin 486DX:n ja pari verkkokorttia ja levykeaseman 1,44Mt:n korpun.
        (Vanhemmat versiot toimivat myös 386DX:ssä)
        http://www.zelow.no/floppyfw/

        Muitakin jakeluja (korppu/CD tms.) palomuurikoneeksi on useita kymmeniä.


      • Ossi
        BSD-palstalla... kirjoitti:

        "OpenBSD:stä saa aivan oivallisen palomuurikoneen."

        ???? Ei liity enää käytyyn keskusteluun. Jos todellakin "suosittelit" Linuxia käytettävän ilman palomuuria, on teksti jo kaukana alkuperäisestä keskustelusta.
        "BSD:n soveltumisesta palomuuriksi" -keskustelu käytäneen Unix-palstalla.
        FloppyFW on yksi yksinkertaisimmista iptablesiin perustuvista palomuurisoftista (palomuuri/reititin).
        Tarvitsee nykyisin 486DX:n ja pari verkkokorttia ja levykeaseman 1,44Mt:n korpun.
        (Vanhemmat versiot toimivat myös 386DX:ssä)
        http://www.zelow.no/floppyfw/

        Muitakin jakeluja (korppu/CD tms.) palomuurikoneeksi on useita kymmeniä.

        Homautus BSD:n palomuurista on siksi että muistettaisiin se tosiasia että siinä on hyvä palomuuri ja soveltuu hyvin palomuurikoneeksi (ehkä Linuxiakin parempi).

        Ja ei Linuxinkaan palomuurissa ole moittimista. Siitäkin saa hyvän muurikoneen.

        Mutta edelläoleva ei tarkoita sitä että näissä olisi pakko käyttää palomuuria. Kaikki eivät tarvitse kaikkia ominaisuuksia. Ei ominaisuuden olemassaolo tee siitä välttämättä pakollista kaikissa tilanteissa.


    • Linux-jakeluissa Opoyn Baana menee pppoe:lla nettiin. Sitten vaan salasana ja käyttäjätunnus kysellessä. Esim Mandriva kyselee jo asennusvaiheessa kyseiset asiat.

      • ?????

        Voisiko joku laittaa ohjeet vaihe vaiheelta?


      • Oletuksena
        ????? kirjoitti:

        Voisiko joku laittaa ohjeet vaihe vaiheelta?

        "Voisiko joku laittaa ohjeet vaihe vaiheelta?"

        Riippuu hieman jakelusta. Useimmissa nykyjakeluissa on omat työkalunsa ko. tehtävään.
        Tässä havainnollinen esimerkki RedHatin (versiot 7 ja 8) asennusohjelmasta:
        http://www.oulu.fi/atkk/etatuki/ohjeet/xdsl_linux_7x_8.htm

        Netistä noita yksityiskohtaisia ohjeita löytyy enemmänkin.


      • ?????
        ????? kirjoitti:

        Voisiko joku laittaa ohjeet vaihe vaiheelta?

        Aaaapuva!!!


      • ksym_
        ????? kirjoitti:

        Aaaapuva!!!

        Parempi kun pysyt Windowsissas jos et voi Ubuntun omilta sivuilta alkaa opettelemaan asioita, tai jos et voi IRC:n kautta kysyä tietoja ...

        Se ei pelaa joka pelkää.


      • ohjeita
        ksym_ kirjoitti:

        Parempi kun pysyt Windowsissas jos et voi Ubuntun omilta sivuilta alkaa opettelemaan asioita, tai jos et voi IRC:n kautta kysyä tietoja ...

        Se ei pelaa joka pelkää.

        Onneksi silloin kun opettelin käyttämään Linuksia, täältä sai asiallisia ohjeita, nykyisin kannattaa katsoa ensin nimimerkki ennenkuin lukee vastauksia. mm. seuraavien nimimerkkien vastaukset osoittavat täydellistä tietämättömyyttä linuxista: ksym_ , totuuden torvi jne.


      • calerae
        ohjeita kirjoitti:

        Onneksi silloin kun opettelin käyttämään Linuksia, täältä sai asiallisia ohjeita, nykyisin kannattaa katsoa ensin nimimerkki ennenkuin lukee vastauksia. mm. seuraavien nimimerkkien vastaukset osoittavat täydellistä tietämättömyyttä linuxista: ksym_ , totuuden torvi jne.

        Joo, on tosiaan aika harmi, että nykyään nuo vastaukset ovat tuollaisia. Kaikki on newbieitä joskus ja eipä nämä Linux asiat todellakaan ole mitään itsestään selvyyksiä varsinkin jos Windows puolelta saapuu. Tuollaiset "painu suohon" vastaukset antavat vain huonon kuvan koko porukasta.

        Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista. Sieltä yleensä luulisi jonkinlaista informaatiota löytyvän. Tietty jos joku täällä osaa suoraan tuon neuvoa, niin hyvä olisi, mutta kun ei siltä vaikuta.


      • Oletuksena
        calerae kirjoitti:

        Joo, on tosiaan aika harmi, että nykyään nuo vastaukset ovat tuollaisia. Kaikki on newbieitä joskus ja eipä nämä Linux asiat todellakaan ole mitään itsestään selvyyksiä varsinkin jos Windows puolelta saapuu. Tuollaiset "painu suohon" vastaukset antavat vain huonon kuvan koko porukasta.

        Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista. Sieltä yleensä luulisi jonkinlaista informaatiota löytyvän. Tietty jos joku täällä osaa suoraan tuon neuvoa, niin hyvä olisi, mutta kun ei siltä vaikuta.

        "Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista."

        Ubuntusta huudetaan. Palstalla on jo lukemattomia kertoja kerrottu Ubuntun ubuntuguide-sivuista.
        Siis vielä kerran kertauksena:
        http://www.ubuntuguide.org/

        Nämä sivut toimivat sellaisenaan jakelussa Ubuntu (Gnome-base). Sovellettuna suoraa Kubuntussa (KDE-base). Muissa jakeluissa pitää hetkinen istua käsiensä päällä ja miettiä (ja jopa joskus turvautua ko. jakelun manuaaleihin), miten ohjeet on sovellettavissa omaan, valitsemaansa jakeluun.


      • sss
        Oletuksena kirjoitti:

        "Alkuperäiselle kysyjälle kuitenkin: Kokeile löytää käyttämäsi distron dokumentointi ja kokeile sen lukemista."

        Ubuntusta huudetaan. Palstalla on jo lukemattomia kertoja kerrottu Ubuntun ubuntuguide-sivuista.
        Siis vielä kerran kertauksena:
        http://www.ubuntuguide.org/

        Nämä sivut toimivat sellaisenaan jakelussa Ubuntu (Gnome-base). Sovellettuna suoraa Kubuntussa (KDE-base). Muissa jakeluissa pitää hetkinen istua käsiensä päällä ja miettiä (ja jopa joskus turvautua ko. jakelun manuaaleihin), miten ohjeet on sovellettavissa omaan, valitsemaansa jakeluun.

        Itselläni on ubuntu 5.04 ja nettiliittymä ppo baana.
        Nettiliittymän konffasin muistaakseni komennolla:

        sudo pppoeconf

        Eli tuo komentoriville, en muista vaatikohan tuota sudoa...


      • Aiheen aloittaja...
        sss kirjoitti:

        Itselläni on ubuntu 5.04 ja nettiliittymä ppo baana.
        Nettiliittymän konffasin muistaakseni komennolla:

        sudo pppoeconf

        Eli tuo komentoriville, en muista vaatikohan tuota sudoa...

        On tämä mahtavata ku netti toimii nyt supervauhtia verrattuna Windowsiin. Ei takkua eikä jumita.:)

        Mikäs olisi hyvä palomuuri tähän Ubuntuun? Ajattelin sen kuitenkin asentaa tähän.


      • ohjetta
        Aiheen aloittaja... kirjoitti:

        On tämä mahtavata ku netti toimii nyt supervauhtia verrattuna Windowsiin. Ei takkua eikä jumita.:)

        Mikäs olisi hyvä palomuuri tähän Ubuntuun? Ajattelin sen kuitenkin asentaa tähän.

        >Mikäs olisi hyvä palomuuri...

        No siinähän on jo valmiina iptables ja sen hallintaan on useita graafisia kilkkeitä.

        Yksi yksinkertainen ja normaalikäyttöön ihan hyvä on FireStarter joka löytyy tuolta:

        http://www.fs-security.com/


      • ........
        ohjetta kirjoitti:

        >Mikäs olisi hyvä palomuuri...

        No siinähän on jo valmiina iptables ja sen hallintaan on useita graafisia kilkkeitä.

        Yksi yksinkertainen ja normaalikäyttöön ihan hyvä on FireStarter joka löytyy tuolta:

        http://www.fs-security.com/

        Sieltähän tuo löytyi (www.ubuntuguide.org). Alkaa jo pikkuhiljaa hahmottua miten tämä homma etenee. On tämä mahtavaa!!!


      • sss
        ........ kirjoitti:

        Sieltähän tuo löytyi (www.ubuntuguide.org). Alkaa jo pikkuhiljaa hahmottua miten tämä homma etenee. On tämä mahtavaa!!!

        On aina kiva seurata kun joku ilmiselvästi saa saman löytämisen riemun kuin itse vuosi sitten. Menipä runolliseksi :)


    • aaafffffff

      Virustorjuntaan postilaatikon kautta olisi tarjolla "clamav" -ohjelma, ja sen "käyttöliitymäksi" KDE:n puolella "klamav" -ohjelma. Tämä toimii Kmail ja Ximian Evolution -ohjelmissa, ja tutkii siis sähköpostisa olevia viruksia. Virukset eivät haittaa linuxissa, mutta jos postia ohjataan uudelleen windows -koneille, ne tekevät siellä pahaakin tuhoa, joten tämän ohjelman käyttö on windows -käytäjiä ajatellen varsin huomaavaista. Ohjelma on helppo otta käyttöön mainituissa postiohjelmissa klamav -liitymän kautta.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Pride-rautu korvaamaan kirjolohi

      Kekkosen saatanan tunari meni muuttamaan aikoinaan sateenkaariväen kalan nimen. Unkarin vallankumouksen innoittamana n
      Maailman menoa
      40
      2540
    2. Purran aikaisemmat kannattajat siirtyneet Lindtmanin leiriin

      Melkoinen muutos on käynnissä Suomen politiikan kentällä. Tulevista häviäjistä on hirmuinen kiire päästä ajoissa voittaj
      Maailman menoa
      123
      2456
    3. Järkyttävä hetki - Ellen Jokikunnas pöyristyy italialaisen lääkärin työstä

      Unelmia Italiassa -sarjassa ollaan Ellen Jokikunnaksen perheen kanssa Italiassa. Jokikunnas ja Rask ovat rempanneet kakk
      Tv-sarjat
      28
      1547
    4. Oot tosi epätavallinen

      ja erikoinen nainen. Tykästyä ikihyviksi sun kaltaiseen naiseen, mitä tästä pitäis edes ajatella.
      Ikävä
      49
      1277
    5. Työeläkkeet ovat pois työntekijän palkasta

      Jokainen työeläkkeen nimissä maksettu euro on otettu pois työtä tekevältä palkansaajalta. Mitä korkeampi työeläketaso o
      Maailman menoa
      43
      1256
    6. Etkö sä muru mussakaiseni ymmärrä

      Että me päästään lähenemään vain kaveruuden kautta? Vain siten mä voin lähettää sulle kuvia ja viestejä 😌 Tänäänkin o
      Ikävä
      30
      1026
    7. Etkö voi antaa edes vihjettä mulle?

      Minkä vain me tiedettäisiin? Naiselta miehelle.
      Ikävä
      74
      979
    8. Muistatko? Maisa Torppa jakso räjäytti Veitolan somen: "epäaitoa ja teeskentelyä"...

      Maisa Torppa täyttää tänään 35 vuotta, onnea! Maria Veitola vieraili Yökylässä-ohjelmassa aikansa kohujulkkis Maisa To
      Suomalaiset julkkikset
      13
      938
    9. Terveisiä lintutornilta

      Viipurista nousee kauhea savupatsas. Miksi ?
      Maailman menoa
      37
      810
    10. Kaksi viikkoa enää Rakas...

      Tietäisinpä miten toimia...
      Ikävä
      53
      805
    Aihe