ja virustorjunta pohdintaa.Miksi linuxille ei ole ohjelmisto palomuuria olemassa,kuten windowsille koska olisi hyvä seurata verkkoliikennettä.
LINUXIN
17
942
Vastaukset
- zxcvbnm
Linux ei tarvitse virustorjuntaohjelmia eikä normaalikäytössä palomuuriakaan. Mutta ainahan on niitä, jotka haluavat leikkiä koneellaan.
Virustorjuntaohjelmia on ilmaisia ja maksullisia. Paketinhallinnastakin löytyy. Ja tietysti ohjelmantekijöiden sivuilta. Turvafanaatikkojen on syytä muistaa että virustorjuntaohjelma on tietoturvariski Linux-koneessa. Syynä on nopeasti vaihtuva ja tarkistamaton (tai huonosti testattu) ohjelmakoodi.
Linuxin ytimessä on valmiina palomuurihärpäkkeet, joita käskytetään iptables-nimisellä ohjelmalla. Se toimii komentoriviltä, joten sille on tehty monenlaisia graafisia kuoria. Katso paketinhallinnasta.
Nettiliikenteen seurantaan soveltuu palomuureja paremmin toiset härpäkkeet (wireshark, iptraf, snort jne.) Nekin löytyy paketinhallinnasta kunhan selailee.- mustamaalaamista
Hei Mr. Troll!
Pari kysymystä:
1) "normaalikäytössä palomuuriakaan": Missä käytössä mielestäsi palomuuri tarvitaan ja miksi? Täsmennystä ja hyviä perusteluja, kiitos.
2) "Syynä on nopeasti vaihtuva ja tarkistamaton (tai huonosti testattu) ohjelmakoodi": Miksi mustamaalaat alan tekijöitä? Miksi muka vain virustorjuntaohjelmien koodi on nopeasti vaihtuvaa, tarkistamatonta tai huonosti testattua, ja muiden ei? Väitteesi on pelkkää trollausta. - zxcvbnm
mustamaalaamista kirjoitti:
Hei Mr. Troll!
Pari kysymystä:
1) "normaalikäytössä palomuuriakaan": Missä käytössä mielestäsi palomuuri tarvitaan ja miksi? Täsmennystä ja hyviä perusteluja, kiitos.
2) "Syynä on nopeasti vaihtuva ja tarkistamaton (tai huonosti testattu) ohjelmakoodi": Miksi mustamaalaat alan tekijöitä? Miksi muka vain virustorjuntaohjelmien koodi on nopeasti vaihtuvaa, tarkistamatonta tai huonosti testattua, ja muiden ei? Väitteesi on pelkkää trollausta.1) Heti tulee mieleen reititykset, osoitteenmuunnokset, kaistanrajoitukset, porttien uudellenohjaukset, yhteyksien niputukset, liikenteen priorisointi.
2) Tunnistetiedot tulevat jakoon jopa muutamassa tunnissa uuden viruksen löytymisen jälkeen. On aivan selvää ettei tätä koodia ole voitu mitenkään testata riittävästi käytännössä. Normaalisti uuden ohjelmaversion testaukseen käytetään jopa kuukausia ennen kuin se kelpaa yleiseen levitykseen vakaana versiona. - debianisti
Ole ihmeesti haittaakaan. Minusta on parempi käyttää aplomuuria kuin täytää lokia turhien yrityksien kirjaamisella.
- zxcvbnm
debianisti kirjoitti:
Ole ihmeesti haittaakaan. Minusta on parempi käyttää aplomuuria kuin täytää lokia turhien yrityksien kirjaamisella.
iptables -A INPUT -i eth0 -m state --state NEW,INVALID -j DROP
- olevan...
zxcvbnm kirjoitti:
1) Heti tulee mieleen reititykset, osoitteenmuunnokset, kaistanrajoitukset, porttien uudellenohjaukset, yhteyksien niputukset, liikenteen priorisointi.
2) Tunnistetiedot tulevat jakoon jopa muutamassa tunnissa uuden viruksen löytymisen jälkeen. On aivan selvää ettei tätä koodia ole voitu mitenkään testata riittävästi käytännössä. Normaalisti uuden ohjelmaversion testaukseen käytetään jopa kuukausia ennen kuin se kelpaa yleiseen levitykseen vakaana versiona.1) nuo hommat hoidetaan tyypillisesti erillisillä laiteratkaisuilla, joten sinun perusteluillasi mikään käyttöjärjestelmä ei tarvi palomuuria.
2) Aikamoista liioittelua väittää, että eri jakeluihin (ajatellaan vaikka käytetyimpiä Ubuntu, mandriva, jne.) tulevat korjaukset olisivat kuukausien ajan testauksessa ennen käyttöön ottoa. Sitä paitsi, kaikki kriittiset aukot on korjattava nopeasti, ettei niistä aiheudu kriittisiä vahinkojakin. Montako kuukautta niitä mielestäsi testataan? - TRRY
olevan... kirjoitti:
1) nuo hommat hoidetaan tyypillisesti erillisillä laiteratkaisuilla, joten sinun perusteluillasi mikään käyttöjärjestelmä ei tarvi palomuuria.
2) Aikamoista liioittelua väittää, että eri jakeluihin (ajatellaan vaikka käytetyimpiä Ubuntu, mandriva, jne.) tulevat korjaukset olisivat kuukausien ajan testauksessa ennen käyttöön ottoa. Sitä paitsi, kaikki kriittiset aukot on korjattava nopeasti, ettei niistä aiheudu kriittisiä vahinkojakin. Montako kuukautta niitä mielestäsi testataan?Ennen kuin alat syytellä asiantuntijoita mustamaalaamisesta ja nimitellä heitä trolleiksi, kannattaa edes ihan pienen hetken verran pohtia, mahdatko sittenkään tietää vielä kaikesta kaikkea.
Windowsista vasta luopuneen voi tosiaan olla vaikeaa uskoa, ettei viruksen torjuntaa tarvita (Linuxin viruksentorjuntaohjelmien tehtävänä on kaivaa virukset esiin ennen kuin ne pääsevät Windows-koneille asti), eikä palomuuria tarvita. "Tietoturvaoppaan" perusohjeet sanovat tietenkin täysin päin vastoin, mutta ne onkin tarkoitettu Windowseista vielä kärsiville. Eri käyttöjärjestelmien kanssa eletään eri tavoin.
Saattaisit saada hyviäkin vinkkejä liikenteen seurantaan kaipaamisi työkaluihin, jos kertoisit tarkemmin, mitä tietoja oikein haluat saada verkkoliikenteestäsi.
Voit säätää palomuurin kirjaamaan lokiin tiedot paketeista, joista olet kiinnostunut. Voit katsella kuvaajia liikennemääristä vuoden tai muutaman edellisen sekunnin aikajanalla. Voit seurata reaaliajassa kuinka paljon dataa menee ja tulee eri IP-osoitteista. Voit nauhoittaa kaiken verkkokorttisi kuuleman liikenteen (vaikkei se tulisi edes koneellesi) ja tarkastella pakettien sisältöä protokolla-analysaattorilla.
Tiedä vaikka (yäk) löytyisi valmis "työkalu" sitäkin varten, että ruudulle pomppaa ikkuna silloin, kun koneesi vastaanottaa ping-paketin. Jos ei löydy valmista, sen tekeminen onnistuu muutamalla rivillä koodia. - Mr. Troll
TRRY kirjoitti:
Ennen kuin alat syytellä asiantuntijoita mustamaalaamisesta ja nimitellä heitä trolleiksi, kannattaa edes ihan pienen hetken verran pohtia, mahdatko sittenkään tietää vielä kaikesta kaikkea.
Windowsista vasta luopuneen voi tosiaan olla vaikeaa uskoa, ettei viruksen torjuntaa tarvita (Linuxin viruksentorjuntaohjelmien tehtävänä on kaivaa virukset esiin ennen kuin ne pääsevät Windows-koneille asti), eikä palomuuria tarvita. "Tietoturvaoppaan" perusohjeet sanovat tietenkin täysin päin vastoin, mutta ne onkin tarkoitettu Windowseista vielä kärsiville. Eri käyttöjärjestelmien kanssa eletään eri tavoin.
Saattaisit saada hyviäkin vinkkejä liikenteen seurantaan kaipaamisi työkaluihin, jos kertoisit tarkemmin, mitä tietoja oikein haluat saada verkkoliikenteestäsi.
Voit säätää palomuurin kirjaamaan lokiin tiedot paketeista, joista olet kiinnostunut. Voit katsella kuvaajia liikennemääristä vuoden tai muutaman edellisen sekunnin aikajanalla. Voit seurata reaaliajassa kuinka paljon dataa menee ja tulee eri IP-osoitteista. Voit nauhoittaa kaiken verkkokorttisi kuuleman liikenteen (vaikkei se tulisi edes koneellesi) ja tarkastella pakettien sisältöä protokolla-analysaattorilla.
Tiedä vaikka (yäk) löytyisi valmis "työkalu" sitäkin varten, että ruudulle pomppaa ikkuna silloin, kun koneesi vastaanottaa ping-paketin. Jos ei löydy valmista, sen tekeminen onnistuu muutamalla rivillä koodia.kehiin.
- exergy
Netstatilla optioineen pystyy tulostamaan verkon tapahtumat täsmällisesti joko näytölle tai tiedostoon (loki). En tiedä/muista onko tuohon jotakin graafista viritystä päälle mutta komentorivillä mainio työkalu.
http://linux.die.net/man/8/netstat- Debiannni
Gnomesta löytyy "Network Tools", mikä on front-end näille perinteisille työkaluille: ping, netstat, traceroute, nmap, finger, whois.
- exergy
Debiannni kirjoitti:
Gnomesta löytyy "Network Tools", mikä on front-end näille perinteisille työkaluille: ping, netstat, traceroute, nmap, finger, whois.
No hitto niinpä olikin, kas kun ei tullut mieleen noin yksinkertainen perustyökalu, ajattelin varmaan jotain "hienompia" sovelluksia ;D
Mutta seuraavalla komennolla näet aika hyvin kuka tekee ja mitä, muista ajaa rootina (parannelkaa, vaikka skripti tms.)
netstat -anp | grep :
Tuolla grepin perässä on siis kaksoispiste. - exergy
exergy kirjoitti:
No hitto niinpä olikin, kas kun ei tullut mieleen noin yksinkertainen perustyökalu, ajattelin varmaan jotain "hienompia" sovelluksia ;D
Mutta seuraavalla komennolla näet aika hyvin kuka tekee ja mitä, muista ajaa rootina (parannelkaa, vaikka skripti tms.)
netstat -anp | grep :
Tuolla grepin perässä on siis kaksoispiste.Jos TIME_STAMP kiusaa niin jatka edellistä komentoa
netstat -anp | grep : | grep -v TIME* - exergy
exergy kirjoitti:
No hitto niinpä olikin, kas kun ei tullut mieleen noin yksinkertainen perustyökalu, ajattelin varmaan jotain "hienompia" sovelluksia ;D
Mutta seuraavalla komennolla näet aika hyvin kuka tekee ja mitä, muista ajaa rootina (parannelkaa, vaikka skripti tms.)
netstat -anp | grep :
Tuolla grepin perässä on siis kaksoispiste.Huomatkaa suurentaa terminaali koko ikkunan suuruiseksi että rivitys tulee järkeväksi, liian pienessä ikkunassa osa rivistä tippuu seuraavalle riville eikä tuloksesta saa mitään tolkkua.
- Debianni
Koska Linuxin kernelistä löytyy erinomainen palomuuri. Netfilter on palomuurin nimi ja iptables ohjelma millä palomuurin sääntöjä hallitaan. Lisäksi löytyy joukko graafisia sovelluksia palomuurin konfigurointiin ja hallinnointiin. Esimerkiski Firestarter on yksi suosituista.
Verkkoliikenteen seuraamiseen ei tarvita palomuuria. Siihen löytyy omat ohjelmat esimerkiksi konsolissa toimivat iptraffic, netstat ja tcpdump. Riippuen millä tasolla liikennettä haluaa seurata :)
Ohessa hieman perustietoa (sekä mielipiteitä) Linuxin tietoturvasta.
http://www.linux-sec.net/
http://www.debian.org/doc/manuals/securing-debian-howto/index.en.html#contents
"Security is NOT installing a firewall". - puusilimä
??????????????????
- tuo löytyy..
jos haluat verkkoliikenteen tapahtumia seurata, niin logeistahan tuo selviää.
itsellä on palomuurien kanssa asenne rautaa rajalle, eli rauta-pohjainen palomuuri.
se on sitten käyttiksestä riippumatta toiminnassa.
ei sen tartte olla kallis ja hieno, adsl-mottujen palomuurien kanssakin selviää jo pitkälle.- exergy
Juu, itsekin olen tyytynyt tukiaseman rautamuuriin. Kumma kyllä se ei tee lokeja vaikka siellä on sitä varten oma sivukin, joku softabugi tai ehkä se on tehty "tulevaisuuden varalle", softa on kyllä päivitetty. Tukiaseman jälkeen on sillattu ADSL-modeemi jossa tuo lokipuoli toimisi mutta se on tosiaan vain siltana tukiasemalle joka hoitaa NATtauksen. Silloin kun ostin nuo niin combo-laitteet olivat vielä sikahintaisia, siksi erilliset.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Sofia miksi soitit torstaina Stefanil ja pyysit käymään kun muka olet ahdistunut.?
Oliko asia suunniteltu, kun pyysi käymään ja varmasti tiesi et miten Stefan asiaan suhtautuu.Oliko myös Seiskan toimittaja pyydetty tarkoituksella pai1242203Stepuli itkee facessa
Haluaisin pyytää julkisesti karseaa käytöstäni anteeksi lähimmiltä, naapureilta ja etenkin Sofialta! Ei ole missään olosuhteissa hyväksyttävää käyttä1352112Martina oli sarjassaan tänään 32.
Mutta eikö pyöräily ja uinti ole vahvempia hänellä kuin juoksu? Aikaa on vielä harjoitella ennen Frankfurtin kisoja.2161835Sofia oli ainoastaan rahan takia suhteessa Stefanin ja Nikon kanssa.
Järkyttävää miten Sofia on käyttänyt hyväksi näitä molempia miehiä ja rahat loppu niin vain haukkumiset tullut kiitokseksi heille.2601516Voi kun menisi nyt Stefan katsoo tyttären uutta ponia, viettäisi aikaa hänen kanssa.
Aika parantaa kaiken ja meillä kaikilla on elämässä vastoinkäymisiä ja yli kyllä pääsee ainakin ajan kanssa.1341415Suomi teki typeryyttään Venäjästä nyt konkreettisesti vihollisen, jota se ei aiemmin ollut.
Venäjä ei ole uhannut Suomen turvallisuutta, eikä Venäjän ja Ukrainan välinen konflikti ole signaloinut minkäänlaista uhkaa Suomelle. Se "uhka" luotii5641202Minä menetän sinut kokonaan
Siksi olen paniikissa, sekaisin ja surullinen. Taitaa olla jonkinasteinen stressitila päällä. Toivottavasti sinulla on kaikki hyvin.501015Uskomatonta miten "kassatyttö Sannasta" tuli hetkessä kuoleman kauppias.
Demarit on kautta historian olleet "takinkääntäjien"mestariluokkaa kokoomuksen hihassa kiinni. Sannan arviointikyky petti täysin Naton suhteen, Brysse351952Onpas Martina valinnut sopivan laulun
Storyssa kun Isben poni tulee, " älä vie lapsuuttani pois." Äiti se lähtee mieluummin panopuuksi hotelliin, kuin viettäisi senkin ajan lastensa kanssa115949