LINUXIN

palomuurisofta

ja virustorjunta pohdintaa.Miksi linuxille ei ole ohjelmisto palomuuria olemassa,kuten windowsille koska olisi hyvä seurata verkkoliikennettä.

17

953

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • zxcvbnm

      Linux ei tarvitse virustorjuntaohjelmia eikä normaalikäytössä palomuuriakaan. Mutta ainahan on niitä, jotka haluavat leikkiä koneellaan.

      Virustorjuntaohjelmia on ilmaisia ja maksullisia. Paketinhallinnastakin löytyy. Ja tietysti ohjelmantekijöiden sivuilta. Turvafanaatikkojen on syytä muistaa että virustorjuntaohjelma on tietoturvariski Linux-koneessa. Syynä on nopeasti vaihtuva ja tarkistamaton (tai huonosti testattu) ohjelmakoodi.

      Linuxin ytimessä on valmiina palomuurihärpäkkeet, joita käskytetään iptables-nimisellä ohjelmalla. Se toimii komentoriviltä, joten sille on tehty monenlaisia graafisia kuoria. Katso paketinhallinnasta.

      Nettiliikenteen seurantaan soveltuu palomuureja paremmin toiset härpäkkeet (wireshark, iptraf, snort jne.) Nekin löytyy paketinhallinnasta kunhan selailee.

      • mustamaalaamista

        Hei Mr. Troll!

        Pari kysymystä:

        1) "normaalikäytössä palomuuriakaan": Missä käytössä mielestäsi palomuuri tarvitaan ja miksi? Täsmennystä ja hyviä perusteluja, kiitos.

        2) "Syynä on nopeasti vaihtuva ja tarkistamaton (tai huonosti testattu) ohjelmakoodi": Miksi mustamaalaat alan tekijöitä? Miksi muka vain virustorjuntaohjelmien koodi on nopeasti vaihtuvaa, tarkistamatonta tai huonosti testattua, ja muiden ei? Väitteesi on pelkkää trollausta.


      • zxcvbnm
        mustamaalaamista kirjoitti:

        Hei Mr. Troll!

        Pari kysymystä:

        1) "normaalikäytössä palomuuriakaan": Missä käytössä mielestäsi palomuuri tarvitaan ja miksi? Täsmennystä ja hyviä perusteluja, kiitos.

        2) "Syynä on nopeasti vaihtuva ja tarkistamaton (tai huonosti testattu) ohjelmakoodi": Miksi mustamaalaat alan tekijöitä? Miksi muka vain virustorjuntaohjelmien koodi on nopeasti vaihtuvaa, tarkistamatonta tai huonosti testattua, ja muiden ei? Väitteesi on pelkkää trollausta.

        1) Heti tulee mieleen reititykset, osoitteenmuunnokset, kaistanrajoitukset, porttien uudellenohjaukset, yhteyksien niputukset, liikenteen priorisointi.

        2) Tunnistetiedot tulevat jakoon jopa muutamassa tunnissa uuden viruksen löytymisen jälkeen. On aivan selvää ettei tätä koodia ole voitu mitenkään testata riittävästi käytännössä. Normaalisti uuden ohjelmaversion testaukseen käytetään jopa kuukausia ennen kuin se kelpaa yleiseen levitykseen vakaana versiona.


      • debianisti

        Ole ihmeesti haittaakaan. Minusta on parempi käyttää aplomuuria kuin täytää lokia turhien yrityksien kirjaamisella.


      • zxcvbnm
        debianisti kirjoitti:

        Ole ihmeesti haittaakaan. Minusta on parempi käyttää aplomuuria kuin täytää lokia turhien yrityksien kirjaamisella.

        iptables -A INPUT -i eth0 -m state --state NEW,INVALID -j DROP


      • olevan...
        zxcvbnm kirjoitti:

        1) Heti tulee mieleen reititykset, osoitteenmuunnokset, kaistanrajoitukset, porttien uudellenohjaukset, yhteyksien niputukset, liikenteen priorisointi.

        2) Tunnistetiedot tulevat jakoon jopa muutamassa tunnissa uuden viruksen löytymisen jälkeen. On aivan selvää ettei tätä koodia ole voitu mitenkään testata riittävästi käytännössä. Normaalisti uuden ohjelmaversion testaukseen käytetään jopa kuukausia ennen kuin se kelpaa yleiseen levitykseen vakaana versiona.

        1) nuo hommat hoidetaan tyypillisesti erillisillä laiteratkaisuilla, joten sinun perusteluillasi mikään käyttöjärjestelmä ei tarvi palomuuria.

        2) Aikamoista liioittelua väittää, että eri jakeluihin (ajatellaan vaikka käytetyimpiä Ubuntu, mandriva, jne.) tulevat korjaukset olisivat kuukausien ajan testauksessa ennen käyttöön ottoa. Sitä paitsi, kaikki kriittiset aukot on korjattava nopeasti, ettei niistä aiheudu kriittisiä vahinkojakin. Montako kuukautta niitä mielestäsi testataan?


      • TRRY
        olevan... kirjoitti:

        1) nuo hommat hoidetaan tyypillisesti erillisillä laiteratkaisuilla, joten sinun perusteluillasi mikään käyttöjärjestelmä ei tarvi palomuuria.

        2) Aikamoista liioittelua väittää, että eri jakeluihin (ajatellaan vaikka käytetyimpiä Ubuntu, mandriva, jne.) tulevat korjaukset olisivat kuukausien ajan testauksessa ennen käyttöön ottoa. Sitä paitsi, kaikki kriittiset aukot on korjattava nopeasti, ettei niistä aiheudu kriittisiä vahinkojakin. Montako kuukautta niitä mielestäsi testataan?

        Ennen kuin alat syytellä asiantuntijoita mustamaalaamisesta ja nimitellä heitä trolleiksi, kannattaa edes ihan pienen hetken verran pohtia, mahdatko sittenkään tietää vielä kaikesta kaikkea.

        Windowsista vasta luopuneen voi tosiaan olla vaikeaa uskoa, ettei viruksen torjuntaa tarvita (Linuxin viruksentorjuntaohjelmien tehtävänä on kaivaa virukset esiin ennen kuin ne pääsevät Windows-koneille asti), eikä palomuuria tarvita. "Tietoturvaoppaan" perusohjeet sanovat tietenkin täysin päin vastoin, mutta ne onkin tarkoitettu Windowseista vielä kärsiville. Eri käyttöjärjestelmien kanssa eletään eri tavoin.

        Saattaisit saada hyviäkin vinkkejä liikenteen seurantaan kaipaamisi työkaluihin, jos kertoisit tarkemmin, mitä tietoja oikein haluat saada verkkoliikenteestäsi.

        Voit säätää palomuurin kirjaamaan lokiin tiedot paketeista, joista olet kiinnostunut. Voit katsella kuvaajia liikennemääristä vuoden tai muutaman edellisen sekunnin aikajanalla. Voit seurata reaaliajassa kuinka paljon dataa menee ja tulee eri IP-osoitteista. Voit nauhoittaa kaiken verkkokorttisi kuuleman liikenteen (vaikkei se tulisi edes koneellesi) ja tarkastella pakettien sisältöä protokolla-analysaattorilla.

        Tiedä vaikka (yäk) löytyisi valmis "työkalu" sitäkin varten, että ruudulle pomppaa ikkuna silloin, kun koneesi vastaanottaa ping-paketin. Jos ei löydy valmista, sen tekeminen onnistuu muutamalla rivillä koodia.


      • Mr. Troll
        TRRY kirjoitti:

        Ennen kuin alat syytellä asiantuntijoita mustamaalaamisesta ja nimitellä heitä trolleiksi, kannattaa edes ihan pienen hetken verran pohtia, mahdatko sittenkään tietää vielä kaikesta kaikkea.

        Windowsista vasta luopuneen voi tosiaan olla vaikeaa uskoa, ettei viruksen torjuntaa tarvita (Linuxin viruksentorjuntaohjelmien tehtävänä on kaivaa virukset esiin ennen kuin ne pääsevät Windows-koneille asti), eikä palomuuria tarvita. "Tietoturvaoppaan" perusohjeet sanovat tietenkin täysin päin vastoin, mutta ne onkin tarkoitettu Windowseista vielä kärsiville. Eri käyttöjärjestelmien kanssa eletään eri tavoin.

        Saattaisit saada hyviäkin vinkkejä liikenteen seurantaan kaipaamisi työkaluihin, jos kertoisit tarkemmin, mitä tietoja oikein haluat saada verkkoliikenteestäsi.

        Voit säätää palomuurin kirjaamaan lokiin tiedot paketeista, joista olet kiinnostunut. Voit katsella kuvaajia liikennemääristä vuoden tai muutaman edellisen sekunnin aikajanalla. Voit seurata reaaliajassa kuinka paljon dataa menee ja tulee eri IP-osoitteista. Voit nauhoittaa kaiken verkkokorttisi kuuleman liikenteen (vaikkei se tulisi edes koneellesi) ja tarkastella pakettien sisältöä protokolla-analysaattorilla.

        Tiedä vaikka (yäk) löytyisi valmis "työkalu" sitäkin varten, että ruudulle pomppaa ikkuna silloin, kun koneesi vastaanottaa ping-paketin. Jos ei löydy valmista, sen tekeminen onnistuu muutamalla rivillä koodia.

        kehiin.


    • Netstatilla optioineen pystyy tulostamaan verkon tapahtumat täsmällisesti joko näytölle tai tiedostoon (loki). En tiedä/muista onko tuohon jotakin graafista viritystä päälle mutta komentorivillä mainio työkalu.

      http://linux.die.net/man/8/netstat

      • Debiannni

        Gnomesta löytyy "Network Tools", mikä on front-end näille perinteisille työkaluille: ping, netstat, traceroute, nmap, finger, whois.


      • Debiannni kirjoitti:

        Gnomesta löytyy "Network Tools", mikä on front-end näille perinteisille työkaluille: ping, netstat, traceroute, nmap, finger, whois.

        No hitto niinpä olikin, kas kun ei tullut mieleen noin yksinkertainen perustyökalu, ajattelin varmaan jotain "hienompia" sovelluksia ;D

        Mutta seuraavalla komennolla näet aika hyvin kuka tekee ja mitä, muista ajaa rootina (parannelkaa, vaikka skripti tms.)

        netstat -anp | grep :

        Tuolla grepin perässä on siis kaksoispiste.


      • exergy kirjoitti:

        No hitto niinpä olikin, kas kun ei tullut mieleen noin yksinkertainen perustyökalu, ajattelin varmaan jotain "hienompia" sovelluksia ;D

        Mutta seuraavalla komennolla näet aika hyvin kuka tekee ja mitä, muista ajaa rootina (parannelkaa, vaikka skripti tms.)

        netstat -anp | grep :

        Tuolla grepin perässä on siis kaksoispiste.

        Jos TIME_STAMP kiusaa niin jatka edellistä komentoa

        netstat -anp | grep : | grep -v TIME*


      • exergy kirjoitti:

        No hitto niinpä olikin, kas kun ei tullut mieleen noin yksinkertainen perustyökalu, ajattelin varmaan jotain "hienompia" sovelluksia ;D

        Mutta seuraavalla komennolla näet aika hyvin kuka tekee ja mitä, muista ajaa rootina (parannelkaa, vaikka skripti tms.)

        netstat -anp | grep :

        Tuolla grepin perässä on siis kaksoispiste.

        Huomatkaa suurentaa terminaali koko ikkunan suuruiseksi että rivitys tulee järkeväksi, liian pienessä ikkunassa osa rivistä tippuu seuraavalle riville eikä tuloksesta saa mitään tolkkua.


    • Debianni

      Koska Linuxin kernelistä löytyy erinomainen palomuuri. Netfilter on palomuurin nimi ja iptables ohjelma millä palomuurin sääntöjä hallitaan. Lisäksi löytyy joukko graafisia sovelluksia palomuurin konfigurointiin ja hallinnointiin. Esimerkiski Firestarter on yksi suosituista.

      Verkkoliikenteen seuraamiseen ei tarvita palomuuria. Siihen löytyy omat ohjelmat esimerkiksi konsolissa toimivat iptraffic, netstat ja tcpdump. Riippuen millä tasolla liikennettä haluaa seurata :)

      Ohessa hieman perustietoa (sekä mielipiteitä) Linuxin tietoturvasta.

      http://www.linux-sec.net/
      http://www.debian.org/doc/manuals/securing-debian-howto/index.en.html#contents

      "Security is NOT installing a firewall".

    • puusilimä

      ??????????????????

    • tuo löytyy..

      jos haluat verkkoliikenteen tapahtumia seurata, niin logeistahan tuo selviää.

      itsellä on palomuurien kanssa asenne rautaa rajalle, eli rauta-pohjainen palomuuri.
      se on sitten käyttiksestä riippumatta toiminnassa.
      ei sen tartte olla kallis ja hieno, adsl-mottujen palomuurien kanssakin selviää jo pitkälle.

      • Juu, itsekin olen tyytynyt tukiaseman rautamuuriin. Kumma kyllä se ei tee lokeja vaikka siellä on sitä varten oma sivukin, joku softabugi tai ehkä se on tehty "tulevaisuuden varalle", softa on kyllä päivitetty. Tukiaseman jälkeen on sillattu ADSL-modeemi jossa tuo lokipuoli toimisi mutta se on tosiaan vain siltana tukiasemalle joka hoitaa NATtauksen. Silloin kun ostin nuo niin combo-laitteet olivat vielä sikahintaisia, siksi erilliset.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Riikan kukkaronnyöri on umpisolmussa

      Kulutus ei lähde liikkeelle, koska kansalaiset eivät usko, että: – työpaikka säilyy – tulot eivät romahda – talous ei h
      Maailman menoa
      45
      2929
    2. Jos vedetään mutkat suoraksi?

      Niin kumpaan ryhmään kuulut? A) Niihin, jotka menevät edellä ja tekevät? Vai B) Niihin, jotka kulkevat perässä ja ar
      Sinkut
      106
      2701
    3. Tanskan malli perustuu korkeaan ansioturvaan

      Ja vahvoihin työllisyys- ja kotoutumispalveluihin. Suomessa Riikka on leikannut juuri näitä: palkkatukea, työttömyysturv
      Maailman menoa
      36
      2419
    4. Kuka paiskasi vauvan betoniin Oulussa?

      Nimi esiin.....
      Oulu
      32
      2014
    5. Vain vasemmistolaiset ovat aitoja suomalaisia

      Esimerkiksi persut ovat ulkomaalaisen pääomasijoittajan edunvalvojia, eivät auta köyhiä suomalaisia.
      Maailman menoa
      50
      1918
    6. Anteeksipyyntöni

      Jätän tähän anteeksipyyntöni sinulle, koska en voi sanoa sitä missään muuallakaan. Pyydän anteeksi, jos purkamani tuska
      Järki ja tunteet
      15
      1529
    7. Miten must tuntuu

      et sä ajattelet mua just nyt
      Ikävä
      32
      1473
    8. Sydämeni valtiaalle

      En täältä aio asioita kysellä. Haluan tuoda tiedoksesi, että pohjimmiltani en ihmisiä tahdo satuttaa ja ajattelen muiden
      Ikävä
      105
      1225
    9. Kun et vain tajua että

      sua lähestytään feikkiprofiililla :D Hanki aivot :D m-n
      Ikävä
      177
      1193
    10. En vain unohda

      Sitä miten rakastuneesti olet minua katsonut. Oliko tunteet liian suuria että niistä olisi voinut puhua.
      Ikävä
      73
      1050
    Aihe