Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Cine canta? Fragment din melodie...

Tablou sigurante Dacia Sandero 2012

Baby Reindeer - 2024

Hotii voteaza hoti?!
 Camera video masina

Zilele emailului din gospodaria n...

Best gaming laptop?

Humane (2024)
 Recomandare casti 100-150 lei

Schimbare bec far VW Touran 1T3

Plata impozit PF

Ce parere aveti de viteza/ modul ...
 Love Lies Bleeding - 2024

Cum sterg mails din Promotions

Vanzare cumparare fara transfer b...

Receptie ciudata, in functie de t...
 

Securitatea in Linux in 2014

- - - - -
  • Please log in to reply
20 replies to this topic

Poll: Securitatea in Linux in 2014 (18 member(s) have cast votes)

Cum iti protejezi sistemul Linux pentru uz personal in 2014?

  1. instalez programe doar din forma de "software center" specifica distributiei mele (10 votes [14.29%] - View)

    Percentage of vote: 14.29%

  2. nu folosesc sudo, nici nu l-am instalat, pentru a nu permite abuzuri (6 votes [8.57%] - View)

    Percentage of vote: 8.57%

  3. criptez fisierele importante (fie individual, fie le pun pe o partitie criptata) (4 votes [5.71%] - View)

    Percentage of vote: 5.71%

  4. fiind un ecosistem open-source, nu fac nimic deosebit, ma bazez pe incredere (si pe public key signing, nu sunt chiar atat de naiv) (7 votes [10.00%] - View)

    Percentage of vote: 10.00%

  5. folosesc un antivirus, chiar daca incetineste sistemul, deoarece instalez programe si din surse de neincredere (2 votes [2.86%] - View)

    Percentage of vote: 2.86%

  6. folosesc un firewall in plus fata de iptables (parte din kernel), chiar daca incetineste sistemul, deoarece mecanismele standard de aparare ale sistemului nu sunt suficiente pentru nevoile mele (6 votes [8.57%] - View)

    Percentage of vote: 8.57%

  7. folosesc un anti-malware (1 votes [1.43%] - View)

    Percentage of vote: 1.43%

  8. folosesc scule specifice pentru protectia sistemului meu personal (de exemplu fail2ban) (3 votes [4.29%] - View)

    Percentage of vote: 4.29%

  9. ma autentific cu un utilizator normal prin ssh (inclusiv cand fac tunnelling pentru alte servicii, de exemplu X display), si apoi ma autentific local ca superuser (3 votes [4.29%] - View)

    Percentage of vote: 4.29%

  10. folosesc PKK (de exemplu RSA) pentru a ma autentifica prin ssh (6 votes [8.57%] - View)

    Percentage of vote: 8.57%

  11. folosesc parole si passphrases lungi, cu simboluri, cifre, si litere mari si mici, amestecate (8 votes [11.43%] - View)

    Percentage of vote: 11.43%

  12. updatez des sistemul si toate programele instalate (deoarece e simplu, e vorba de un click sau de o comanda) (11 votes [15.71%] - View)

    Percentage of vote: 15.71%

  13. iau alte masuri de securitate in Linux in 2014, pe care le voi posta pe topic (3 votes [4.29%] - View)

    Percentage of vote: 4.29%

Vote Guests cannot vote

#1
OriginalCopy

OriginalCopy

    I'm harmful, fear me please! :))

  • Grup: Senior Members
  • Posts: 27,268
  • Înscris: 10.08.2006
Voi cum va protejati sistemele Linux in 2014?

Eu unul nu trebuie sa fac nimic deosebit, in afara de practicile deja impamantenite in Linux:
  • nu folosesc sudo
  • instalez programe doar din forma de "software center" specifica distributiei mele (oricum e cea mai comfortabila sursa de software, obtin si update-uri la programe fara sa alerg dupa ele)
  • cateva fisiere cu adevarat importante sunt criptate pe un drive separat cu 4096 biti
Fiind open-source, intregul ecosistem Linux se bazeaza pe incredere (iar pachetele sunt semnate criptografic).

Folositi vr-un antivirus special, vr-un firewall, vr-un AntiMalware, ceva?

Pentru mine, securitatea Linux e cu mult superioara fata de sistemele de operare traditionale (exista o vorba: in sistemele traditionale, trebuie sa stii cum sa te protejezi, in linux, trebuie sa stii cum sa te infectezi).

Nu as avea curaj sa folosesc e-banking de pe un sistem non-linux, de exemplu.

#2
f300

f300

    30k si ma duc

  • Grup: Senior Members
  • Posts: 30,000
  • Înscris: 27.09.2008
Ai uitat masura esentiala si singura cu adevarat importanta: update-uri, altfel degeaba sint toate celelalte masuri daca ai vreo gaura unde chiar nu trebuie sa fie.
De asemenea ai uitat varianta amuzanta dar reala:

- sansele ca un program luat la intimplare sa ruleze pe masina mea sint infime deci sansele ca un malware luat la intimplare sa ruleze sint infime, pot sa clickai toata ziua pe toate popup-urile ca nu se intimpla nimic rau

#3
OriginalCopy

OriginalCopy

    I'm harmful, fear me please! :))

  • Grup: Senior Members
  • Posts: 27,268
  • Înscris: 10.08.2006

View Postf300, on 31 ianuarie 2014 - 08:52, said:

Ai uitat masura esentiala si singura cu adevarat importanta: update-uri, altfel degeaba sint toate celelalte masuri daca ai vreo gaura unde chiar nu trebuie sa fie.
Multumesc, am adaugat-o
.

View Postf300, on 31 ianuarie 2014 - 08:52, said:

De asemenea ai uitat varianta amuzanta dar reala:
Asta nu e o masura (proactiva) pe care o poti face, e mai mult o intamplare (pasiva).

#4
LensFlare

LensFlare

    Tin Foil Mask Society

  • Grup: Senior Members
  • Posts: 14,763
  • Înscris: 09.05.2005

View PostOriginalCopy, on 31 ianuarie 2014 - 08:34, said:

Nu as avea curaj sa folosesc e-banking de pe un sistem non-linux, de exemplu.

Se viruseaza token-ul dat de la banca? Posted Image

P.S. Ce va mai place sa exagerati... aplica aceleasi reguli de securitate (user limitat, software din sursa sigura, update-uri, fisiere criptate) pe Windows si vezi daca ai probleme.

Edited by LensFlare, 31 January 2014 - 11:15.


#5
xxvirusxx

xxvirusxx

    Retired

  • Grup: Senior Members
  • Posts: 13,441
  • Înscris: 11.11.2005

View PostLensFlare, on 31 ianuarie 2014 - 11:10, said:

Se viruseaza token-ul dat de la banca? Posted Image


Da, baga prea multi pistari in cont


View PostOriginalCopy, on 31 ianuarie 2014 - 08:34, said:


nu folosesc sudo


Si cum faci? dai Log out si intri pe root?

#6
rickysyv

rickysyv

    Senior Member

  • Grup: Senior Members
  • Posts: 2,620
  • Înscris: 08.03.2008
Pai in Linux pot sa fie logati mai multi utilizatori in acelasi timp, nu trebuie sa dea logout, doar da alt tab (sau care echivaelntul in linux) si trece pe root.

#7
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,604
  • Înscris: 30.07.2003

View Postxxvirusxx, on 31 ianuarie 2014 - 11:16, said:

Si cum faci? dai Log out si intri pe root?
Foloseste su

sudo e o tampenie in materie de securitate, la fel cum stai in Windows pe cont de administrator !

Edited by neagu_laurentiu, 31 January 2014 - 11:54.


#8
trackback

trackback

    Active Member

  • Grup: Members
  • Posts: 1,394
  • Înscris: 04.08.2011
Hard Disk-urile clasice merita criptate chiar si in totalitate cu AES 256 biti. Diferenta de viteza nu se prea observa.
Pe placile de baza mai noi folosind SSD se poate activa aceasta criptare hardware.

#9
xxvirusxx

xxvirusxx

    Retired

  • Grup: Senior Members
  • Posts: 13,441
  • Înscris: 11.11.2005
Uitasem de su :)

#10
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,604
  • Înscris: 30.07.2003
Din cauza lui Ubuntu ? Posted Image

Edited by neagu_laurentiu, 31 January 2014 - 12:03.


#11
xxvirusxx

xxvirusxx

    Retired

  • Grup: Senior Members
  • Posts: 13,441
  • Înscris: 11.11.2005
Cam asa ceva :lol:

#12
f300

f300

    30k si ma duc

  • Grup: Senior Members
  • Posts: 30,000
  • Înscris: 27.09.2008

View Postneagu_laurentiu, on 31 ianuarie 2014 - 11:49, said:

sudo e o tampenie in materie de securitate, la fel cum stai in Windows pe cont de administrator !

Huh?! In nici un caz. Lasind la o parte ca e default in destule distributii populare in ziua de azi (si mai ales in materie de securitate marea majoritate a userilor nu au capacitatea sa reinventeze roata, nu au nici macar capacitatea sa-si dea seama ca au reinventat-o prost).

sudo a fost creat EXACT ca sa nu fie un chin daca ai sa rulezi 3 comenzi ca root si sa nu trebuiasca sa stai ca root tot timpul. Sau ca sa nu trebuiasca sa dai parola de root ca sa schimbi ceasul sau un IP.

View Posttrackback, on 31 ianuarie 2014 - 11:58, said:

Hard Disk-urile clasice merita criptate chiar si in totalitate cu AES 256 biti. Diferenta de viteza nu se prea observa.
Pe placile de baza mai noi folosind SSD se poate activa aceasta criptare hardware.

Nu este o idee rea pentru cei carora chiar le pasa de riscul de a pune cineva fizic mina pe calculator/hard disc, dar exista si riscurile opuse sa piarda parola, sa fie mult mai greu sa faci vreun recovery in caz ca ai vreo problema (de exemplu daca vrei sa faci upgrade la firmware la un Seagate si softul lor cretin decide ca pe la inceputul hard discului system, care nici macar nu e seagate si nu vrei sa-i faci nimic, e loc sa-si bage el un bootloader si sa suprascrie tot ce-i pe acolo ca sa poti boota in 2014 DOS ca sa manipulezi un hard disc de mai multi TB!).

#13
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,604
  • Înscris: 30.07.2003

View Postf300, on 31 ianuarie 2014 - 13:03, said:

Huh?!
Din perspectiva securitatii am zis si nu a usurintei in exploatare.

#14
f300

f300

    30k si ma duc

  • Grup: Senior Members
  • Posts: 30,000
  • Înscris: 27.09.2008

View Postneagu_laurentiu, on 31 ianuarie 2014 - 13:15, said:

Din perspectiva securitatii am zis si nu a usurintei in exploatare.
In cazul de fata usurinta e legata direct de securitate. Securitatea e identica si daca trebuie sa lasi totul balta si sa te deloghezi si sa te loghezi ca root ca sa faci o chestie banala gen instalat unrar ca tocmai ai primit o arhiva sau omorit un document din coada de imprimanta ca nu-l mai vrei si daca folosesti sudo. Diferenta e ca nimeni nu o sa lase balta totul ca sa schimbe intre root si user normal si in practica o sa stea root tot timpul.

Nu e nimic inerent nesigur in sudo, doar iti da optiuni pe care altminteri nu le ai. Poti sa dai copilului de exemplu posibilitatea sa opreasca sau sa porneasca ceva dar fara sa-i dai parola de root (si fara sa-i dai nici un alt privilegiu in plus). Poti sa rulezi citeva comenzi ca root fara sa stai root mai mult decit in timpul cit rulezi fiecare comanda. Si fara sa bagi parola decit o singura data, daca asa configurezi. Totul depinde de tine, mai multe optiuni nu inseamna ceva rau.

#15
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,604
  • Înscris: 30.07.2003
Eu cred ca-i foarte sanatos sa ma intrebe pe mine de sanatate la anumite operatiuni in loc sa exploateze un program malitios contul curent si sa faca ce-i taie capul iar eu sa aflu la final (daca mai aflu) !

Iar o a doua parola (user si root) ridica a gradul de securitate in raport cu una (userul curent).

View Postf300, on 31 ianuarie 2014 - 13:34, said:

Diferenta e ca nimeni nu o sa lase balta totul ca sa schimbe intre root si user normal si in practica o sa stea root tot timpul.
De la caz la caz, nici nu trebuie sa lase balta ceva, doar introduce parola de root si procesul continua.

Edited by neagu_laurentiu, 31 January 2014 - 13:49.


#16
Bodanel

Bodanel

    Member

  • Grup: Members
  • Posts: 619
  • Înscris: 07.08.2007

View Postf300, on 31 ianuarie 2014 - 13:03, said:

sudo a fost creat EXACT ca sa nu fie un chin daca ai sa rulezi 3 comenzi ca root si sa nu trebuiasca sa stai ca root tot timpul. Sau ca sa nu trebuiasca sa dai parola de root ca sa schimbi ceasul sau un IP.
Sudo este o porcarie. Chiar sudo permite "privilege escalation" daca ai un kkt de user de sistem printr-un mare bug nereparat de o caruta de vreme. Firewall cat mai simplu, policy default pe drop, selinux, pam, Criptare partitie daca e cazul cu luks.

#17
f300

f300

    30k si ma duc

  • Grup: Senior Members
  • Posts: 30,000
  • Înscris: 27.09.2008
Asta suna a: http://xkcd.com/1200/ doar ca mai rau, obtin acces la cont SI parola in sine.
Adica nu te intereseaza ca au parola de paypal, mailul tau, pozele, documentele, TOT dar e bine ca macar nu pot sa instaleze niste drivere!
Repet, nu asta e modelul. Normal ca daca obtin control asupra contului de admin, plus parola e game over.In orice situatie.
Dar nu pentru asta e sudo, ci pentru dat cuiva posibilitatea de a face un numar LIMITAT de lucruri, evident imposibil daca ii dai parola de root.

#18
OriginalCopy

OriginalCopy

    I'm harmful, fear me please! :))

  • Grup: Senior Members
  • Posts: 27,268
  • Înscris: 10.08.2006

View Postf300, on 31 ianuarie 2014 - 13:34, said:

In cazul de fata usurinta e legata direct de securitate. Securitatea e identica si daca trebuie sa lasi totul balta si sa te deloghezi si sa te loghezi ca root ca sa faci o chestie banala gen instalat unrar ca tocmai ai primit o arhiva sau omorit un document din coada de imprimanta ca nu-l mai vrei si daca folosesti sudo. Diferenta e ca nimeni nu o sa lase balta totul ca sa schimbe intre root si user normal si in practica o sa stea root tot timpul.
Tu ai folosit vr-odata linux? Din ce scrii, deduc ca nu.

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate