1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Ubuntun tietoturva.

Viestiketju Linux -keskustelu -osiossa. Ketjun avasi KingSpy 03.04.2008.

  1. KingSpy

    KingSpy Regular member

    Liittynyt:
    30.12.2007
    Viestejä:
    107
    Kiitokset:
    0
    Pisteet:
    26
    Elikkäs kyselisin tässä tuosta ubuntun tietoturvasta että tarvitseeko minun tehdä järjestelmään joitain asetuksia tietoturvan kannalta asennuksen jälkeen. Eli siis tarvitseeko minun asentaa tietoturva ohjelmia ubuntuuni. Ja mitä muita ohjelmia tulisi asentaa asennuksen jälkeen.
     
  2.  
  3. Bluekkis

    Bluekkis Active member

    Liittynyt:
    04.08.2003
    Viestejä:
    2,235
    Kiitokset:
    0
    Pisteet:
    66
    Ei tarvitse. Palomuuri tietenkin on hyvä olla aina vaikka sitä pakosti ei tarvitsisikaan, linuxeissa on sisäänrakennettuna iptables palomuuri. En ole täysin varma että onko se defaulttina ubuntussa päällä, repoista kyllä löytyy useampia erilaisia käyttöliittymiä iptablesiin. Virustorjunta softia löytyy linuxille joitain, mutta nämä on kaikki lähinnä tarkoitettu maili ja tiedosto palvelimiin torjumaan windows viruksia.
     
  4. KingSpy

    KingSpy Regular member

    Liittynyt:
    30.12.2007
    Viestejä:
    107
    Kiitokset:
    0
    Pisteet:
    26
    No miten tuon iptablesin saa päälle ja mistä ylipäätään tietää että onko se päällä? Ja miten sen saa määriteltyä turvalliseksi?
     
  5. juyli

    juyli Active member

    Liittynyt:
    13.05.2005
    Viestejä:
    1,861
    Kiitokset:
    1
    Pisteet:
    68
    Kyllä iptables on "päällä". Komennolla
    Koodi:
    sudo iptables -L
    näet, mitä sääntöjä on asetettu. Ubuntu ei oletuksena tee mitään sääntöjä, koska mitään palveluja ei (oletuksena) ole käynnissä, jotka tarvitsisivat palomuurisääntöjä.
    Infoa iptablesista: http://www.netfilter.org/

    En suosittele, mutta iptablesin asetuksia voi määrittää graafisesti esim. firestarter -ohjelmalla. http://packages.ubuntu.com/gutsy/firestarter
     
  6. KingSpy

    KingSpy Regular member

    Liittynyt:
    30.12.2007
    Viestejä:
    107
    Kiitokset:
    0
    Pisteet:
    26
    Oisko teillä tiedossa mitään suomenkielistä iptables configurointi opasta.
     
  7. KingSpy

    KingSpy Regular member

    Liittynyt:
    30.12.2007
    Viestejä:
    107
    Kiitokset:
    0
    Pisteet:
    26
    Vai tarvitseeko minun edes tehdä muutoksia iptablesiin jos käytän esim. waretus ohjelmia(mutten tietenkään wareta).
     
  8. juyli

    juyli Active member

    Liittynyt:
    13.05.2005
    Viestejä:
    1,861
    Kiitokset:
    1
    Pisteet:
    68
  9. KingSpy

    KingSpy Regular member

    Liittynyt:
    30.12.2007
    Viestejä:
    107
    Kiitokset:
    0
    Pisteet:
    26
    Tein nuo iptablesin määritykset tuon ohjeen mukaan ja hyvin toimii vielä kone, mutta iptables määritykset ei käynnisty kun kone käynnistetään uudelleen. Miten saan määriteltyä tuon iptablesin niin että ohjeen mukaan määrittelemäni säännöt tulevat voimaan heti kun järjestelmä käynnistyy.
     
    Viimeksi muokattu: 05.04.2008
  10. juyli

    juyli Active member

    Liittynyt:
    13.05.2005
    Viestejä:
    1,861
    Kiitokset:
    1
    Pisteet:
    68
    Mielestäni ohjeiden mukaan iptables-määritykset ovat voimassa heti konetta käynnistettäessä? Jos purkkaratkaisua tarvitset, sopii siihen tiedosto /etc/rc.local, jossa voi määritellä omat määritykset (skriptit) ohjelmalle kuin ohjelmalle. rc.local tosin yleensä ajetaan muiden käynnistysmääritysten jälkeen, joten se ei ole paras mahdollinen tapa asentaa palomuuria, koska itse verkko on määritelty jo aiemmin. Tämän vuoksi verkkoon ei ole hetkeen määritelty haluttuja palomuurisääntöjä, joten tuo _teoriassa_ sallisi hyökkääjän tunkeutua koneelle ennen asetusten voimaantuloa.
     
  11. KingSpy

    KingSpy Regular member

    Liittynyt:
    30.12.2007
    Viestejä:
    107
    Kiitokset:
    0
    Pisteet:
    26
    Minulla tällä hetkellä ohjeen mukaan tekemäni iptables määritykset täytyy ottaa käyttöön käskyllä:

    sudo iptables-restore < /etc/palomuuri


    En saanut tehtyä iptablesin määrityksiä loppuun. Sain kyllä asetukset tallennettua mutta tuo käynnistys käskyn muokkaaminen tiedostoon /etc/network/interfaces ei vain onnistu minulta. Joten voisiko joku ystävällisesti neuvoa minulle miten se oikein tehdään, kun ohjeen mukaan en osannut.
     
    Viimeksi muokattu: 06.04.2008
  12. KingSpy

    KingSpy Regular member

    Liittynyt:
    30.12.2007
    Viestejä:
    107
    Kiitokset:
    0
    Pisteet:
    26
    Vihdoinkin sain nuo iptablesin määritykset toimimaan ja käynnistyy järjestelmän bootissa. Mitenkä avaan portit yksittäiselle ohjelmalle esim. dc++, vaikkapa tcp ja udp portit 42343. Voinko tehdä määritykset niin että portit avautuvat vain silloin kun käynnistän ohjelman.
     
  13. Stanner

    Stanner Regular member

    Liittynyt:
    24.03.2006
    Viestejä:
    446
    Kiitokset:
    0
    Pisteet:
    26
    Voi tuota iptablesia säätää erillisellä ohjelmalla, jos ei ole sitten kiinnostunut säätämään itse.

    Ohjelmia säätämiseen on esimerkiksi firestarter, guarddog, shorewall, kmyfirewall, plus paljon muita. Jotkut niistä voi olla parempia kuin toiset. Itse aina säädän guarddogilla nuo.
     
  14. KingSpy

    KingSpy Regular member

    Liittynyt:
    30.12.2007
    Viestejä:
    107
    Kiitokset:
    0
    Pisteet:
    26
    Kiitos vastauksesta mutten tarkoittanut ohjelmaa jolla säätää iptablesia vaan sitä että miten säätäminen tapahtuu komentoriviltä ja että miten saan avattua halutut portit.

    Minun pitäisi saada avattua tcp ja udp portit dc++ aktiivi tilaa varten, mutta en tiedä miten ne avataan komentoriviltä. Onko mahdollista määritellä iptables niin että kyseiset portit aukeavat vain tarvittaessa, jos on niin miten?
     
    Viimeksi muokattu: 07.04.2008
  15. koW4Rlock

    koW4Rlock Regular member

    Liittynyt:
    05.04.2007
    Viestejä:
    353
    Kiitokset:
    0
    Pisteet:
    26
    Jep, siihen on ihan helppo komento. (graafiset on n00beille ;) )
    howto lontoon kielellä

    Tuo HowTo on paljon kattavampi kuin se ubuntu suomen sivuilla löytyvä.
    Mutta muistaakseni kelaamalla alaspäin sitä suomalaista keskustelua löytyy muistaakseni asiaa p2p porttejen avauksesta.
     
  16. IsoPylly

    IsoPylly Regular member

    Liittynyt:
    10.09.2005
    Viestejä:
    459
    Kiitokset:
    0
    Pisteet:
    26
    Sinun pitää muistaa että, jos verkkopääte on reitittävässä tilassa, ei auta vaikka aukaisit tuhat porttia, jos ei ole aukaistu verkkopäätteestä samat portit mitä määrittelet iptablesiin.

    Se komento ei ole tämän vaikeampi
    sudo iptables -A INPUT -p tcp --dport 412 -j ACCEPT
    Tuolla sallit portin 412 protokollalle tcp

    tällä taas sallit
    sudo iptables -A INPUT -p udp --dport 413 -j ACCEPT
    portin 413 protokollalle udp

    Itse en suosittele tuota firestarterin käyttöä ollenkaan, vaan näillä
    ohjeilla tehtävää muokkausta, riittävät aivan varmasti
    http://forum.ubuntu-fi.org/index.php?topic=4107.0
     
  17. KingSpy

    KingSpy Regular member

    Liittynyt:
    30.12.2007
    Viestejä:
    107
    Kiitokset:
    0
    Pisteet:
    26
    Kiitoksia kaikille vastauksista. Ei linuxin käyttö olekaan niin vaikeaa kuin monet väittää, kun vain jaksaa ottaa selvää asioista.
     
  18. LaLLi80

    LaLLi80 Senior member

    Liittynyt:
    23.11.2003
    Viestejä:
    5,010
    Kiitokset:
    0
    Pisteet:
    116
    Taas yksi onnistunut käännytys :D

    Miksi ihmiset haluaa dissata Firestarteria?
     
  19. IsoPylly

    IsoPylly Regular member

    Liittynyt:
    10.09.2005
    Viestejä:
    459
    Kiitokset:
    0
    Pisteet:
    26
    Kuka sitä nyt dissaa???
    Itse en sitä vain suosittele kenellekkään ;)

    Komentoriviltä tehtynä tuo on helppo hallita.
     
  20. Stanner

    Stanner Regular member

    Liittynyt:
    24.03.2006
    Viestejä:
    446
    Kiitokset:
    0
    Pisteet:
    26
    Noin vain et suosittele ilman perusteluja?

    Ja graafisella kikkareella vielä helpompaa. Ei siinä silti minusta mitään vikaa ole komentoriviltäkään noita säätää. Siihen vain kuluu aikaa enemmän.
     
    Viimeksi muokattu: 08.04.2008
  21. koW4Rlock

    koW4Rlock Regular member

    Liittynyt:
    05.04.2007
    Viestejä:
    353
    Kiitokset:
    0
    Pisteet:
    26
    Ei saa riidellä =)
    Mutta miten on mahdollista, että komentorivi olisi mitenkään hitaampi?
    Onhan graafisella puolella monia hyviä työkaluja, mutta esim koneen päivitys ja ylläpito on komentoriviltä niin paljon nopeampaa ja helpompaa.

    Mutta tämä on mielipide vain, joku voi tykätä KDE:stä ja joku gnomesta.
     

Jaa tämä sivu