Ssh server εκτίθομαι με την εγκατάστασή του;  Το θέμα επιλύθηκε

...ρύθμιση-εγκατάσταση δικτύων

Συντονιστές: adem1, the_eye

Ssh server εκτίθομαι με την εγκατάστασή του;

Δημοσίευσηαπό ΓιάννηςΤ » 15 Ιούλ 2015, 02:31

Χαίρετε :)

Δίνοντας
Κώδικας: Επιλογή όλων
ls /etc/ssh

Παίρνω
Κώδικας: Επιλογή όλων
moduli ssh_config


Διάβασα πως αν πάω στο sshd_config και όπου λέει
Κώδικας: Επιλογή όλων
LogLevel INFO

γράψω
Κώδικας: Επιλογή όλων
LogLevel VERBOSE


Μπορώ να βλέπω τις αποτυχημένες προσπάθεις να μπει κάποιος στο pc μου.
Ωστόσο εγώ δεν έχω το sshd_config. Για να το αποκτήσω πρέπει να δώσω
Κώδικας: Επιλογή όλων
sudo apt-get install openssh-server


[*] Τώρα που δεν το έχω εγκατεστημένο είμαι 100% ασφαλής από κάποιον που θέλει να μπει στον υπολογιστή μου; Είναι αδύνατον να ελέγξει κάποιος τα αρχεία μου έτσι;
[*] Αν το κάνω αυτό θα είμαι ανά πάσα στιγμή ευάλωτος για να μπει κάποιος στον υπολογιστή μου αν ξέρει το κωδικό ή πρέπει να το τρέχω;
Off topic:
[*]Τι σημαίνει verbose;

Σας ευχαριστώ πάρα πολύ όλους εκ των πρωτέρων!
“I don't care if you're black, white, straight, bisexual, gay, lesbian, short, tall, fat, skinny, rich or poor. If you're nice to me, I'll be nice to you. Simple as that.”


Άβαταρ μέλους
ΓιάννηςΤ
punkTUX
punkTUX
 
Δημοσιεύσεις: 280
Εγγραφή: 26 Οκτ 2011, 17:51
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Ssh server εκτίθομαι με την εγκατάστασή του;

Δημοσίευσηαπό George Pantelis » 15 Ιούλ 2015, 06:39

Off topic:
ΓιάννηςΤ έγραψε:Off topic:
[*]Τι σημαίνει verbose;

Πολυλογάς, φαφλατάς, πολύλογος, με πολλές λέξεις. :P
1 Γνώσεις Linux: Μέτριες ┃ Προγραμματισμού: Οχι ┃ Αγγλικών: Αριστο
2 EndeavourOS KDE plasma / Gnome, Ubuntu 22.04 5.15.0-30-generic 64bit (el_GR.UTF-8,Gnome ubuntu), Arch linux (VM)
3 Intel Core2 Duo CPU P8400 2.26GHz ‖ RAM 3908 MiB ‖ Dell Inc. 0F328M - Dell Inc. Latitude E6500
4 Intel Mobile 4 Series Chipset Integrated Graphics [8086:2a42] {i915
5 eth0: Intel 82567LM Gigabit Network Connection [8086:10f5] (rev 03) ⋮ wlan0: Intel WiFi Link 5100 [8086:4232]
Άβαταρ μέλους
George Pantelis
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 977
Εγγραφή: 23 Νοέμ 2013, 19:24
Τοποθεσία: Xαλκίδα
Launchpad: George Pantelis
Εκτύπωση

Re: Ssh server εκτίθομαι με την εγκατάστασή του;  Το θέμα επιλύθηκε

Δημοσίευσηαπό fog » 15 Ιούλ 2015, 09:35

ΓιάννηςΤ έγραψε:[*] Τώρα που δεν το έχω εγκατεστημένο είμαι 100% ασφαλής από κάποιον που θέλει να μπει στον υπολογιστή μου; Είναι αδύνατον να ελέγξει κάποιος τα αρχεία μου έτσι;
[*] Αν το κάνω αυτό θα είμαι ανά πάσα στιγμή ευάλωτος για να μπει κάποιος στον υπολογιστή μου αν ξέρει το κωδικό ή πρέπει να το τρέχω;

Η σύντομη απάντηση στα παραπάνω είναι πως αν δεν έχεις εγκατεστημένο (και να εκτελείται) τον openssh-server, ΔΕΝ μπορεί κάποιος να μπει στον υπολογιστή σου μέσω ssh.

Η μεγάλη απάντηση (που δεν έχω τις γνώσεις να σου τη δώσω ολοκληρωμένη, μόνο μια γενική ιδέα) είναι πως για να συνδεθείς σε έναν υπολογιστή μέσω μιας υπηρεσίας (server), θα πρέπει αυτή η υπηρεσία να υπάρχει σα δυνατότητα και να εκτελείται στον υπολογιστή που προσπαθείς να συνδεθείς.
Το πόσο ασφαλές θα είναι να εκτελείς διάφορους servers στον υπολογιστή σου εξαρτάται από τις γνώσεις σου, για να τους ρυθμίσεις με τη μέγιστη δυνατή προστασία, την παρακολούθηση των αδυναμιών που μπορεί να ανακαλυφθούν για τα προγράμματα που χρησιμοποιείς ώστε να αναβαθμίζεις όσο το δυνατό συντομότερα και το πόσο εύκολο είναι αυτές οι αδυναμίες να χρησιμοποιηθούν από κάποιον, ώστε να αποκτήσει πρόσβαση στον υπολογιστή σου.
Το να δεις κάποια στιγμή προσπάθεια πρόσβασης στον υπολογιστή σου (θα εκπλαγείς από το πόσες τέτοιες προσπάθειες γίνονται καθημερινά, το διάστημα που το έψαχνα, κάποιες φορές υπήρχαν δεκάδες port scanning) δε σημαίνει πολλά, για την ακρίβεια δε σημαίνει σχεδόν τίποτα. Το internet είναι γεμάτο από bots, τα οποία σκανάρουν πόρτες και υπηρεσίες. Αυτό δε σημαίνει αυτόματα ότι αποτελείς στόχο. Δε σημαίνει όμως ότι υπάρχει λόγος να εκτελείς υπηρεσίες που δεν τις χρειάζεσαι. Είναι πχ. σα να ανοίξω μια πόρτα ακόμη στον τοίχο του σπιτιού μου, για να δω αν θα προσπαθήσει κάποιος κλέφτης να μπει από κει.

Σε γενικές γραμμές, αν έχεις μια ιδέα τι κάνει κάθε υπηρεσία που εκτελείς, φροντίζεις να εκτελείται αν τη χρειάζεσαι, αναβαθμίζεις κάθε φορά που υπάρχει ενημέρωση ασφάλειας και δεν έχεις αδύναμα passwords ή default ρυθμίσεις, είναι σχεδόν σίγουρο ότι δεν θα κινδυνέψεις ποτέ. Η συντριπτική πλειοψηφία των χρηστών δεν κάνει ούτε τα παραπάνω και πάλι δεν αντιμετωπίζει πρόβλημα.
Βέβαια ισχύει και το παρακάτω, αλλά είναι εξαιρετικά απίθανο ένας πρώτης κλάσης χάκερ να θελήσει να μπει στο δικό σου υπολογιστή και όχι σε κάποιον της NSA:
The only system which is truly secure is one which is switched off and unplugged locked in a titanium lined safe, buried in a concrete bunker, and is surrounded by nerve gas and very highly paid armed guards. Even then, I wouldn't stake my life on it.
Γνώσεις Linux: ✔✔✔✓✓ ┃ Προγραμματισμού: ✓✓✓✓✓ ┃ Αγγλικών: ✔✔✔✓✓
Ubuntu 16.04 64bit ‖ Lubuntu 16.10 64bit || 4.4.0-34-generic
Intel Core i7-6700HQ CPU @ 3.50GHzRAM 12GB ‖Toshiba Satellite P50-C
Intel Skylake Integrated Graphics ⋮ nVidia GM107M [GeForce GTX 950M]
enp4s0: Realtek RTL8111 Gigabit Ethernet Controller⋮ wlp3s0: Intel Wireless 3165
blog || github
Άβαταρ μέλους
fog
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 655
Εγγραφή: 31 Μαρ 2015, 13:33
Τοποθεσία: /home/fog
Εκτύπωση

Re: Ssh server εκτίθομαι με την εγκατάστασή του;

Δημοσίευσηαπό Learner » 15 Ιούλ 2015, 13:42

fog έγραψε:The only system which is truly secure is one which is switched off and unplugged locked in a titanium lined safe, buried in a concrete bunker, and is surrounded by nerve gas and very highly paid armed guards. Even then, I wouldn't stake my life on it.

:clap: :clap: :thumbup:
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9765
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Ssh server εκτίθομαι με την εγκατάστασή του;

Δημοσίευσηαπό ΓιάννηςΤ » 16 Ιούλ 2015, 00:12

George Pantelis έγραψε:Off topic:
ΓιάννηςΤ έγραψε:Off topic:
[*]Τι σημαίνει verbose;

Πολυλογάς, φαφλατάς, πολύλογος, με πολλές λέξεις. :P


Off topic:
Δηλαδή στον κόσμο του Linux(/unix) σημαίνει κάτι σαν "παραπάνω πληροφορίες"; Και στο tar xv ας πούμε τι κερδίζω με το v;

fog έγραψε:
ΓιάννηςΤ έγραψε:[*] Τώρα που δεν το έχω εγκατεστημένο είμαι 100% ασφαλής από κάποιον που θέλει να μπει στον υπολογιστή μου; Είναι αδύνατον να ελέγξει κάποιος τα αρχεία μου έτσι;
[*] Αν το κάνω αυτό θα είμαι ανά πάσα στιγμή ευάλωτος για να μπει κάποιος στον υπολογιστή μου αν ξέρει το κωδικό ή πρέπει να το τρέχω;

Η σύντομη απάντηση στα παραπάνω είναι πως αν δεν έχεις εγκατεστημένο (και να εκτελείται) τον openssh-server, ΔΕΝ μπορεί κάποιος να μπει στον υπολογιστή σου μέσω ssh.

Η μεγάλη απάντηση (που δεν έχω τις γνώσεις να σου τη δώσω ολοκληρωμένη, μόνο μια γενική ιδέα) είναι πως για να συνδεθείς σε έναν υπολογιστή μέσω μιας υπηρεσίας (server), θα πρέπει αυτή η υπηρεσία να υπάρχει σα δυνατότητα και να εκτελείται στον υπολογιστή που προσπαθείς να συνδεθείς.
Το πόσο ασφαλές θα είναι να εκτελείς διάφορους servers στον υπολογιστή σου εξαρτάται από τις γνώσεις σου, για να τους ρυθμίσεις με τη μέγιστη δυνατή προστασία, την παρακολούθηση των αδυναμιών που μπορεί να ανακαλυφθούν για τα προγράμματα που χρησιμοποιείς ώστε να αναβαθμίζεις όσο το δυνατό συντομότερα και το πόσο εύκολο είναι αυτές οι αδυναμίες να χρησιμοποιηθούν από κάποιον, ώστε να αποκτήσει πρόσβαση στον υπολογιστή σου.
Το να δεις κάποια στιγμή προσπάθεια πρόσβασης στον υπολογιστή σου (θα εκπλαγείς από το πόσες τέτοιες προσπάθειες γίνονται καθημερινά, το διάστημα που το έψαχνα, κάποιες φορές υπήρχαν δεκάδες port scanning) δε σημαίνει πολλά, για την ακρίβεια δε σημαίνει σχεδόν τίποτα. Το internet είναι γεμάτο από bots, τα οποία σκανάρουν πόρτες και υπηρεσίες. Αυτό δε σημαίνει αυτόματα ότι αποτελείς στόχο. Δε σημαίνει όμως ότι υπάρχει λόγος να εκτελείς υπηρεσίες που δεν τις χρειάζεσαι. Είναι πχ. σα να ανοίξω μια πόρτα ακόμη στον τοίχο του σπιτιού μου, για να δω αν θα προσπαθήσει κάποιος κλέφτης να μπει από κει.

Σε γενικές γραμμές, αν έχεις μια ιδέα τι κάνει κάθε υπηρεσία που εκτελείς, φροντίζεις να εκτελείται αν τη χρειάζεσαι, αναβαθμίζεις κάθε φορά που υπάρχει ενημέρωση ασφάλειας και δεν έχεις αδύναμα passwords ή default ρυθμίσεις, είναι σχεδόν σίγουρο ότι δεν θα κινδυνέψεις ποτέ. Η συντριπτική πλειοψηφία των χρηστών δεν κάνει ούτε τα παραπάνω και πάλι δεν αντιμετωπίζει πρόβλημα.
Βέβαια ισχύει και το παρακάτω, αλλά είναι εξαιρετικά απίθανο ένας πρώτης κλάσης χάκερ να θελήσει να μπει στο δικό σου υπολογιστή και όχι σε κάποιον της NSA:
The only system which is truly secure is one which is switched off and unplugged locked in a titanium lined safe, buried in a concrete bunker, and is surrounded by nerve gas and very highly paid armed guards. Even then, I wouldn't stake my life on it.


Ευχαριστώ για το χρόνο που αφιέρωσες/αφιερώσατε να το γράψετε/γράψεις αυτό! Καλύφθηκα πλήρως!!!! :)
“I don't care if you're black, white, straight, bisexual, gay, lesbian, short, tall, fat, skinny, rich or poor. If you're nice to me, I'll be nice to you. Simple as that.”


Άβαταρ μέλους
ΓιάννηςΤ
punkTUX
punkTUX
 
Δημοσιεύσεις: 280
Εγγραφή: 26 Οκτ 2011, 17:51
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Ssh server εκτίθομαι με την εγκατάστασή του;

Δημοσίευσηαπό fog » 16 Ιούλ 2015, 11:57

ΓιάννηςΤ έγραψε:Off topic:
Δηλαδή στον κόσμο του Linux(/unix) σημαίνει κάτι σαν "παραπάνω πληροφορίες"; Και στο tar xv ας πούμε τι κερδίζω με το v;

Off topic:
Προσθέτοντας το -v στην εντολή εκτός από την αποσυμπίεση των αρχείων, θα δεις στην έξοδο του τερματικού τα ονόματά τους
Γνώσεις Linux: ✔✔✔✓✓ ┃ Προγραμματισμού: ✓✓✓✓✓ ┃ Αγγλικών: ✔✔✔✓✓
Ubuntu 16.04 64bit ‖ Lubuntu 16.10 64bit || 4.4.0-34-generic
Intel Core i7-6700HQ CPU @ 3.50GHzRAM 12GB ‖Toshiba Satellite P50-C
Intel Skylake Integrated Graphics ⋮ nVidia GM107M [GeForce GTX 950M]
enp4s0: Realtek RTL8111 Gigabit Ethernet Controller⋮ wlp3s0: Intel Wireless 3165
blog || github
Άβαταρ μέλους
fog
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 655
Εγγραφή: 31 Μαρ 2015, 13:33
Τοποθεσία: /home/fog
Εκτύπωση

Re: Ssh server εκτίθομαι με την εγκατάστασή του;

Δημοσίευσηαπό lepidas » 16 Ιούλ 2015, 13:59

ΓιάννηςΤ έγραψε:Χαίρετε :)

Δίνοντας
Κώδικας: Επιλογή όλων
ls /etc/ssh

Παίρνω
Κώδικας: Επιλογή όλων
moduli ssh_config


Διάβασα πως αν πάω στο sshd_config και όπου λέει
Κώδικας: Επιλογή όλων
LogLevel INFO

γράψω
Κώδικας: Επιλογή όλων
LogLevel VERBOSE


Μπορώ να βλέπω τις αποτυχημένες προσπάθεις να μπει κάποιος στο pc μου.
Ωστόσο εγώ δεν έχω το sshd_config. Για να το αποκτήσω πρέπει να δώσω
Κώδικας: Επιλογή όλων
sudo apt-get install openssh-server


[*] Τώρα που δεν το έχω εγκατεστημένο είμαι 100% ασφαλής από κάποιον που θέλει να μπει στον υπολογιστή μου; Είναι αδύνατον να ελέγξει κάποιος τα αρχεία μου έτσι;
[*] Αν το κάνω αυτό θα είμαι ανά πάσα στιγμή ευάλωτος για να μπει κάποιος στον υπολογιστή μου αν ξέρει το κωδικό ή πρέπει να το τρέχω;
Off topic:
[*]Τι σημαίνει verbose;

Σας ευχαριστώ πάρα πολύ όλους εκ των πρωτέρων!
για να μπει καποιος στο pc σου θα πρεπει να εχεις αφησει ανοιχτη την πορτα 22 στο ρουτερ. επισης για να μπει καποιος θα πρεπει να εχεις κωδικο προσβασης πχ "1234".
οι υπολογιστες σερβερς εχουν ανοιχτη την πορτα 22(ή καποια αλλη για αυτη τη δουλεια πχ 24154) και εχουν ssh, δε θα γινοταν να εχουμε ιντερνετ διαφορετικα, και σκεψου τι περιεχομενο εχουν οι σερβερς.
αυτο που προτεινω ειναι ενα σκληρο κωδικο και ενεργοποιησε/ρυθμισε το ufw. δεν υπαρχει λογος φοβιας αν κανεις τα προηγουμενα
Άβαταρ μέλους
lepidas
superbTUX
superbTUX
 
Δημοσιεύσεις: 3326
Εγγραφή: 11 Μάιος 2011, 11:10
Εκτύπωση

Re: Ssh server εκτίθομαι με την εγκατάστασή του;

Δημοσίευσηαπό ΓιάννηςΤ » 16 Ιούλ 2015, 20:13

lepidas έγραψε:
ΓιάννηςΤ έγραψε:Χαίρετε :)

Δίνοντας
Κώδικας: Επιλογή όλων
ls /etc/ssh

Παίρνω
Κώδικας: Επιλογή όλων
moduli ssh_config


Διάβασα πως αν πάω στο sshd_config και όπου λέει
Κώδικας: Επιλογή όλων
LogLevel INFO

γράψω
Κώδικας: Επιλογή όλων
LogLevel VERBOSE


Μπορώ να βλέπω τις αποτυχημένες προσπάθεις να μπει κάποιος στο pc μου.
Ωστόσο εγώ δεν έχω το sshd_config. Για να το αποκτήσω πρέπει να δώσω
Κώδικας: Επιλογή όλων
sudo apt-get install openssh-server


[*] Τώρα που δεν το έχω εγκατεστημένο είμαι 100% ασφαλής από κάποιον που θέλει να μπει στον υπολογιστή μου; Είναι αδύνατον να ελέγξει κάποιος τα αρχεία μου έτσι;
[*] Αν το κάνω αυτό θα είμαι ανά πάσα στιγμή ευάλωτος για να μπει κάποιος στον υπολογιστή μου αν ξέρει το κωδικό ή πρέπει να το τρέχω;
Off topic:
[*]Τι σημαίνει verbose;

Σας ευχαριστώ πάρα πολύ όλους εκ των πρωτέρων!
για να μπει καποιος στο pc σου θα πρεπει να εχεις αφησει ανοιχτη την πορτα 22 στο ρουτερ. επισης για να μπει καποιος θα πρεπει να εχεις κωδικο προσβασης πχ "1234".
οι υπολογιστες σερβερς εχουν ανοιχτη την πορτα 22(ή καποια αλλη για αυτη τη δουλεια πχ 24154) και εχουν ssh, δε θα γινοταν να εχουμε ιντερνετ διαφορετικα, και σκεψου τι περιεχομενο εχουν οι σερβερς.
αυτο που προτεινω ειναι ενα σκληρο κωδικο και ενεργοποιησε/ρυθμισε το ufw. δεν υπαρχει λογος φοβιας αν κανεις τα προηγουμενα


Ευχαριστώ!! :)
“I don't care if you're black, white, straight, bisexual, gay, lesbian, short, tall, fat, skinny, rich or poor. If you're nice to me, I'll be nice to you. Simple as that.”


Άβαταρ μέλους
ΓιάννηςΤ
punkTUX
punkTUX
 
Δημοσιεύσεις: 280
Εγγραφή: 26 Οκτ 2011, 17:51
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Ssh server εκτίθομαι με την εγκατάστασή του;

Δημοσίευσηαπό Ilias95 » 16 Ιούλ 2015, 20:31

http://www.canyouseeme.org/
Χρήσιμο, για να τσεκάρεις αν τρέχουν υπηρεσίες σε συγκεκριμένα ports.

fog έγραψε:Η σύντομη απάντηση στα παραπάνω είναι πως αν δεν έχεις εγκατεστημένο (και να εκτελείται) τον openssh-server, ΔΕΝ μπορεί κάποιος να μπει στον υπολογιστή σου μέσω ssh.

Σωστά, απλά υπάρχουν και άλλοι ssh servers εκτός του openssh.

Η ουσία είναι ότι αν δεν τον έχεις ξεκινήσει εσύ χειροκίνητα και δεν έχεις κάνει port forwarding, τότε δεν μπορεί να εξυπηρετήσει αιτήσεις.
Ilias95
saintTUX
saintTUX
 
Δημοσιεύσεις: 1548
Εγγραφή: 29 Απρ 2011, 23:26
Εκτύπωση

Re: Ssh server εκτίθομαι με την εγκατάστασή του;

Δημοσίευσηαπό fog » 16 Ιούλ 2015, 21:38

Ilias95 έγραψε:
fog έγραψε:Η σύντομη απάντηση στα παραπάνω είναι πως αν δεν έχεις εγκατεστημένο (και να εκτελείται) τον openssh-server, ΔΕΝ μπορεί κάποιος να μπει στον υπολογιστή σου μέσω ssh.

Σωστά, απλά υπάρχουν και άλλοι ssh servers εκτός του openssh.

Όντως και μάλιστα αρκετοί, αναφέρθηκα σε αυτόν γιατί αυτόν ήθελε να κάνει εγκατάσταση. Παρακάτω έγραψα για οποιονδήποτε server.
Γνώσεις Linux: ✔✔✔✓✓ ┃ Προγραμματισμού: ✓✓✓✓✓ ┃ Αγγλικών: ✔✔✔✓✓
Ubuntu 16.04 64bit ‖ Lubuntu 16.10 64bit || 4.4.0-34-generic
Intel Core i7-6700HQ CPU @ 3.50GHzRAM 12GB ‖Toshiba Satellite P50-C
Intel Skylake Integrated Graphics ⋮ nVidia GM107M [GeForce GTX 950M]
enp4s0: Realtek RTL8111 Gigabit Ethernet Controller⋮ wlp3s0: Intel Wireless 3165
blog || github
Άβαταρ μέλους
fog
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 655
Εγγραφή: 31 Μαρ 2015, 13:33
Τοποθεσία: /home/fog
Εκτύπωση

Επόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Δικτύωση / Δίκτυα