Πρακτικά ζητήματα ασφάλειας

...το μέρος για να ξεκινήσετε!

Συντονιστής: adem1

Κανόνες Δ. Συζήτησης
Παρακαλώ να επιλέξετε, με προσοχή, την άδεια που θέλετε να έχουν οι οδηγοί που συγγράφετε.
Πληροφορίες για τις άδειες μπορείτε να βρείτε εδώ.
Άμα επιθυμείτε κάποια άλλη άδεια επικοινωνήστε με κάποιο Διαχειριστή είτε Συντονιστή.

Σημαντικό είναι να χρησιμοποιήσετε την υπηρεσία http://imagebin.ubuntu-gr.org για τις εικόνες.

Re: Πρακτικά ζητήματα ασφάλειας

Δημοσίευσηαπό Alexandros » 12 Ιαν 2009, 11:16

Να ρωτήσω κάτι για το https του gmail; Ωραία. Άντε και το χρησιμοποιήσαμε. Δεδομένου ότι ο παραλήπτης μας που χρησιμοποιεί yahoo ή οτιδήποτε άλλο ΔΕΝ χρησιμοποιεί ασφαλή σύνδεση, από ένα σημείο της διαδρομής του και μετά, το mail μας δεν θα είναι πάλι αναγνώσιμο από οποιονδήποτε;

Αν δεν κάνω λάθος, πρέπει να είναι ασφαλής η σύνδεση από την αρχή μέχρι το τέλος για να έχουμε το κεφάλι μας ήσυχο. Αυτό όμως πώς μπορούμε να το διασφαλίσουμε;

Γιατί ακόμη και αν στείλουμε από το gmail στο hushmail που επίσης έχει ασφαλείς συνδέσεις, κανείς δεν μας εγγυάται, νομίζω τουλάχιστον, ότι η μεταξύ τους επικοινωνία/σύνδεση είναι εξίσου ασφαλής.

Αναφέρω τα πιο πάνω γιατί η ψευδαίσθηση ασφάλειας είναι πολύ πιο επικίνδυνη από την παντελή έλλειψη της. Καλύτερα να γνωρίζω ότι το αυτοκίνητο μου δεν έχει φρένα οπότε και δεν οδηγώ καθόλου ή προσαρμόζω την οδήγηση μου αναλόγως παρά να έχω την εντύπωση ότι τα φρένα του είναι τα καλύτερα στον κόσμο και όταν συμβεί κάτι να βρεθώ στον γκρεμό.
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Πρακτικά ζητήματα ασφάλειας

Δημοσίευσηαπό Alexandros » 12 Ιαν 2009, 11:24

Κώδικας: Επιλογή όλων
COMMAND     PID  USER   FD   TYPE DEVICE SIZE NODE NAME
avahi-dae 11722 avahi   14u  IPv4  28815       UDP *:mdns
avahi-dae 11722 avahi   15u  IPv4  28816       UDP *:35130
cupsd     11758  root    2u  IPv4  47005       TCP localhost:ipp (LISTEN)
dhclient  12574  root    5w  IPv4  31189       UDP *:bootpc
java      14370     a   13u  IPv6  37252       UDP *:1900
java      14370     a   18u  IPv6  37134       TCP localhost:59188 (LISTEN)
java      14370     a   29u  IPv6  37183       TCP *:25707 (LISTEN)
java      14370     a   32u  IPv6  37187       UDP *:25707
java      14370     a   38w  IPv6  37196       TCP localhost:45100 (LISTEN)
java      14370     a   42u  IPv6  37238       UDP *:16680
java      14370     a   49u  IPv6  37239       UDP 192.168.1.64:42320
java      14370     a   59u  IPv6  37253       UDP 192.168.1.64:8008
python    14666     a    3u  IPv4  38807       TCP 192.168.1.64:38102->by1msg4246212.gateway.edge.messenger.live.com:msnp (ESTABLISHED)
opera     14781     a   80u  IPv4  58190       TCP 192.168.1.64:33233->theseus.positron.biz:www (ESTABLISHED)
opera     14781     a   81u  IPv4  58211       TCP 192.168.1.64:33234->theseus.positron.biz:www (ESTABLISHED)


Να ζητήσω κι εγώ τα φώτα σας; Όλα αυτά που είναι ανοιχτά, καλώς είναι ανοιχτά ή έχω κάνει καμιά πατάτα πάλι;;;
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Πρακτικά ζητήματα ασφάλειας

Δημοσίευσηαπό digibill » 12 Ιαν 2009, 12:25

Alexandros έγραψε:
Κώδικας: Επιλογή όλων
COMMAND     PID  USER   FD   TYPE DEVICE SIZE NODE NAME
avahi-dae 11722 avahi   14u  IPv4  28815       UDP *:mdns
avahi-dae 11722 avahi   15u  IPv4  28816       UDP *:35130
cupsd     11758  root    2u  IPv4  47005       TCP localhost:ipp (LISTEN)
dhclient  12574  root    5w  IPv4  31189       UDP *:bootpc
java      14370     a   13u  IPv6  37252       UDP *:1900
java      14370     a   18u  IPv6  37134       TCP localhost:59188 (LISTEN)
java      14370     a   29u  IPv6  37183       TCP *:25707 (LISTEN)
java      14370     a   32u  IPv6  37187       UDP *:25707
java      14370     a   38w  IPv6  37196       TCP localhost:45100 (LISTEN)
java      14370     a   42u  IPv6  37238       UDP *:16680
java      14370     a   49u  IPv6  37239       UDP 192.168.1.64:42320
java      14370     a   59u  IPv6  37253       UDP 192.168.1.64:8008
python    14666     a    3u  IPv4  38807       TCP 192.168.1.64:38102->by1msg4246212.gateway.edge.messenger.live.com:msnp (ESTABLISHED)
opera     14781     a   80u  IPv4  58190       TCP 192.168.1.64:33233->theseus.positron.biz:www (ESTABLISHED)
opera     14781     a   81u  IPv4  58211       TCP 192.168.1.64:33234->theseus.positron.biz:www (ESTABLISHED)


Να ζητήσω κι εγώ τα φώτα σας; Όλα αυτά που είναι ανοιχτά, καλώς είναι ανοιχτά ή έχω κάνει καμιά πατάτα πάλι;;;


Mε μια πρώτη ματιά φαίνονται ΟΚ.... Μήπως την στιγμή του τεστ είχες ανοιχτό τον Vuze (πρώην Azureus) και κατέβαζεις torrents? Έτσι δικαιολογούνται όλες αυτές οι συνδέσεις με όνομα "Java" προς διάφορες ΙΡ.......
http://darktable.sourceforge.net/www.yiannakos.gr
Σύστημα:AMD Ryzen 5 1600, 16GB DDR4 RAM, ASUS PRIME B350 Plus m/b, nVidia GeForce GTX 1070 Ti 8GB
OS:Ubuntu 18.04 64bit en
http://petition.stopsoftwarepatents.eu/351004340091/
Άβαταρ μέλους
digibill
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 721
Εγγραφή: 18 Μάιος 2008, 20:12
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Πρακτικά ζητήματα ασφάλειας

Δημοσίευσηαπό Alexandros » 12 Ιαν 2009, 12:35

digibill έγραψε:Mε μια πρώτη ματιά φαίνονται ΟΚ.... Μήπως την στιγμή του τεστ είχες ανοιχτό τον Vuze (πρώην Azureus) και κατέβαζεις torrents? Έτσι δικαιολογούνται όλες αυτές οι συνδέσεις με όνομα "Java" προς διάφορες ΙΡ.......


Σ' ευχαριστώ πολύ!

Μάλλον έχεις δίκιο γιατί κλείνοντας το Vuze και ξαναβάζοντας την εντολή μου έβγαλε μόνο αυτό:

Κώδικας: Επιλογή όλων
COMMAND     PID  USER   FD   TYPE DEVICE SIZE NODE NAME
avahi-dae 11722 avahi   14u  IPv4  28815       UDP *:mdns
avahi-dae 11722 avahi   15u  IPv4  28816       UDP *:35130
cupsd     11758  root    2u  IPv4  47005       TCP localhost:ipp (LISTEN)
dhclient  12574  root    5w  IPv4  31189       UDP *:bootpc
python    14666     a    3u  IPv4  38807       TCP 192.168.1.64:38102->by1msg4246212.phx.gbl:msnp (ESTABLISHED)


Το θέμα είναι ότι και πριν που ήταν ανοιχτό δεν ανέβαζε/κατέβαζε τίποτα... Οπότε πώς προέκυψαν αυτές οι συνδέσεις;

Επίσης αυτό το cupsd τι στην ευχή είναι;
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Πρακτικά ζητήματα ασφάλειας

Δημοσίευσηαπό digibill » 12 Ιαν 2009, 12:49

Alexandros έγραψε:Το θέμα είναι ότι και πριν που ήταν ανοιχτό δεν ανέβαζε/κατέβαζε τίποτα... Οπότε πώς προέκυψαν αυτές οι συνδέσεις;


Δεν έχει σημασία αν κατέβαζες τίποτα, ο Vuze συνδέεται σε trackers έτσι κι αλλιώς ή ίσως συνδέεται στον δικό του σέρβερ για αποστολή στατιστικών κλπ.... Το ότι ξέρουμε ότι οι συνδέσεις αυτές αντιστοιχούσαν στον vuze, αυτό δεν τις κάνει τελικά απολύτως ασφαλείς! Εξαρτάται από σένα αυτό, αν εφαρμόζεις κάποιο IP filtering ώστε να αποτρέψεις ανεπιθύμητες συνδέσεις. Με την εντολή lsof απλά μπορείς να δεις αν όλες οι συνδέσεις αντιστοιχούν σε εφαρμογές που εσύ ή το σύστημα έχεις ξεκινήσει, οπότε δεν τρέχει κάτι από μόνο του (το οποίο θα υποδήλωνε κάτι το κακόβουλο). Από εκεί και πέρα, αυτό δεν σε κάνει απολύτως ασφαλή!!

Επίσης αυτό το cupsd τι στην ευχή είναι;


Με google αναζήτηση βλέπω ότι έχει σχέση με το σύστημα εκτυπώσεων του Linux οπότε είναι του συστήματος....
Ότι δεν αναγνωρίζεις, το ψάχνεις στο google και βρίσκεις τι και πώς ;) ;)
http://darktable.sourceforge.net/www.yiannakos.gr
Σύστημα:AMD Ryzen 5 1600, 16GB DDR4 RAM, ASUS PRIME B350 Plus m/b, nVidia GeForce GTX 1070 Ti 8GB
OS:Ubuntu 18.04 64bit en
http://petition.stopsoftwarepatents.eu/351004340091/
Άβαταρ μέλους
digibill
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 721
Εγγραφή: 18 Μάιος 2008, 20:12
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Πρακτικά ζητήματα ασφάλειας

Δημοσίευσηαπό Alexandros » 12 Ιαν 2009, 12:53

digibill έγραψε:Ότι δεν αναγνωρίζεις, το ψάχνεις στο google και βρίσκεις τι και πώς ;) ;)


Στοιχειώδες.... :oops:

Και πάλι ευχαριστώ! :D
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Πρακτικά ζητήματα ασφάλειας

Δημοσίευσηαπό Alexandros » 13 Ιαν 2009, 18:12

Καταρχάς να γκρινιάξω που δεν μου απάντησε κανείς για το https του gmail :cry: :cry: :cry: :cry: :cry: :cry:

Μετά να προτείνω και κάτι ακόμη (το έχουμε ξανασυζητήσει βέβαια) το οποίο θα μπορούσε να αυξήσει ακόμη περισσότερο την ασφάλεια του συστήματος μας. Αν δεν έχουμε εφαρμογές τύπου file sharing ή κάτι αντίστοιχο μπορούμε να κατεβάσουμε το IPblock και να το ρυθμίσουμε να μην επιτρέπει την σύνδεση με ΚΑΜΙΑ ip. Αυτό δεν θα επιρρεάσει το web γιατί το πρόγραμμα έχει ειδική επιλογή ώστε να μην σταματά το http (ή ftp ή tcp κλπ αναλόγως με τις επιλογές μας). Επίσης έχει δυνατότητα για whitelist των ip που εμείς επιθυμούμε για άλλες εφαρμογές τις οποίες μπορεί να χρησιμοποιούμε.

Μπλοκάροντας λοιπόν ΟΛΕΣ τις ip από φαντάζομαι ότι έχουμε εξασφαλίσει ότι κανείς δεν μπορεί μπει στο σύστημα μας, είτε έχουμε ξεχάσει κάτι ανοιχτό, είτε όχι.

Για update του συστήματος κλπ. ή άλλα αντίστοιχα θέματα μπορούμε να το απενεργοποιούμε προσωρινά αν δεν θέλουμε να βάλουμε την συγκεκριμένη ip στην whitelist.

Δεν ξέρω βέβαια, και θα ήθελα την γνώμη σας για το θέμα, αλλά νομίζω ότι αυτή ή μέθοδος είναι όσο foolproof γίνεται :!:
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Πρακτικά ζητήματα ασφάλειας

Δημοσίευσηαπό chalkomatas » 22 Ιαν 2009, 19:27

"Αν έχετε λογαριασμό Hotmail, Yahoo, κτλ, τότε το κείμενο της αλληλογραφίας είναι αναγνώσιμο από τρίτους μέσω του δικτύου. Αυτό συμβαίνει διότι δεν γίνεται χρήση του λεγόμενου SSL/TLS.
Αντί αυτού, είναι καλό να μεταβείτε σε ένα λογαριασμό GMail, και να ενεργοποιήσετε από τις Ρυθμίσεις εκεί που λέει «Μόνο ασφαλή σύνδεση HTTPS»"

Καλησπέρα σε όλους. Με προβλημάτησε το παραπάνω κειμενάκι που διάβασα!
Πώς γίνεται να είναι αναγνώσιμο από τρίτους; Δηλαδή δεν υπάρχει ασφάλεια;
Και μιά ακόμα ερώτηση: Είναι αλήθεια ότι δεν υπάρχει κίνδυνος από ιούς και άλλες κακόβουλες επιθέσεις στο linux;΄Η΄μονο όταν είναι κανεις συνδεδεμένος σαν root ενδέχεται να κινδυνεύει;
Ευχαριστώ πολυ παιδιά! Έχω αρχίσει και δοκιμάζω ένα ένα ότι OS κυκλοφορεί! ;)
Γνώσεις ⇛ Linux: Αρχάριος ┃ Προγραμματισμός: Μέτριο┃ Αγγλικά: Άριστα
Λειτουργικό ⇛ Ubuntu Server/CENTOS/Linux Mint/Windows 10 Professional
Προδιαγραφές ⇛ Intel(R) Core i5-2500K │P67A-D3-B3 motherboard │8 GB RAM DDR3 1600MHz │NVIDIA GeForce GT520 vga controller │ Monitor LG FLATRON L1942SE │
chalkomatas
babeTUX
babeTUX
 
Δημοσιεύσεις: 66
Εγγραφή: 21 Ιαν 2009, 19:50
Εκτύπωση

Re: Πρακτικά ζητήματα ασφάλειας

Δημοσίευσηαπό Alexandros » 23 Ιαν 2009, 17:30

chalkomatas έγραψε:Καλησπέρα σε όλους. Με προβλημάτησε το παραπάνω κειμενάκι που διάβασα!
Πώς γίνεται να είναι αναγνώσιμο από τρίτους; Δηλαδή δεν υπάρχει ασφάλεια;


Καλά έκανε και σε προβλημάτισε. Γίνεται να είναι αναγνώσιμο επειδή είναι έτσι φτιαγμένη η λειτουργία του e-mail. Αυτό που διάβασες δεν ισχύει μόνο για τα webmail αλλά για κάθε υπηρεσία e-mail. Και απ' ο,τι καταλαβαίνω εγώ, ακόμη και να βάλεις https δεν θα σε βοηθήσει σε τίποτα.

Δες και εδώ: http://www.cert.org/homeusers/email_postcard.html




chalkomatas έγραψε:Και μιά ακόμα ερώτηση: Είναι αλήθεια ότι δεν υπάρχει κίνδυνος από ιούς και άλλες κακόβουλες επιθέσεις στο linux;΄Η΄μονο όταν είναι κανεις συνδεδεμένος σαν root ενδέχεται να κινδυνεύει;


Για ιούς μην φοβάσαι. Για κακόβουλες επιθέσεις υποτίθεται ότι δεν υπάρχει κίνδυνος αν έχεις τα port κλειστά αλλά από κάποια πράγματα που διάβασα μάλλον αυτό δεν ισχύει εντελώς.

http://www.gnucitizen.org/blog/pwning-ubuntu-via-cups/

Σε κάθε περίπτωση απ' ο,τι λένε όλοι, είτε έτσι είτε αλλιώς, το Ubuntu είναι από τα πιο ασφαλή λειτουργικά! :D
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Πρακτικά ζητήματα ασφάλειας

Δημοσίευσηαπό chazisop » 24 Ιαν 2009, 01:03

Έτσι όπως τα λέει ο φίλος είναι για το htpps ... τα πακέτα που στέλνεις τον web server της εκάστοτε υπηρεσίας είναι ασφαλή , αλλά τα πακέτα SMTP και POP ή IMAP δεν έχουν απολύτως καμία ασφάλεια και μπορεί κάποιος να τα "ακούει" και να υποκλέπτει τα μηνύματα σου ... βέβαια για να γίνεται αυτό πρέπει να έχει πρόσβαση σε router από τον οποίο παιρνάνε τα μηνύματα σου (εύκολος τρόπος) ή μετά να ξέρει πολύ καλά πως δουλεύει η δρομολόγηση στο Internet ώστε ότι μηνύματα έχουν κάποια "ιδιαίτερα" χαρακτηριστικά να στέλνονται και σε αυτόν ... Το μόνο σίγουρο είναι ότι μπορεί να το κάνει η εταιρία η οποία λειτουργεί την υπηρεσία που χρησιμοποιείς ...
Επίπεδο Γνώσεων: Linux: Μέτριο / Προγραμματισμός: Ναι / Αγγλικά:Καλά
Ubuntu 8.10 Intrepid Ibex
Intel Core2 6400 @ 2.13GHz , 3GB RAM , Nvidia 7600 GT , 2 x 120GB Western Digital hdd , 1x1TB Seagate hdd
chazisop
punkTUX
punkTUX
 
Δημοσιεύσεις: 160
Εγγραφή: 20 Νοέμ 2008, 04:19
Εκτύπωση

ΠροηγούμενηΕπόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Οδηγοί - How to - Tutorials

cron