Γενικές ερωτήσεις για ασφάλεια και Linux

...εγκαταστάσεις, αναβαθμίσεις, διαχείριση partitions, boot-loader, κλπ

Συντονιστής: adem1

Κανόνες Δ. Συζήτησης
Στην ενότητα αυτή γράφουμε θέματα/ προβλήματα μόνο για το UBUNTU ή τα παράγωγά του.

Γενικές ερωτήσεις για ασφάλεια και Linux

Δημοσίευσηαπό Alexandros » 22 Σεπ 2008, 14:57

Επειδή είμαι πολύ αρχάριος στο Ubuntu προσπαθώ να δω τι μπορώ να κάνω με το θέμα ασφάλεια αλλά χρειάζομαι κι εδώ λίγη βοήθεια :oops: :roll:

Βρήκα λοιπόν αυτό το walkthrough

http://www.tuxmachines.org/node/8676

και άσχετος ον θα ήθελα να ρωτήσω:

Αν ακολουθήσω όσα λέει, υπάρχει ενδεχόμενο να μείνω χωρίς σύστημα και να μην μπορώ να το επαναφέρω; Μήπως χρειάζεται κάποια παραμετροποίηση; (την οποία εγώ δεν ξέρω να κάνω).

Σας έχω πεθάνει στις ερωτήσεις, το ξέρω, αλλά ξεκινάω από το μηδέν οπότε...
Τελευταία επεξεργασία από Alexandros και 24 Σεπ 2008, 00:22, έχει επεξεργασθεί 1 φορά/ες συνολικά
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Grsecurity

Δημοσίευσηαπό logari81 » 22 Σεπ 2008, 15:26

δεν εχεις λόγο να το κανεις ...και το να κανεις compile τον kernel δεν ειναι κατι για αρχαριους χρηστες.
http://opensourceecology.org/


Λειτουργικό: Ubuntu 10.04 lucid 64-bitΠροδιαγραφές: 4x Intel Core i5 CPU M 450 2.40GHz ‖ RAM 3696 MiB ‖ Lenovo KL3 - LENOVO IdeaPad Y560
Κάρτα γραφικών: ATI Device [1002:68c0]Ασύρματο: wlan0: Atheros Inc. AR928X Wireless Network Adapter (PCI-Express) [168c:002a] (rev 01)
logari81
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 6074
Εγγραφή: 14 Μάιος 2008, 10:40
Εκτύπωση

Re: Grsecurity

Δημοσίευσηαπό simosx » 22 Σεπ 2008, 15:34

Οι τυπικές ρυθμίσεις ασφάλειας στο Ubuntu είναι ικανοποιητικές για τους περισσότερους χρήστες.

Υπάρχει το πακέτο AppArmor που παρέχει ασφάλεια ως προς τις εφαρμογές που είναι εγκατεστημένες,
https://wiki.ubuntu.com/AppArmor
Αν ήθελες να ασχοληθείς με ασφάλεια, αυτό που θα μπορούσες να κάνεις είναι παραμετροποιήσεις περισσότερο σε αυτό το σημείο. Όσο γνωρίζω, τα περισσότερα άτομα δέχονται τις ρυθμίσεις ασφάλειας που έχει το ίδιο το σύστημα.

Οι οδηγίες για το 'grsecurity' που βρήκες είναι από το 2006, με αποτέλεσμα να μη λειτουργούν σε νεώτερες διανομές.
Το κοινό στο οποίο απευθύνεται το grsecurity είναι διαχειριστές που παρέχουν υπηρεσίες φιλοξενίας ιστοσελίδων.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Grsecurity

Δημοσίευσηαπό linuxman » 22 Σεπ 2008, 15:36

Περισσότερο από ότι είναι με την βασική εγκατάσταση Ubuntu security δεν χρειάζεται , δεν παθαίνει τίποτα , αρκεί να μην κάνει ο χρήστης κάτι που θα είναι προβληματικό για το σύστημα , υπάρχει ασφάλεια ήδη , οπότε δεν χρειάζεται να ψάχνεις τρόπους να το κάνεις ακόμη πιο δύσκολο , το βασικό είναι όταν πειράζεις κάτι που του συστήματος να ξέρεις τι κάνεις , και όταν δεν είσαι σίγουρος για κάτι να μην το κάνεις .
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Grsecurity

Δημοσίευσηαπό Alexandros » 22 Σεπ 2008, 15:51

Σας ευχαριστώ για τις συμβουλές.:) :)

Θα το αφήσω ως έχει το πράγμα τότε.

Κι εγώ δεν ήθελα να πειράξω κάτι χωρίς να γνωρίζω περί τίνος πρόκειται. Απλώς βρήκα αυτόν εδώ τον οδηγό

http://www.itsecurity.com/features/ubun ... -resource/

και είπα να ακολουθήσω όσα λέει. Φαντάζομαι αυτά που λέει στην αρχή, δεν θα βλάπτουν να τα ακολουθήσω...

Γιατί εντάξει. Καλή είναι η ασφάλεια αλλά η περισσότερη ασφάλεια είναι ακόμη καλύτερη.
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Grsecurity

Δημοσίευσηαπό simosx » 22 Σεπ 2008, 16:21

Alexandros έγραψε:Σας ευχαριστώ για τις συμβουλές.:) :)

Θα το αφήσω ως έχει το πράγμα τότε.

Κι εγώ δεν ήθελα να πειράξω κάτι χωρίς να γνωρίζω περί τίνος πρόκειται. Απλώς βρήκα αυτόν εδώ τον οδηγό

http://www.itsecurity.com/features/ubun ... -resource/

και είπα να ακολουθήσω όσα λέει. Φαντάζομαι αυτά που λέει στην αρχή, δεν θα βλάπτουν να τα ακολουθήσω...


Αναφέρει 3 βασικά πράγματα,

1. Ενεργοποίηση του tmpfs.
Αυτό σημαίνει ότι τα περιεχόμενα του /tmp θα αποθηκεύονται στη RAM αντί σε μια περιοχή του σκληρού δίσκου.
Γενικά, κάτι τέτοιο μπορεί να είναι καλό για διακομιστές, όπου μπορεί να γνωρίζει κάποιος πόσο χώρο θα χρειαστούν οι εφαρμογές.
Όμως, ένας τυπικός χρήστης μπορεί να κάνει λήψη π.χ. μερικά PDF που είναι 500ΜΒ, και τα αρχεία αυτά πάνε στο /tmp και παραμένουν εκεί μέχρι την επανεκκίνηση του συστήματος.
Οπότε, όταν έχεις 1GB RAM, τα 500ΜΒ θα χαθούν λόγω μερικών PDF που διάβασες για 2 λεπτά.

2. Απαγόρευση root login σε SSH.
Σε Ubuntu αυτό δεν έχει έννοια διότι ο λογαριασμός root είναι κλειδωμένος!
Ακόμα, η υπηρεσία SSH είναι ανενεργή σε μια τυπική εγκατάσταση Ubuntu, οπότε πάλι δεν έχει νόημα.
Πάντως, αν πραγματικά ήθελες να βάλεις SSHD, αυτό που μπορείς να ενεργοποιήσεις είναι η επιλογή AllowUsers όπου βάζεις τους χρήστες που επιτρέπονται μόνο να συνδεθούν μέσω SSH στο σύστημά σου.

3. Αλλαγή δικαιωμάτων για την εντολή su.
Πάλι, δεν έχει έννοια μιας και ο λογαριασμός του διαχειριστή είναι κλειδωμένος (θέλει sudo, δες σε άλλα μηνύματα στο φόρουμ).

Οι σύνδεσμοι που παρέχει στο άρθρο είναι αυτό που λέμε laundry list (μη ταξινομημένη λίστα) όπου πράγμα μπορεί ή όχι να δουλεύουν.

Ως νέος χρήστης, πιστεύω ότι αυτά που παρέχει το Ubuntu και κάθε διανομή είναι ικανοποιητικά για ασφάλεια. Το πρώτο πράγμα για να δεις είναι να κάνεις τις τυπικές εργασίες στον υπολογιστή με το ελεύθερο λογισμικό, δίχως προβλήματα.

Πάντως, είναι πολύ σημαντικό να αναφέρω ότι ένα από τα σημαντικά πράγματα του ελεύθερου λογισμικού είναι ότι μπορείς να κάνεις πειραματισμούς, που μπορεί να διαλύσει την εγκατάσταση. Στην πορεία της μάθησης, κάτι τέτοιο είναι πολύ καλό, οπότε μπορείς να δοκιμάσεις τέτοια πράγματα. Αυτά που αναφέρω θα μπορούσες να τα διαπιστώσεις ο ίδιος μετά από δοκιμές, που είναι και περισσότερο καλό. Όταν κάνεις δοκιμές, πάντα να διατηρείς αντίγραφα ασφαλείας των αρχείων που αλλάζεις, για τα προσωπικά σου έγγραφά να διατηρείς αντίγραφα ασφαλείας, και να έχεις το δίσκο με το Ubuntu δίπλα σε περίπτωση που χρειάζεται εγκατάσταση ξανά.
Για τα υπόλοιπα, είμαστε εδώ.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Grsecurity

Δημοσίευσηαπό Alexandros » 22 Σεπ 2008, 16:24

Στο γάμο του καραγκιόζη ήταν δλδ οι συμβουλές. Τι να πω...

Ειλικρινά σας ευχαριστώ πολύ για τον χρόνο σας και το ενδιαφέρον σας. Με βοηθάτε πάρα πολύ :D :D :D
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Grsecurity

Δημοσίευσηαπό Alexandros » 23 Σεπ 2008, 15:58

simosx έγραψε:1. Ενεργοποίηση του tmpfs.
Αυτό σημαίνει ότι τα περιεχόμενα του /tmp θα αποθηκεύονται στη RAM αντί σε μια περιοχή του σκληρού δίσκου.
Γενικά, κάτι τέτοιο μπορεί να είναι καλό για διακομιστές, όπου μπορεί να γνωρίζει κάποιος πόσο χώρο θα χρειαστούν οι εφαρμογές.
Όμως, ένας τυπικός χρήστης μπορεί να κάνει λήψη π.χ. μερικά PDF που είναι 500ΜΒ, και τα αρχεία αυτά πάνε στο /tmp και παραμένουν εκεί μέχρι την επανεκκίνηση του συστήματος.
Οπότε, όταν έχεις 1GB RAM, τα 500ΜΒ θα χαθούν λόγω μερικών PDF που διάβασες για 2 λεπτά.


Ξαναδιάβαζα το post και ήθελα να ρωτήσω:

Σε τι ακριβώς βοηθάει να αποθηκεύονται τα περιεχόμενα του /tmp στη RAM αντί σε μια περιοχή του σκληρού δίσκου;; Πως βελτιώνει την ασφάλεια του συστήματος αυτό; Με δεδομένο ότι έχω 4GB RAM, μήπως δεν χάνω τίποτα αν το χρησιμοποιήσω;
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Grsecurity

Δημοσίευσηαπό ftso » 23 Σεπ 2008, 22:05

Για παράδειγμα, κάθε φορά που εσύ βλέπεις ένα βίντεο απο το internet, αυτό στην ουσία κατεβαίνει στο /tmp όσο εσύ το βλέπεις. Τις περισσότερες φορές αυτό διαγράφεται αυτόματα , αφού φύγεις απο την σελίδα. άλλες φορές, μπορεί να παραμείνει εκεί μέχρι να κλείσεις το pc.
Το να το αποθηκεύεις στην ram πάει να πει οτι αυτό θα σβηστεί αμέσως μόλις εσύ πάψεις να χρησιμοποιείς το πρόγραμμα που το διαβάζει.
Για καλύτερη απόδοση του συστήματος , εφόσον πρόκειται για desktop pc είναι προτιμότερο να χρησιμοποιείτε ο δίσκος και όχι η ram...
Άβαταρ μέλους
ftso
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 6409
Εγγραφή: 12 Μάιος 2008, 13:40
Τοποθεσία: Αθήνα
IRC: ftso
Εκτύπωση

Re: Grsecurity

Δημοσίευσηαπό simosx » 23 Σεπ 2008, 23:17

Για το ερώτημα για την ασφάλεια και tmpfs, κοίταξε στο
http://brainstorm.ubuntu.com/idea/7434/
Αν σου φαίνεται ενδιαφέρον, μπορείς να ψηφίσεις.

Νομίζω ότι είναι καλό να αλλάξεις τον τίτλο από Grsecurity σε π.χ. "Γενικές ερωτήσεις για ασφάλεια και Linux".
Το κάνεις αυτό με επεξεργασία τις αρχικής ερώτησης στη συζήτηση αυτή.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Επόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Λειτουργικό Σύστημα