Toon posts:

Is Linux veilig?

Pagina: 1
Acties:
  • 70 views sinds 30-01-2008

Verwijderd

Topicstarter
Als mijn andere topic je is opgevallen zie je dat ik een beginner met linux ben...

Maar wat ik me nou afvraag: is het wel veilig?

Ik heb nog nergens een virusscanner of firewall gezien; of bestaan er gewoon geen bedreigingen :?

Alvast bedankt :).

  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
elk OS is zo veilig als je het zelf maakt ;) Misschien is het verstandig als je een iets gerichtere vraag stelt..

iRacing Profiel


Verwijderd

Ik heb Fedora Linux en daar werd bij installatie wel gevraagd of er een firewall geinstalleerd moest worden.

  • Burner NL
  • Registratie: November 2002
  • Laatst online: 13-02 01:03
Kijk eens verder dan je neus lang is. Je moet net als Windows een virusscanner hebben, firewall instellen en alles up to date houden.

  • Bas!
  • Registratie: April 2000
  • Laatst online: 30-11-2025
Linux kent virusscanners en een ingebouwde firewall
Linux is zo veilig als jij het gebruikt, net als windows trouwens. Doordat bijvoorbeeld de amerikaanse NSA linux gebruikt en nog wat security bedrijven in plaats van windows linux gebruiken kan je linux nog veiliger maken.
Bij default is de gemiddelde linux distro trouwens wel veiliger dan windows alleen al omdat je geen rootprivileges geeft aan gewone gebruikers.
Maar goed. Dit is allemaal heel triviaal dus lezen heet het. Koop een distro als suse en je krijgt er een dik boek bij.

  • zwippie
  • Registratie: Mei 2003
  • Niet online

zwippie

Electrons at work

Er zijn (nog) geen virussen voor Linux, dus een virusscanner is niet nodig. :)
Qua firewalls heb je in linux wel degelijk ruime keuze, maar dat zijn geen personal firewalls zoals bv ZoneAlarm in Windows. Als je je pc gebruikt als workstation gebruikt hoef je je daar ook niet echt druk om te maken, al helemaal niet als je achter een hardware router zit.
En regelmatig updaten ja, dás wel heel belangrijk. ;)

[ Voor 9% gewijzigd door zwippie op 17-01-2005 10:11 ]

How much can you compute with the "ultimate laptop" with 1 kg of mass and 1 liter of volume? Answer: not more than 10^51 operations per second on not more than 10^32 bits.


  • QuarK
  • Registratie: Maart 2000
  • Laatst online: 08-07-2025
Er zijn plenty rootkits en exploits voor linux. En dit valt IMO in dezelfde categorie als virusen. Dat linux geen virussen heeft is dus eigenlijk onzin.
Net als voor windows is het zo dat je kwetsbaar bent als je niet goed uptodate blijft met software en de kernel.

  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 17-11-2025

PowerSp00n

There is no spoon

zwippie schreef op maandag 17 januari 2005 @ 10:09:
Er zijn (nog) geen virussen voor Linux, dus een virusscanner is niet nodig. :)
Wat is dat nou weer voor bs? Er zijn zeker wel virussen voor Linux, het zijn er dan wel minder, maar ze zijn er zeker wel. Maar het is minder interessant om voor Linux virussen te maken aangezien er bij de verschillende distributies een normale gebruiker weinig rechten heeft om iets aan het systeem aan te kunnen passen, met als gevolg dat het virus ook weinig kan. Bij Windows is dit een ander verhaal, omdat bij het installen van Windows de gebruikers nog altijd met volledige Admin rechten worden aangemaakt.

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 04-02-2025

RvdH

Uitvinder van RickRAID

zwippie schreef op maandag 17 januari 2005 @ 10:09:
Er zijn (nog) geen virussen voor Linux, dus een virusscanner is niet nodig. :)
Qua firewalls heb je in linux wel degelijk ruime keuze, maar dat zijn geen personal firewalls zoals bv ZoneAlarm in Windows. Als je je pc gebruikt als workstation gebruikt hoef je je daar ook niet echt druk om te maken, al helemaal niet als je achter een hardware router zit.
En regelmatig updaten ja, dás wel heel belangrijk. ;)
Afgezien van het feit dat er wel degelijk virussen voor linux zijn, is er maar 1 firewall voor linux en dat is iptables.

  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 17-11-2025

PowerSp00n

There is no spoon

Verwijderd schreef op maandag 17 januari 2005 @ 09:59:
Ik heb nog nergens een virusscanner of firewall gezien; of bestaan er gewoon geen bedreigingen :?
Virus scanners voor linux zijn er wel, enkele verschillende zelfs ;). McAfee heeft bijvoorbeeld een versie voor Linux (gehad?), maar ook Kaspersky heeft er een. Zo hebben meerdere grote virusscanners wel een versie beschikbaar voor Linux. Maar er zijn ook andere projecten zoals ClamAV.

Een firewall is ook zeker wel aanwezig, of eigenlijk dien je het een filter te noemen: iptables.

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Een firewall voor linux is bijv IPtables. Dit is een firewall gebasseerd op scripts. Je dmv een script die hele firewall instellen. Ik weet niet of je wel eens met Cisco routers hebt gewerkt of het tooltje netsh.exe in Windows XP, maar dit is ongeveer hetzelfde principe. Voor meer informatie moet je maar even zoeken.

Virusscanners, daarvan weet ik dat ze er zijn, maar ik weet niet welke er zijn. Volgens mij herkennen ze ook alleen maar windows virussen.

Ook iets om op te letten met linux is, installeer een beveiliging tegen rootkits. ChkRootkit for example. Dit pakket scant je systeem af voor rootkits, dit zijn bepaalde kits om een linux bak over te nemen met root rechten. Dit wil je natuurlijk niet.

Ook een belangrijk iets en mischien wel het belangrijkste. Zorg ervoor dat je linux boot up2date is. Zorg dat je alle patches hebt geinstalleerd. Dit voorkomt voor een groot deel, dat je wordt gehacked.

Nog iets waar je op moet letten met beveiliging. Beveilig elke service maximaal. Als je SSH wilt blokkeren, gooi dan niet alleen de poort van SSH dicht, maar zorg ook dat de deamon niet draait en dat in de ssh config files ook dingen zijn ingesteld dat ssh niet kan draaien of als het wel draait dat je er niks mee kunt. Als namelijk bijv de firewall een keer niet aanstaat of hij werkt niet goed, dan ben je nog niet meteen in gevaar. Het liefst configureer je ook nog de deamons die helemaal niet/nooit draaien. Dit om te voorkomen, als ze een keer toevallig draaien, dat je niet meteen een security risk hebt.

Draai geen onnodige deamons/software. Zorg altijd dat je alleen de software draait die je ook echt gebruikt. Hoe minder software er draait, hoe minder beveiligings lekken er zijn op je systeem.

  • zwippie
  • Registratie: Mei 2003
  • Niet online

zwippie

Electrons at work

PowerSp00n schreef op maandag 17 januari 2005 @ 10:16:
[...]
Wat is dat nou weer voor bs? Er zijn zeker wel virussen voor Linux, het zijn er dan wel minder, maar ze zijn er zeker wel. ...
De enige virussen die ik tegen kom voor Linux zijn meestal exploits die gebruik maken van een lek/fout in websitesoftware of een webservice (kijk bv op http://securityresponse.s.../vinfodb.html#threat_list).
Dat zijn dus geen virussen in vage bestanden die je via p2p hebt binnengehaald, dat bedoel ik eigenlijk te zeggen.

Ik zal het wel weer verkeerd hebben, maar Linux als desktop-pc is IMHO dus niet zo virusgevoelig als een Windows bak. :O

How much can you compute with the "ultimate laptop" with 1 kg of mass and 1 liter of volume? Answer: not more than 10^51 operations per second on not more than 10^32 bits.


  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 17-11-2025

PowerSp00n

There is no spoon

eghie schreef op maandag 17 januari 2005 @ 10:28:
Virusscanners, daarvan weet ik dat ze er zijn, maar ik weet niet welke er zijn. Volgens mij herkennen ze ook alleen maar windows virussen.
Neuh...
Ook iets om op te letten met linux is, installeer een beveiliging tegen rootkits. ChkRootkit for example. Dit pakket scant je systeem af voor rootkits, dit zijn bepaalde kits om een linux bak over te nemen met root rechten. Dit wil je natuurlijk niet.
Laatst in de meuktracker stond nog een ander tooltje wat toch voor wat meer checkt dan chkrootkit, tegenwoordig gebruik ik die dus ook ipv chkrootkit.
Ook een belangrijk iets en mischien wel het belangrijkste. Zorg ervoor dat je linux boot up2date is. Zorg dat je alle patches hebt geinstalleerd. Dit voorkomt voor een groot deel, dat je wordt gehacked.
Een van de belangrijkste dus, zorg dat je systeem _ALTIJD_ up to date is. Als je dit goed doet is een firewall zelfs overbodig (al kan wat extra zekerheid nooit kwaad, verder ook afhankelijk van wel doel het systeem heeft).
Nog iets waar je op moet letten met beveiliging. Beveilig elke service maximaal. Als je SSH wilt blokkeren, gooi dan niet alleen de poort van SSH dicht, maar zorg ook dat de deamon niet draait en dat in de ssh config files ook dingen zijn ingesteld dat ssh niet kan draaien of als het wel draait dat je er niks mee kunt. Als namelijk bijv de firewall een keer niet aanstaat of hij werkt niet goed, dan ben je nog niet meteen in gevaar. Het liefst configureer je ook nog de deamons die helemaal niet/nooit draaien. Dit om te voorkomen, als ze een keer toevallig draaien, dat je niet meteen een security risk hebt.
Gewoon zorgen dat software die je niet gebruikt niet geinstalleerd is.

  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 17-11-2025

PowerSp00n

There is no spoon

zwippie schreef op maandag 17 januari 2005 @ 10:30:
[...]

De enige virussen die ik tegen kom voor Linux zijn meestal exploits die gebruik maken van een lek/fout in websitesoftware of een webservice (kijk bv op http://securityresponse.s.../vinfodb.html#threat_list).
Dat zijn dus geen virussen in vage bestanden die je via p2p hebt binnengehaald, dat bedoel ik eigenlijk te zeggen.

Ik zal het wel weer verkeerd hebben, maar Linux als desktop-pc is IMHO dus niet zo virusgevoelig als een Windows bak. :O
Waarom je nu bij Symantec kijkt is mij een vraag, voor zover ik weet en snel heb kunnen vinden is dat ze alleen een Domino filter product hebben wat ook op linux gedraait kan worden. En tuurlijk is het meeste wat je voor Linux zal vinden exploits of in de richting van een worm die gebruik maakt van beveiligingslekken. Aangezien dat 'normale' virus wat je via een p2p client download niet genoeg schade aan kan richten, en dan schijnt het niet leuk meer te zijn.

Verwijderd

Er zijn in theorie wel linuxvirussen maar dat is naar mijn inzicht een verwaarloosbaar risico,een virusscanner vind ik zelf dan ook niet nodig.(misschien een voor mail bestemd voor windowsbakken)
En zoals aangegeven,in de kernel zit een firewall genaamd iptables.
Om op bepaalde rootkits te controleren bestaat o.a. chkrootkit.

Verwijderd

Beveiliging begint pas als je een OS hebt geinstalleerd!
En hoe veilig je het (zelf kan) maken zal hangt voor 90% van jezelf af!
Het stopt niet bij een virusscannertje en een firewall.
Dan begint het pas!!
Met betrekking op Linux...
updates => met regelmaat controleren en installeren
Telnet => EXIT gewoon disabelen!
mailserver, alleen indien strikt noodzakelijk en dan wel RELAY rejecten!!
ssh => alleen v2 accepteren
firewall => paranoid instellen. NIKS mag behalve... (zowel in als uitgaand)
etc. etc.
Ik kan dit lijstje nog wel even doortikken, maar dan heb je zo een A4tje vol.

  • GrooV
  • Registratie: September 2004
  • Laatst online: 11-02 08:54
De meeste *nix zijn redelijk secure bij default, Als je helemaal secure wil zijn, Gebruik OpenBSD :) Staat standaard al potdicht _/-\o_ })

Verwijderd

Verwijderd schreef op maandag 17 januari 2005 @ 09:59:
Ik heb nog nergens een virusscanner of firewall gezien; of bestaan er gewoon geen bedreigingen :?
met Google was je trouwens al een heel eind gekomen hoor :P

http://www.linknaarlinux.tk/index.php?rubriek=Virusscanner
hier nog een andere firewall dan iptables: http://www.fs-security.com/

[ Voor 71% gewijzigd door Verwijderd op 17-01-2005 11:06 ]


  • BCM
  • Registratie: November 2002
  • Laatst online: 14-02 20:05

BCM

Laatst in de meuktracker stond nog een ander tooltje wat toch voor wat meer checkt dan chkrootkit, tegenwoordig gebruik ik die dus ook ipv chkrootkit.
Heb je daar ook een naam van?

Cedo Nulli


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Ja, linux is "veilig", maar precies zo veilig als je het zelf maakt, zoals met bijna elk besturingssysteem. Als je je vantevoren wat verder verdiept had in de materie, had je ontdekt dat er zat firewalls en virusscanners zijn voor linux (waarbij de firewalls meestal een frontend voor netfilter(iptables) zijn). Er is genoeg te vinden over security voor linux op internet volgens mij, met de tips uit dit topic moet je ook al een heel eind komen, maar verder dan een opsomming "dit is veilig!", "maar dit ook" zie ik niet. Je basisvraag is beantwoord, en had je zelf met wat leeswerk ook kunnen ontdekken, succes!
Pagina: 1

Dit topic is gesloten.