Ik weet dat er in linux veel fouten zitten maar hoe kan ik die oplossen en waar vind ik die?
Ben nu eenmaal met linux begonnen, ik weet wel dat openbsd beter is maar... zal daar eens aan beginnen als ik tijd heb.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Welke daemons draai je?Op maandag 28 mei 2001 20:28 schreef _Dave_ het volgende:
Heb momenteel een Linux Firewall draaien met http server, webfolders, ... maar hoe weet ik nu dat die bak veilig is tegen hacks?
Ik weet dat er in linux veel fouten zitten maar hoe kan ik die oplossen en waar vind ik die?
Ben nu eenmaal met linux begonnen, ik weet wel dat openbsd beter is maar... zal daar eens aan beginnen als ik tijd heb.
apache? dan moet je zijn op www.apache.org
openssh? www.openssh.org
samba? www.samba.org (oid)
etc etc.
Linux op zich is alleen de kernel.
Je moet gewoon regelmatig updaten, en als je vervolgens ook nog een goede firewall hebt en een beetje kennis van linux is er nix aan de hand.
Sorry... kon hiet niet laten
Met een firewall van ipchains van bijvoorbeeld van www.linux-firewall-tools.com en de laatste updates van je deamons dan is je bak veilig.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Maar denk ook hoeveel moeite iemand wel niet moet doen om in jouw systeem in te breken.Het is vast niet in een uurtje gedaan, en je bent nu vast niet iemand die de aansturing van kernrakketten in je systeem hebt.
Als je een proxy firewall installeerd ben je vlgns mij veilig genoeg, als je nog beter wilt installeer je packet filtering firewall en dan gooi je alle poorten die je niet gebruikt dicht, maar dan bezorg je jezelf een hoop werk.
Al die energie kun je beter steken in datgene wat bijna niemand heeft nl:
EEN GOEIE BACKUP!!!!!
linux zonder netwerk verbindingOp maandag 28 mei 2001 20:28 schreef _Dave_ het volgende:
Heb momenteel een Linux Firewall draaien met http server, webfolders, ... maar hoe weet ik nu dat die bak veilig is tegen hacks?
Ik weet dat er in linux veel fouten zitten maar hoe kan ik die oplossen en waar vind ik die?
Ben nu eenmaal met linux begonnen, ik weet wel dat openbsd beter is maar... zal daar eens aan beginnen als ik tijd heb.
voor iedere fix komt er toch wel weer een andere exploit voor in de plaats
hier zou een slimme opmerking kunnen staan
maar die staat er niet
hoezo? hij is niet illegaal oidDie link mag niet
"For my friends, anything; for my enemies, the law."
Dan is ie nog niet veilig...Op maandag 28 mei 2001 22:21 schreef hobbeldebobbel het volgende:
linux zonder netwerk verbinding
voor iedere fix komt er toch wel weer een andere exploit voor in de plaats
zolang men nog op de lilo prompt ''linux single'' in kan tikken...
Verwijderd
veel werkOp maandag 28 mei 2001 22:15 schreef bickel het volgende:
als je nog beter wilt installeer je packet filtering firewall en dan gooi je alle poorten die je niet gebruikt dicht, maar dan bezorg je jezelf een hoop werk.
een backup terug zetten is meer werk denk ik, daarnaast is het bij bedrijfsgevoelige informatie al te laat.Al die energie kun je beter steken in datgene wat bijna niemand heeft nl:
EEN GOEIE BACKUP!!!!!
- Bezoek de bij de applicaties behorende websites en kijk of er (stable) updates zijn
- Bezoek http://astalavista.box.sk en kijk of er voor je huidige services exploits te krijgen zijn, en hoe je eventueel deze exploits kunt tegengaan
- Bedenk of je een bep. service alleen intern of ook extern wilt draaien. Veel services hebben de mogelijkheid om ze aan een interface te binden, zo kun je bv. samba alleen op je interne NIC laten werken.
- Gebruik iptables danwel ipchains en neem de tijd de bijbehorende documentatie goed door te lezen
- Laat een poortscan uitvoeren op je machine (er zijn verscheidene websites waar dit kan). Controleer of het idd zo is dat alleen de poorten waarvan jij het wilt open staan.
- Breng een bezoek aan t.net chat en vraag eens of iemand je systeem wil scannen
- Root = gevaarlijk. Maak het niet mogelijk om extern als root in te loggen, in principe zou dit alleen mogelijk moeten zijn via het toetsenbord van de machine zelf, of via SU.
- ''Security by obscurity'', draai services welke je wel extern maar niet publiekelijk wil hebben op een onbekend poortnummer.
- Gebruik voor alles verschillende wachtwoorden van minimaal 6 tekens lang en probeer ook tekens buiten het alfabet of nummeriek te gebruiken. bv. %^Etr09 is een goed password, ''gaaf'' is een slecht password.
Als je bovenstaande stappen volgt heb je een relatief veilig systeem. Elk systeem valt te hacken, maar om een dergelijke setup te hacken heb je een serieuze hacker nodig en die heeft echt geen interesse in jouw systeem. De scriptkiddies weten niet wat hacken nou eigenlijk is, dus daar heb je ook geen last meer van.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Verwijderd
Als ik het stom zou zeggen bijna nooit. Iedere machine heeft zijn onderhoud nodig. D.W.Z. patches exploits en dergelijk toepassen en fixen zodra deze bekend zijn en daar oplossingen voor zijn. Je houd je machine veilig door hem te onderhouden en te beschermen voor de nieuwe methoden "nieuwe methoden is een groot woord voor alles"
Verwijderd
Flauwekul opmerking: firewall is firewall, of-tie nou draait onder Linux of onder Windows.Op maandag 28 mei 2001 22:15 schreef bickel het volgende:
Veilig is ie nooit.Maar bedenk dat je zeker een flinke factor beter beveiligd bent dan met een win9x machine met een firewall.
MvG
daFearLess
spel fouten er uit gehaald 2X
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
We laten hem fijn staan.
Het zal wel niet, maar het zou maar wel.
Die link mag nietOp maandag 28 mei 2001 22:31 schreef hezik het volgende:
- Bezoek http://astalavista.box.sk en kijk of er voor je huidige services exploits te krijgen zijn, en hoe je eventueel deze exploits kunt tegengaan
Verwijderd
Grote cracksearchengineOp dinsdag 29 mei 2001 13:28 schreef blouweKip het volgende:
[..]
hoezo? hij is niet illegaal oid
Maar vind het een beetje bullshit als ie daarom niet zou mogen.
Het is hoofdzakelijk een security site, daar wordt die link nu ook voor gegeven, je kunt iedere site wel afstruinen op illegale content.
Even voor de duidelijkheid, astalavista host zelf geen cracks enzo, dus als astalavista illegaal is, is altavista dat ook, die linken ook naar illegale zooi.
Verwijderd
http://www.bastille-linux.org/
Verwijderd
2) moet je wel servers draaien, zorg dan voor backups en host gevoelige informatie liever op een apparte PC.
3) neem een pittige firewall
4) update vaak
5) bekijk je logfiles grondig
6) neem bij voorkeur een distro die server/security georienteerd is. Mandrake is dus geen slim idee, hoewel je het securitylevel op high kunt zetten
7) gebruik goede passwords
9) weet wat je PC doet, en wat zwakke schakels zijn.
Windows95 is zo lek als een mandje, net als de meeste andere "default" windows installaties. Overigens is windows wel redelijk secure te krijgen, maar makkelijk is het niet. Ik ben niet heel erg lang geleden nog bezig geweest met een MSwindows server. Twee weken werk, register doorspitten, en nog niet veilig. M''n debian server was na 10 minuten al veiliger.
Punt 4 is vaak de reden voor een hack. Niet updaten is stom als je servers hebt draaien, daarmee zet je de deur open voor script-kindjes en die hacken verreweg het meeste aantal PC''s.
Ohja: OpenBSD is erg veilig, maar je moet wel erg veel kennis hebben om de toegevoegde waarde daarvan ten opzichte van linux te kunnen benutten. M.a.w.: Je hebt er niets aan.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Als er geen power-lampjes op branden dan is ie veilig...Op maandag 28 mei 2001 20:28 schreef _Dave_ het volgende:
... maar hoe weet ik nu dat die bak veilig is tegen hacks?
Verwijderd
een hamer is daarvoor erg effectiefOp dinsdag 29 mei 2001 22:53 schreef RoeLz het volgende:
Als er geen power-lampjes op branden dan is ie veilig...
Mijn server heeft geen 1 lampjeOp dinsdag 29 mei 2001 22:53 schreef RoeLz het volgende:
[..]
Als er geen power-lampjes op branden dan is ie veilig...
Niet te vergelijken natuurlijk, ik denk dat een win95 systeem direct online meer troub''s krijgt dan zoiets als slack uit dat jaarOp dinsdag 29 mei 2001 13:44 schreef Prozaq het volgende:
Ik denk zelfs dat een standaard windows 95 systeem trouwens veiliger is dan een standaard linux systeem
Maar als je een redhat uit die tijd pakt...Niet te vergelijken natuurlijk, ik denk dat een win95 systeem direct online meer troub''s krijgt dan zoiets als slack uit dat jaar
In deze context mag hij toch wel? Het is geen warez site.Die link mag niet
// on-topic
nog wat links:
FAQ's, HOWTO's en Guides
Netfilter Howto - iptables
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Win95 bakkies zijn cool!Op woensdag 30 mei 2001 00:45 schreef j3p het volgende:
[..]
Niet te vergelijken natuurlijk, ik denk dat een win95 systeem direct online meer troub''s krijgt dan zoiets als slack uit dat jaar
Lekker een ping of death naartoe sturen ofzo.. altijd lachen
echt die mensen hebben echt zoiets van "WTF?"
Heeft sinds kort zijn wachtwoord weer terug gevonden!
dat kan je ook naar linux bak doen krijg je zelfde "leuke" effect.... maar ja tis maar wat je hobby is he bietje debiel mensen pesten of iets inteligenters doen...Win95 bakkies zijn cool!
Lekker een ping of death naartoe sturen ofzo.. altijd lachenp
blup
Er wordt hier niet voor niets het advies gegeven om services te updaten..
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
je stuurt een ping-pakketje dat zo groot mogelijk is (je kunt dat gewoon instellen bij je standaard ping-prog) en win95 gaat over de zeik.
Om een redhat machine te cracken moet je waarschijnlijk nog dingen gaan downloaden..
en trouwens, dat Ping of death deed ik alleen maar bij huisgenoten... dan mag het
Heeft sinds kort zijn wachtwoord weer terug gevonden!
Verwijderd
[edit]Op woensdag 30 mei 2001 01:22 schreef Werkeend het volgende:
in denk zelf dat een win95 out of the box met intetconnectie toch net ff iets moeilijk te hacken is dan laten we zeggen redhat out of the box.. wat die allemaal standaart aangooit ftp telnet http! lekker secure... maar oketschijnt dat mensen dat gelijk willen ofzo..
[..]
dat kan je ook naar linux bak doen krijg je zelfde "leuke" effect.... maar ja tis maar wat je hobby is he bietje debiel mensen pesten of iets inteligenters doen...
[edit]Op donderdag 19 april 2001 11:15 schreef Werkeend het volgende:
ennuh ff over linux dat is nog brakker dan dos.
Werkeend