[BC3] Wanneer is linux nu echt veilig?

Pagina: 1
Acties:

  • Zarc.oh
  • Registratie: November 2000
  • Laatst online: 10-05 18:52

Zarc.oh

heeft een HD van 20 YottaByte

Topicstarter
Als ie Internet-vrij is.... >:)

Zoek wat je niet eerder vond


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Heb momenteel een Linux Firewall draaien met http server, webfolders, ... maar hoe weet ik nu dat die bak veilig is tegen hacks?

Ik weet dat er in linux veel fouten zitten maar hoe kan ik die oplossen en waar vind ik die?

Ben nu eenmaal met linux begonnen, ik weet wel dat openbsd beter is maar... zal daar eens aan beginnen als ik tijd heb.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
Op maandag 28 mei 2001 20:28 schreef _Dave_ het volgende:
Heb momenteel een Linux Firewall draaien met http server, webfolders, ... maar hoe weet ik nu dat die bak veilig is tegen hacks?

Ik weet dat er in linux veel fouten zitten maar hoe kan ik die oplossen en waar vind ik die?

Ben nu eenmaal met linux begonnen, ik weet wel dat openbsd beter is maar... zal daar eens aan beginnen als ik tijd heb.
Welke daemons draai je?

apache? dan moet je zijn op www.apache.org
openssh? www.openssh.org
samba? www.samba.org (oid)
etc etc.

Linux op zich is alleen de kernel.

Je moet gewoon regelmatig updaten, en als je vervolgens ook nog een goede firewall hebt en een beetje kennis van linux is er nix aan de hand.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Echt veilig is ie pas als ie uit staat en als je hem in beton stort... :+

Sorry... kon hiet niet laten ;)

Met een firewall van ipchains van bijvoorbeeld van www.linux-firewall-tools.com en de laatste updates van je deamons dan is je bak veilig.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • bickel
  • Registratie: Augustus 2000
  • Laatst online: 27-02-2025
Veilig is ie nooit.Maar bedenk dat je zeker een flinke factor beter beveiligd bent dan met een win9x machine met een firewall.

Maar denk ook hoeveel moeite iemand wel niet moet doen om in jouw systeem in te breken.Het is vast niet in een uurtje gedaan, en je bent nu vast niet iemand die de aansturing van kernrakketten in je systeem hebt.

Als je een proxy firewall installeerd ben je vlgns mij veilig genoeg, als je nog beter wilt installeer je packet filtering firewall en dan gooi je alle poorten die je niet gebruikt dicht, maar dan bezorg je jezelf een hoop werk.

Al die energie kun je beter steken in datgene wat bijna niemand heeft nl:

EEN GOEIE BACKUP!!!!!

  • hobbeldebobbel
  • Registratie: Februari 2001
  • Laatst online: 31-07 22:11

hobbeldebobbel

tjop tjop

Op maandag 28 mei 2001 20:28 schreef _Dave_ het volgende:
Heb momenteel een Linux Firewall draaien met http server, webfolders, ... maar hoe weet ik nu dat die bak veilig is tegen hacks?

Ik weet dat er in linux veel fouten zitten maar hoe kan ik die oplossen en waar vind ik die?

Ben nu eenmaal met linux begonnen, ik weet wel dat openbsd beter is maar... zal daar eens aan beginnen als ik tijd heb.
linux zonder netwerk verbinding >:)

voor iedere fix komt er toch wel weer een andere exploit voor in de plaats

hier zou een slimme opmerking kunnen staan
maar die staat er niet


  • blouweKip
  • Registratie: November 1999
  • Laatst online: 10-08 18:05
Die link mag niet
hoezo? hij is niet illegaal oid

"For my friends, anything; for my enemies, the law."


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op maandag 28 mei 2001 22:21 schreef hobbeldebobbel het volgende:
linux zonder netwerk verbinding >:)

voor iedere fix komt er toch wel weer een andere exploit voor in de plaats
Dan is ie nog niet veilig...
zolang men nog op de lilo prompt ''linux single'' in kan tikken...

Verwijderd

Op maandag 28 mei 2001 22:15 schreef bickel het volgende:
als je nog beter wilt installeer je packet filtering firewall en dan gooi je alle poorten die je niet gebruikt dicht, maar dan bezorg je jezelf een hoop werk.
veel werk :?
Al die energie kun je beter steken in datgene wat bijna niemand heeft nl:

EEN GOEIE BACKUP!!!!!
een backup terug zetten is meer werk denk ik, daarnaast is het bij bedrijfsgevoelige informatie al te laat.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
- Maak een lijst van alle services welke je hebt draaien (http, ftp, mail, ssh, etc) en schijf hierbij ook de versienummers vd. bijbehorende applicaties op.
- Bezoek de bij de applicaties behorende websites en kijk of er (stable) updates zijn
- Bezoek http://astalavista.box.sk en kijk of er voor je huidige services exploits te krijgen zijn, en hoe je eventueel deze exploits kunt tegengaan
- Bedenk of je een bep. service alleen intern of ook extern wilt draaien. Veel services hebben de mogelijkheid om ze aan een interface te binden, zo kun je bv. samba alleen op je interne NIC laten werken.
- Gebruik iptables danwel ipchains en neem de tijd de bijbehorende documentatie goed door te lezen
- Laat een poortscan uitvoeren op je machine (er zijn verscheidene websites waar dit kan). Controleer of het idd zo is dat alleen de poorten waarvan jij het wilt open staan.
- Breng een bezoek aan t.net chat en vraag eens of iemand je systeem wil scannen
- Root = gevaarlijk. Maak het niet mogelijk om extern als root in te loggen, in principe zou dit alleen mogelijk moeten zijn via het toetsenbord van de machine zelf, of via SU.
- ''Security by obscurity'', draai services welke je wel extern maar niet publiekelijk wil hebben op een onbekend poortnummer.
- Gebruik voor alles verschillende wachtwoorden van minimaal 6 tekens lang en probeer ook tekens buiten het alfabet of nummeriek te gebruiken. bv. %^Etr09 is een goed password, ''gaaf'' is een slecht password.

Als je bovenstaande stappen volgt heb je een relatief veilig systeem. Elk systeem valt te hacken, maar om een dergelijke setup te hacken heb je een serieuze hacker nodig en die heeft echt geen interesse in jouw systeem. De scriptkiddies weten niet wat hacken nou eigenlijk is, dus daar heb je ook geen last meer van.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Wanneer is linux nu echt veilig?

Als ik het stom zou zeggen bijna nooit. Iedere machine heeft zijn onderhoud nodig. D.W.Z. patches exploits en dergelijk toepassen en fixen zodra deze bekend zijn en daar oplossingen voor zijn. Je houd je machine veilig door hem te onderhouden en te beschermen voor de nieuwe methoden "nieuwe methoden is een groot woord voor alles"

Verwijderd

Op maandag 28 mei 2001 22:15 schreef bickel het volgende:
Veilig is ie nooit.Maar bedenk dat je zeker een flinke factor beter beveiligd bent dan met een win9x machine met een firewall.
Flauwekul opmerking: firewall is firewall, of-tie nou draait onder Linux of onder Windows.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
de beste manier om te testen is om op zoveel mogelijk forums en nieuwsgroepen te posten dat jouw server echt niet te hacken is + ip Adress >:)


MvG

daFearLess

edit:

spel fouten er uit gehaald 2X

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Hmm... ik had me bij die link wat anders voorgesteld ;)
We laten hem fijn staan.

Het zal wel niet, maar het zou maar wel.


  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 17:29

JJJ

Op maandag 28 mei 2001 22:31 schreef hezik het volgende:
- Bezoek http://astalavista.box.sk en kijk of er voor je huidige services exploits te krijgen zijn, en hoe je eventueel deze exploits kunt tegengaan
Die link mag niet :)

Verwijderd

Op dinsdag 29 mei 2001 13:28 schreef blouweKip het volgende:

[..]

hoezo? hij is niet illegaal oid
Grote cracksearchengine :)
Maar vind het een beetje bullshit als ie daarom niet zou mogen.
Het is hoofdzakelijk een security site, daar wordt die link nu ook voor gegeven, je kunt iedere site wel afstruinen op illegale content.
Even voor de duidelijkheid, astalavista host zelf geen cracks enzo, dus als astalavista illegaal is, is altavista dat ook, die linken ook naar illegale zooi.

  • Prozaq
  • Registratie: Juni 2000
  • Laatst online: 06-08 13:03
Ik denk zelfs dat een standaard windows 95 systeem trouwens veiliger is dan een standaard linux systeem

Verwijderd

Als je linux echt ''goed'' wil beveiligen, kun je Bastille gebruiken. Dat is een script waarmee je (sommige) linux distributies behoorlijk dicht kunt zetten.

http://www.bastille-linux.org/

Verwijderd

1) zo min mogelijk servers draaien
2) moet je wel servers draaien, zorg dan voor backups en host gevoelige informatie liever op een apparte PC.
3) neem een pittige firewall
4) update vaak
5) bekijk je logfiles grondig
6) neem bij voorkeur een distro die server/security georienteerd is. Mandrake is dus geen slim idee, hoewel je het securitylevel op high kunt zetten :) Debian is logischer.
7) gebruik goede passwords
8) gebruik geen telnet maar ssh
9) weet wat je PC doet, en wat zwakke schakels zijn.

Windows95 is zo lek als een mandje, net als de meeste andere "default" windows installaties. Overigens is windows wel redelijk secure te krijgen, maar makkelijk is het niet. Ik ben niet heel erg lang geleden nog bezig geweest met een MSwindows server. Twee weken werk, register doorspitten, en nog niet veilig. M''n debian server was na 10 minuten al veiliger.

Punt 4 is vaak de reden voor een hack. Niet updaten is stom als je servers hebt draaien, daarmee zet je de deur open voor script-kindjes en die hacken verreweg het meeste aantal PC''s.

Ohja: OpenBSD is erg veilig, maar je moet wel erg veel kennis hebben om de toegevoegde waarde daarvan ten opzichte van linux te kunnen benutten. M.a.w.: Je hebt er niets aan.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
hmm, geef me je IP dan zal ik eens kijken hoe secure die is >:)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 14:33

Kettrick

Rantmeister!

Op maandag 28 mei 2001 20:28 schreef _Dave_ het volgende:
... maar hoe weet ik nu dat die bak veilig is tegen hacks?
Als er geen power-lampjes op branden dan is ie veilig... :)

Verwijderd

Op dinsdag 29 mei 2001 22:53 schreef RoeLz het volgende:
Als er geen power-lampjes op branden dan is ie veilig... :)
een hamer is daarvoor erg effectief

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04

jep

Op dinsdag 29 mei 2001 22:53 schreef RoeLz het volgende:

[..]

Als er geen power-lampjes op branden dan is ie veilig... :)
Mijn server heeft geen 1 lampje >:) >:) >:)

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04

jep

Op dinsdag 29 mei 2001 13:44 schreef Prozaq het volgende:
Ik denk zelfs dat een standaard windows 95 systeem trouwens veiliger is dan een standaard linux systeem
Niet te vergelijken natuurlijk, ik denk dat een win95 systeem direct online meer troub''s krijgt dan zoiets als slack uit dat jaar

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
// off topic
Niet te vergelijken natuurlijk, ik denk dat een win95 systeem direct online meer troub''s krijgt dan zoiets als slack uit dat jaar
Maar als je een redhat uit die tijd pakt...
Die link mag niet
In deze context mag hij toch wel? Het is geen warez site.

// on-topic

nog wat links:

FAQ's, HOWTO's en Guides
Netfilter Howto - iptables

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Wirf
  • Registratie: April 2000
  • Laatst online: 18-08 17:51
Op woensdag 30 mei 2001 00:45 schreef j3p het volgende:

[..]

Niet te vergelijken natuurlijk, ik denk dat een win95 systeem direct online meer troub''s krijgt dan zoiets als slack uit dat jaar
Win95 bakkies zijn cool!
Lekker een ping of death naartoe sturen ofzo.. altijd lachen :)

echt die mensen hebben echt zoiets van "WTF?"

Heeft sinds kort zijn wachtwoord weer terug gevonden!


  • Bezulba
  • Registratie: November 2000
  • Laatst online: 13:42

Bezulba

Formerly known as Eendje

in denk zelf dat een win95 out of the box met intetconnectie toch net ff iets moeilijk te hacken is dan laten we zeggen redhat out of the box.. wat die allemaal standaart aangooit ftp telnet http! lekker secure... maar oke :) tschijnt dat mensen dat gelijk willen ofzo..
Win95 bakkies zijn cool!
Lekker een ping of death naartoe sturen ofzo.. altijd lachenp
dat kan je ook naar linux bak doen krijg je zelfde "leuke" effect.... maar ja tis maar wat je hobby is he bietje debiel mensen pesten of iets inteligenters doen...

blup


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Eh we waren het in de tijd aan het plaatsen.. Redhat was bij iets van 4 toen W95 uit kwam. Er zijn _enorm_ veel exploits voor die bakken te vinden, evenveel als voor windows. Zelfs voor 6.2 zijn nog genoeg scripts te vinden.

Er wordt hier niet voor niets het advies gegeven om services te updaten..

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Wirf
  • Registratie: April 2000
  • Laatst online: 18-08 17:51
riiight..

je stuurt een ping-pakketje dat zo groot mogelijk is (je kunt dat gewoon instellen bij je standaard ping-prog) en win95 gaat over de zeik.

Om een redhat machine te cracken moet je waarschijnlijk nog dingen gaan downloaden..



en trouwens, dat Ping of death deed ik alleen maar bij huisgenoten... dan mag het ;)

Heeft sinds kort zijn wachtwoord weer terug gevonden!


Verwijderd

Op woensdag 30 mei 2001 01:22 schreef Werkeend het volgende:
in denk zelf dat een win95 out of the box met intetconnectie toch net ff iets moeilijk te hacken is dan laten we zeggen redhat out of the box.. wat die allemaal standaart aangooit ftp telnet http! lekker secure... maar oke :) tschijnt dat mensen dat gelijk willen ofzo..
[..]

dat kan je ook naar linux bak doen krijg je zelfde "leuke" effect.... maar ja tis maar wat je hobby is he bietje debiel mensen pesten of iets inteligenters doen...
[edit]
Op donderdag 19 april 2001 11:15 schreef Werkeend het volgende:
ennuh ff over linux dat is nog brakker dan dos.
[edit]

Werkeend :P
Pagina: 1