[newb] mandrake draait... en nu?

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 22:20
Hi,
ik heb nu mandrake 8.0 draaien, NAT werkt maar nu.

Ik heb begrepen dat deze distro nie zo veilig is (standaard). Maar ik weet niet waar ik moet beginnen om hem goed dicht te timmeren.

tips, ideeen en/of eventueele urls zijn welkom.

Ik ben allang blij dat het nu eindelijk draait :)

/edit:

Owja, wat ik ook nog wilde weten, ik krijg nu mijn hostname toegekend van mijn isp (kabelfoon, dhcp). Kan ik dit ook nog eventueel veranderen? zonder problemen te krijgen?

Heart..pumps blood.Has nothing to do with emotion! Bored


  • DaFearLess
  • Registratie: Juni 2001
  • Niet online
je kan is kijken op
Mandrake 8 Security Updates

daar staan de security updates

specs : http://specs.tweak.to/7435


  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 22:20
Op donderdag 01 november 2001 14:35 schreef dafearless het volgende:
je kan is kijken op
http://www.linux-mandrake.com/en/security/mdk-updates.php3?dis=8.0

daar staan de security updates
tnx.... zal wel ffies gluren... maar is ie dan beter beveiligd?

Heart..pumps blood.Has nothing to do with emotion! Bored


  • Equator
  • Registratie: April 2001
  • Laatst online: 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

nee, natuurlijk niet.

Kijk even met netstat -a of er veel services draaien die connecties accepteren van buiten.

In principe hoeft er geen enkele service te draaien die connecties van buiten af accepteerd.
De enige service die overigens heoft te draaien is sendmail op tcp poort 25, op de localhost.

een andere tool is nmap. * Equator dacht www.insecure.org/nmap
daar kan je helemaal mooi mee kijken of je systeem een beetje goed in elkaar zit.

Nu weet ik zelf eigenlijk iets van mandrake, maar de huidige distro's zijn default al aardig veilig dacht ik.
RedHat heeft standaard maar 2 services draaien, ssh en sendmail. En sendmail accepteerd alleen maar connecties vanaf de local loopback intf. (localhost)

Suc6
gr
CJ

  • DaFearLess
  • Registratie: Juni 2001
  • Niet online
Op donderdag 01 november 2001 14:36 schreef TeeDee het volgende:

[..]

tnx.... zal wel ffies gluren... maar is ie dan beter beveiligd?
toch wel meer want de exploids (als die er inzaten en bekent zijn ) zijn er dan uit

specs : http://specs.tweak.to/7435


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

Op donderdag 01 november 2001 15:17 schreef CyberJ het volgende:
nee, natuurlijk niet.
Ja, natuurlijk wel.
Als je security updates installeert, zou je geen known exploits meer mogen hebben.
Het is natuurlijk veel veiliger om alle services die je niet nodig hebt uit te zetten, maar security updates helpen wel wat.
Pagina: 1