Toon posts:

veilige internetcomp maken [noob]

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sinds een paar dagen is een oud systeempje van mij vrij gekomen.
Een pentium 233 mmx met 32mb geheugen en 4 gig harde schijf.
Ik heb altijd al linux willen draaien maar nooit aan gewaagd, maar nu dat ik deze comp vrij wil ik het gaan proberen.

Waarom?

Mijn doel is om een zo "veilig" mogelijke comp te maken om mee te surfen.
En na wat gelezen te hebben valt windows al af.
Ik zit veel op irc ftp's etc. en ik krijg met een beetje mazzel binnenkort 24/7 internet.
Als ik mijn firewall((blackice) zet wordt ik compleet gek van alle scans en shit.
Documenten etc staan niet meer op mijn comp(schrijf ik op cdr en delete ik, dus veel valt er niet op mijn pc te vinden.(alleen warez en mp3's :P )
Maar ik wil toch een gerust gevoel hebben als ik mijn comp een dagje online laat staan.

Nu is de vraag natuurlijk(horen jullie wel honderd keer per dag) welke distro???

welke distro heeft de beste beveiliging en is begrijpbaar voor een noob?
Veel lezen en zo is niet erg als het maar een beetje begrijpbaar is.

En weten jullie links naar howto's of artikelen over hoe ik mijn bak zo veilig mogelijk maak op het internet?

Ik hoop dat iemand wat goede tips heeft,

vriendelijk groet,

Robert

Verwijderd

Ik vond deze laatst: Securing a default Linux installation

Welke distro je neemt zou niet zoveel moeten uitmaken, qua veiligheid. N00b vriendelijke distro's zijn iha Mandrake, RedHat en Suse

  • XTerm
  • Registratie: Juli 2001
  • Laatst online: 10-06-2025
Een good geconfigureerde Windows ME is veiliger dan een slecht geconfigureerde Debian. Dit is geen flame (ik ben zelf hardcore NIX fan), maar zo is het gewoon. Veiligheid van een OS ligt 100% bij de admin van dat systeem. Alleen heeft linux veel minder last van kwetsbaarheden en als ze gevonden worden zijn ze binnen het uur opgelost. Ook is een default install van een linux distro veel veiliger dan de 9x reeks.
Dit terzijde: ik zou voor Mandrake gaan omdat daar heel veel dingen werken zonder extra configuratie. www.linuxiso.org kan je hem downen.

Verwijderd

Veilig?... dan heb je 10 firewalls op je computer, 6 virus scanners en geen connectie met het internet. Dat is pas veilig :P

  • kroeske
  • Registratie: Mei 2000
  • Laatst online: 25-03 11:35
Op woensdag 26 december 2001 10:12 schreef Xtentic het volgende:
Veilig?... dan heb je 10 firewalls op je computer, 6 virus scanners en geen connectie met het internet. Dat is pas veilig :P
zet um dan gewoon uit. ;)

Verwijderd

Topicstarter
heb net een heleboel howto's etc gelezen en denk dat ik het volgende ga doen.
De computer als firewall gebruiken en met ipmasqarade. en dan via mijn andere comp op het network online gaan.

Is dit een goed idee/optie?

op/aanmerkingen/tips?

  • darkrain
  • Registratie: Augustus 2001
  • Laatst online: 21:24

darkrain

Moderator Discord / General Chat

Geniet. Punt.

Dan kun je natuurlijk ook je andere pc's in je netwerk online zetten als je er een router van maakt.

Tweakers Discord


Verwijderd

voor newbie's raad ik eigenlijk geen linux desktop systeem aan, dan kun je het beter houden bij windows NT, en als je nou gewoon een linux router gebruikt met ipchains dan is alles toch goed he?

Verwijderd

Topicstarter
en hoe doe ik dat?

linkje?

Verwijderd

Ik denk dat je het beste kan doen wat DJ_PP gezegd heeft:

Gebruik je linux bak als router/firewall met ip_masquerading:

Hier zij misschien wel wat handige docs:

Linux Network Administrators Guide:
http://www.linuxdoc.org/LDP/nag2/
(hoofdstuk 11 gaat over masquerading)

Securing and Optimizing Linux: RedHat Edition
(gaat vooral over versie 6.2, maar veel gaat ook op voor hogere versies)
http://www.linuxdoc.org/LDP/solrhe/Securing-Optimizing-Linux-RH-Edition-v1.3/

Dit moet wel even genoeg leesvoer zijn lijkt me zo :)

  • darkrain
  • Registratie: Augustus 2001
  • Laatst online: 21:24

darkrain

Moderator Discord / General Chat

Geniet. Punt.

Op woensdag 26 december 2001 12:18 schreef DJ_PP het volgende:
voor newbie's raad ik eigenlijk geen linux desktop systeem aan, dan kun je het beter houden bij windows NT, en als je nou gewoon een linux router gebruikt met ipchains dan is alles toch goed he?
Dan wordt ie natuurlijk nooit pro als ie het niet probeert.
Das toch ook nie de bedoeling.
Hoe heb je het zelf geleerd :?

Tweakers Discord


  • Bart B
  • Registratie: Juli 2000
  • Laatst online: 06-04 17:55
Ik raad je ook aan een routertje met IP-MASQ te maken. Voordeel hiervan is dat het voor een hacker dan wel heeeeel moeilijk wordt om direct een verbinding te leggen met de computer waarop je internet.

Zelf heb ik ook een computer met IP-MASQ, met 2 XP-machines erachter. Aleen de Linux-computer heeft een firewall en bij mijn weten werkt dit dus gewoon goed (al is het alleen maar omdat de XP-machines geen eigen IP hebben op het internet :) )

Desktop Linux kan natuurlijk ook, SuSE is geschikt voor jou denk ik, is makkelijk dicht te timmeren aan alle kanten.

  • Nakebod
  • Registratie: Oktober 2000
  • Laatst online: 15:20

Nakebod

Nope.

Voor verschillende links met faqs enzo:
http://Linux.Startpunt.nu

Staan ook verschillende distro's op, kan je ff kijken wat jou het beste lijkt

Blog | PVOutput Zonnig Beuningen


Verwijderd

Topicstarter
Op woensdag 26 december 2001 12:49 schreef Minotaur het volgende:
Ik denk dat je het beste kan doen wat DJ_PP gezegd heeft:

Gebruik je linux bak als router/firewall met ip_masquerading:
Ga ik nu ook doen.

Thx voor de links heb net ipmasquerading gelezen en begrijp het nu allemaal een beetje.

Weet iemand misschien of er een bepaalde distro die het beste is voor mijn plannen, of maakt dat niet zo veel uit?

Verwijderd

Als Linux n00b die er ook iets van wil leren kun je imho het beste eentje uit het rijtje SuSE, Mandrake of RedHat. Deze zijn relatief eenvoudig te installeren.

Verwijderd

Op woensdag 26 december 2001 13:13 schreef Derranged het volgende:

Weet iemand misschien of er een bepaalde distro die het beste is voor mijn plannen, of maakt dat niet zo veel uit?
Tja ik denk dat iedereen dan met zijn eigen persoonlijke keuze aan komt zetten :)

En in principe maakt het niet zo heel erg veel uit, elke distro heeft onderliggend wat verschillen waar je gewoon aan moet wennen.

Ik zelf ben ooit met RedHat begonnen en dat bevalt me nog steeds goed, terwijl iemand anders juist dezelfde ervaring heeft met een andere distro.

Mandrake is zelf ook erg gericht op de beginnende linux-er, dus misschien is dat wat voor je ?

Neem iets wat aardig mainstream is, en waar je veel over kunt vinden. Dat maakt het in het begin makkelijker.

Ik zou zeggen de keus is aan jou, succes. *D

Verwijderd

Topicstarter
Ik ben toch naar redhat aan het neigen omdat daar veel documentatoe over te vinden is en veel guides daarop afgestemd zijn, dus dat lijkt me wel handig.

Kheb ergens gelezen dat de laatse redhat versie niet stabiel loopt.

Welke versie kan ik het beste pakken? 6.2???

Verwijderd

Op woensdag 26 december 2001 13:45 schreef Derranged het volgende:
Ik ben toch naar redhat aan het neigen omdat daar veel documentatoe over te vinden is en veel guides daarop afgestemd zijn, dus dat lijkt me wel handig.

Kheb ergens gelezen dat de laatse redhat versie niet stabiel loopt.

Welke versie kan ik het beste pakken? 6.2???
7.2 lijkt me de beste keuze. 6.2 is nogal antiek en zow.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:21
Suse is erg gebruiksvriendelijk. Er zit ook een programma bij genaamd suse_harden. Als je die uitvoert en je de security updates een beetje bijhoudt zit je systeem wel redelijk dicht.....

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op woensdag 26 december 2001 09:38 schreef Derranged het volgende:
welke distro heeft de beste beveiliging en is begrijpbaar voor een noob?
Even een opmerking:
Veiligheid en kennis van zaken gaan hand-in-hand. Ik snap dat je bang bent dat je om de oren geslagen gaat worden met termen waar je nog nooit van gehoord hebt enzo, maar ik zou zeggen: maak het je zelf niet te makkelijk; zorg ervoor dat je ook begrijpt wat er gebeurt.
Veel lezen en zo is niet erg als het maar een beetje begrijpbaar is.
Leesvoer zat op internet. Het kan geen kwaad om met google eens wat te zoeken en te lezen over TCP/IP networking en wat IPMASQ (voor het delen) en IPCHAINS of IPTABLES (voor de firewall) HOWTOs te lezen. Dit kun je ook gewoon nu al doen, zodat je een idee krijgt van waar het over gaat.
...mijn bak zo veilig mogelijk maak op het internet?
Als je GNU/Linux op je gateway/server/router/whatever gooit, zorg er dan na de installatie in ieder geval voor dat alle services naar internet toe dicht staan (tenzij je een van die services naar internet toe wilt aanbieden).

Wat betreft de distro-keuze:
Om te beginnen is dit grotendeels een kwestie van persoonlijke smaak. In principe kan elk van de bekende distro's deze taak vervullen.
Maar als je eentje met grafische install enzo wilt: Redhat, Mandrake en SuSE schijnen makkelijk te zijn.

Debian en Slackware zijn wat moeilijker (dat wil zeggen: je moet meer zelf uitzoeken en er valt niks te pointen-en-clicken tijdens de install) en installeren kaler (default niks grafisch bijvoorbeeld).
In mijn ogen zijn deze twee geschikter voor een servertje dan de andere drie die ik noemde.
Op woensdag 26 december 2001 10:08 schreef XTerm89D het volgende:
Een good geconfigureerde Windows ME is veiliger dan een slecht geconfigureerde Debian.
En een goed geconfigureerde Debian bak is veiliger dan een slecht geconfigureerde Win ME bak :)
Maar je opmerking is wel correct ja; Het komt uiteindelijk bij de admin neer, hoewel het OS wel degelijk kan helpen.
Pagina: 1