Ubuntu Linux

Ez a blog az Ubuntu Linux operációs rendszerrel foglalkozik amely kifejezetten az "átlagos" felhasználók érdekeit szem előtt tartva van összeálítva. Gyártója a Canonical és bővebb értelemben a egész nyílt forrású közösség.

Letöltések

Powered by Ubuntu Linux

Naptár

április 2024
Hét Ked Sze Csü Pén Szo Vas
<<  < Archív
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

Címkék

7digital (1) beta (1) canonical (2) css (1) desktop ubuntu (5) edgy (1) eyecandy (1) google (1) gutsy (1) help (1) heti hírek (1) install (1) intrepid (1) intro (3) jaunty (1) launchpad (1) lenovo (1) lvm (1) lynx (1) openoffice (1) open source (1) repository (1) ruthsarian (1) screencasts (1) security (1) server (1) shuttleworth (1) ssh (1) thinkpad (1) ubuntu (5) ubuntu one (1) unix (1) zenebolt (1)
Az Ubuntu Linux-ra több állítás igaz. Ezek pontos jelentése talán nem mindenki előtt tiszta és világos. Az Ubuntu Linux egy biztonságos rendszer. Pontosan mit jelent ez? Milyen alrendszerek és elgondolások biztosítják ezt?

Kedvenc Linuxod alapesetben, a biztonságod érdekében, nem engedi meg, hogy rendszergazdaként jelentkezz be a gépre. Először "mezei" felhasználóként kell bejutnod majd ha rendszergazdaként szeretnél futtatni valamit, használhatod a sudo alrendszert. Ugyan ezt  a megoldást ki lehet kapcsolni, egy jól irányzott sudo su parancs után kiadott passwd-vel (így már a rootnak is lesz jelszava és be is tudunk lépni vele), de ellenjavallott.

Alaptelepítés után tűzfalat sem találsz a gépeden. Miért? Ez hiba? Nem veszélyes ez? Nos nem. A filozófia lényege: az alaptelepítés során feltelepülő szolgáltatások nem fogadnak el kapcsolatokat külső forrásból. Ezt nagyon egyszerűen ellenőrizheted is egy parancsal:

sudo netstat -plut

A kimenetben a Local Address oszlop az érdekes. Itt minden olyan szolgáltatás amely kivülről is elfogad kapcsolatokat egy csillagal van megjelölve (*). Itt az alaptelepítés után csak olyan szolgáltatásokat találhatsz amelyek a saját gépedről (localhost) fogadnak el kapcsolódási kérést. Ha már olyan szolgáltatást telepítesz amely elfogad külső kéréseket érdemes korlátozni egy tűzfal segítségével, hogy ki honnan esetleg mikor férhet hozzá. Asztali rendszerre grafikus felületen egyszerűen konfigurálható a firestarter nevű tűzfalcsomag.

Minden rendszergazda vagy gyakorlottab felhasználó használja az ssh-t távoli bejelentkezésre. Ubuntu-ra az OpenSSH telepíthető csomagból. Nagyon kényelmes lezárt kapu, a rendszeredhez amíg csak te ismered a felhasználónevet és a jelszót.

Szóval egy jól irányzott (apt-get install ssh openssh-server) parancs után van egy géped amely futtatja az ssh szolgáltatást. Az alapértelmezett ssh port ismert. Jellemző, hogy sokan írnak gonosz kis programockákat amivel próbálkoznak bejutni különféle felhasználónév/jelszó kombinációkat megadva. Érzed, hogy ezt a szolgáltatást minél biztonságosabbá kell tenni? Hogyan? Kulcsszavakban (ssh beállítások, nyíl/titkos kulcspáron alapuló azonosítás, port áthelyezés, fail2ban, tűzfal).

Alapesetben mit tud a támadó?

  • tudja, hogy szerverünk futtatja az ssh-t.
  • hogy ezt a 22-es porton teszi.
  • hogy felhasználónév/jelszó alapú szöveges azonosítást végzünk.
Egy komolyabb rendszer esetén ezen mind-mind változtatni illik.

1 komment · 1 trackback

Címkék: ubuntu ssh security

A bejegyzés trackback címe:

https://ubuntu.blog.hu/api/trackback/id/tr1647877

Trackbackek, pingbackek:

Trackback: Hogyan? 2008.10.28. 21:52:28

Gufw: grafikus tűzfal UbuntuhozA Gufw egy grafikus előtétprogram az Ubuntu 8.04 verziójában megjelenő ufw (Uncompliacated Firewall - Egyszerű Tűzfal) program elé, mellyel egyszerűen beállíthatjuk a gépünkön található tűzfalat. Maga a Gufw nem egy tűzfalp…

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

vbali · http://blog.linuxforge.hu 2007.03.18. 12:26:06

A portáthelyezés maximum egy scriptkiddie ellen nyújt védelmet:D

nmap -sV host :D
süti beállítások módosítása