PDA

View Full Version : info su linux e spyware


Fil9998
18-11-2005, 10:54
Ciao ragazzi.... chiedo un poco a voi perchè in merito la mia conoscenza è pari a zero...

Esistono spyware. ad ware ... programmini di reporting vari per Linux ???

Me lo son chiesto in questi giorni che ho dovuto usare winozzz...

una tragedia ...
Il Pc che si collega a M$ quando vuole lui ed aggiorna anche con gli aggiornamenti disabilitati ...
MS world, media player, che tentavano di collegarsi alla rete aprendo un file ...
per non parlare di una certa attività di reporting fatta da google Earth e da applicazioni per desktop come OBject dock che emula la barra di Mac....


:eek: :eek: Azzarola winozz non è un SO! ....... è una raccolta di spywares!!! :muro: :muro:


M'è venuto il panico....
su Linux come è la situazione... come faccio a monitorarla tipo.... IPtables che assomigliasse a l firewall Zone alarm per winozz ????


grazie! :sofico:

Devil!
18-11-2005, 11:02
Me lo son chiesto in questi giorni che ho dovuto usare winozzz...

una tragedia ...
Il Pc che si collega a M$ quando vuole lui ed aggiorna anche con gli aggiornamenti disabilitati ...

start-esegui
%SystemRoot%\system32\services.msc /s
INVIO
e disabilita Aggiornamenti Automatici

Fil9998
18-11-2005, 11:06
:mano: :smack: :smack: :smack:

Scoperchiatore
18-11-2005, 11:22
M'è venuto il panico....
su Linux come è la situazione... come faccio a monitorarla tipo.... IPtables che assomigliasse a l firewall Zone alarm per winozz ????


grazie! :sofico:

Su linux con iptables, e firewall che puoi trovare in queste pagine, sei molto protetto.

Monitori il tutto con netstat. Io ho fatto un netstat che dice di farmi vedere soltanto le connessioni che non siano di emule.
E ovviamente, non devo vedere nulla, a parte quelle del browser. Ed è effettivamente così :)

Su windows COR CAZZO che quelle maledette lucette rimangono spente, pure ad emule spendo ... :muro:

Questo è il motivo principale per cui sono passato stabilmente a Linux

Fil9998
18-11-2005, 12:05
grazie. mmm quale firewall???? deve essere saltato il link sul tuo post.


Effettivamente se ritorni a winozz da Linux ti accorgi, come quando ritorni con la vecchia morosa, di tante magagnette anche terribili che prima non vedevi .... :) :D :) :D

ma come caxxo lo fanno ad usare per i server mi chiedo ??? mhà .... :rolleyes: :rolleyes:

CARVASIN
19-11-2005, 08:24
Su linux con iptables, e firewall che puoi trovare in queste pagine, sei molto protetto.

Monitori il tutto con netstat. Io ho fatto un netstat che dice di farmi vedere soltanto le connessioni che non siano di emule.
E ovviamente, non devo vedere nulla, a parte quelle del browser. Ed è effettivamente così :)

Su windows COR CAZZO che quelle maledette lucette rimangono spente, pure ad emule spendo ... :muro:

Questo è il motivo principale per cui sono passato stabilmente a Linux
netstat....inntendi netstat-nat?! o e' un'altro programma?

Zorcan
19-11-2005, 09:08
grazie. mmm quale firewall???? deve essere saltato il link sul tuo post.

Sicuro? A me sembrava più che si riferisse a iptables e ad un "firewall" dei tanti che c'è (anche se il firewall è iptables e le tante che ci sono risultano poi delle comode interfacce).

Comunque tu scrivi "IPtables che assomigliasse a l firewall Zone alarm per winozz ????" e a me viene automaticamente in mente la comoda interfaccia a noi nota come Firestarter (http://www.fs-security.com/). Che forse sarà fin troppo semplice, ma se si tratta di monitorare eventuali connessioni sospette e creare tre o quattro regole per blindare il pc, fa il suo sporco lavoro molto bene. ;)

Fil9998
19-11-2005, 09:50
minkia .... proprio quell'interfaccia lì!!!

thaaaaaaaaaanxxxxxxxxx 1000000000 :sofico: !!!!!

Scoperchiatore
19-11-2005, 10:04
netstat....inntendi netstat-nat?! o e' un'altro programma?

Intendo dire
netstat -pnvc -A inet

per vedere tutte le connessioni INTERNET (e non su socket UNIX)

oppure

netstat -pnvc -A inet | awk ' /ESTABLISHED/ { print $0 }'
per vedere quelle in stato established

oppure
netstat -pnvc -A inet | awk ' /ESTABLISHED/ && !/amule/ { print $0 }'
per vedere tutte quelle established, escluse quelle di amule.

netstat è un programma di monitoraggio rete (e non solo).
Ti permette di vedere tutte le connessioni aperte sulla tua macchina, da chi e verso chi, incluso le applicazioni che le aprono. -nat è solo una delle sue opzioni.

con -p si vede il nome del processo che le ha aperte
con -A inet si vedono solo quelle internet
-n per un output numerico
-c per far aggiornare l'output ogni 5 secondi, in modo da monitorare il PC.

Io mi sono fatto quegli scriptini per vedere le connessioni che mi interessano, ovvero quelle che non siano aperte da AMULE (di cui mi fido e che sta sempre acceso).

Zorcan
19-11-2005, 11:12
minkia .... proprio quell'interfaccia lì!!!

thaaaaaaaaaanxxxxxxxxx 1000000000 :sofico: !!!!!

E di che, figurati. E' facile e intuitivo, io lo adoro. Dai un'occhiata al manuale (http://www.fs-security.com/docs/fs-manual.pdf) se, come me, non sei ferratissimo in materia: è un buon punto di riferimento ed è spiegato bene. :)