PDA

View Full Version : sicurezza internet: non serve davvero nulla ?


Max(IT)
18-03-2005, 19:45
Perdonatemi se è FAQ e soprattutto se possono sembrare domande stupide (è bello fare il niubbo con 20 anni di esperienza alle spalle :bimbo: ), ma stò sperimentando da poco il passaggio a Linux.
Abituato a Windows, dove mi proteggo con firewall + antivirus + antispyware, così mi sento un pò "nudo" ...
Cosa serve per una navigazione sicura in Linux (uso SuSE 9.2) ?
Grazie mille

PiloZ
18-03-2005, 22:37
credo che tutto dipende dal fatto se tu abbia o no un router/gateway a monte del pc.

sicuramente è buona cosa vedere quali servizi hai attivi e quelli che non ti servono disattivarli.
Con uno scan port guarda che porte hai aperte e a queli servizi corrispondono :)

inizia a commentare servizi intili in: /etc/inetd.conf
e poi passi al resto.

ciao

Max(IT)
18-03-2005, 23:26
non ho nulla a monte del pc.
Sono connesso tramite fastweb.
Mi pare che Suse abbia un firewall attivato in fase di installazione (come controllo che sia attivo ?)
Ma per lo spyware e per i virus non c' è nulla da installare ?

Max(IT)
18-03-2005, 23:56
ho effettuato TUTTI i security check che ci sono on-line: nessuna falla trovata :D
Windows con firewall non arrivava a tanto.
primo punto per il pinguino ;)

Adesso però mi spaventa lo spyware: esistono tool per rimuoverli ?
Esistono tool di monitoraggio costante ?
Grazie.

PiloZ
19-03-2005, 00:05
:eek: scusa ma perchè ti preoccupi degli spyware se non usi Internet Explorer?
Qualsiasi codice contenuto su uno spyware o su un virus è sviluppato (ora come ora :D ) per colpire i sistemi Microzoz e dunque su linux diventano file non interpretabili, innoqui e nulla facenti :)

Max(IT)
19-03-2005, 00:13
Originariamente inviato da PiloZ
:eek: scusa ma perchè ti preoccupi degli spyware se non usi Internet Explorer?
Qualsiasi codice contenuto su uno spyware o su un virus è sviluppato (ora come ora :D ) per colpire i sistemi Microzoz e dunque su linux diventano file non interpretabili, innoqui e nulla facenti :)
possibile non esista alcuno spyware per Linux ???
Eppure molti sono scritti in java ...
sei assolutamente certo di questo ?

PiloZ
19-03-2005, 00:26
beh... più firefox diventa conosciuto e usato con il passare del tempo e più rischia di esser preso di mira. ma non su linux!

per esempio uno spyware:
- cerca cookie in C:\document and settings\....
- prende informazioni contenute nell'hard disk in C:\
- leggendo i dati relativi ai vari programmi software installati in C:\Programmi
- sbircia tra le informazioni contenute nell'hard disk in C:\
- porre in pericolo anche informazioni particolarmente delicate quali password in C:\windows\

tutto ciò su linux non esiste perchè ha un altra architettura, e lo stesso discorso vale per un virus.

------------------------------------
su linux vi sono altri problemi :asd:
scherzo :D

friwer
19-03-2005, 10:43
confermo......non ho mai sentito parlare di spyware per Linux....infatti non esistono antispyware

Max(IT)
19-03-2005, 11:37
discorsi correttissimi i vostri, ma ormai linux è una realtà consolidata: possibile che hacker e cracker non ci abbiano già messo le mani sopra ?

E siete certi che non esistano virus per linux ?
Grazie

nico159
19-03-2005, 12:28
Originariamente inviato da Max(IT)
discorsi correttissimi i vostri, ma ormai linux è una realtà consolidata: possibile che hacker e cracker non ci abbiano già messo le mani sopra ?

E siete certi che non esistano virus per linux ?
Grazie
Come ti hanno precedentemente detto, non è possibile fare un virus che faccia veramente male su Linux. E questo non perchè è meno diffuso di Windows, ma perchè è strutturato il maniera differente. Questo fa sì che anche passando anni, non si potranno fare virus/worm pericolosi come quelli che si trovano Windows.
Comunque, se vuoi, esistono anti-virus come ClamAv (Chiedi perchè esistano? Perchè Linux può essere utilizzato come un ottimo server di posta. E per proteggere i client Windows, un anti-virus è necessario)

L'unica cosa che devi preoccuparti di fare, è aggiornare il software per evitare exploit remoti.

recoil
19-03-2005, 12:36
qualche virus presumo che esista, tra l'altro potrebbero sempre farne uno bastardo in grado di replicarsi solo nella directory dell'utente, magari con effetti devastanti (tipo corruzione file e cancellazione). sarebbe dannoso ugualmente, alla fine se perdi i dati hai perso tutto...

l'importante è tenersi aggiornati e scaricare sempre il software da fonti sicure. se ad esempio utilizzi un tool come emerge o apt-get e ti appoggi a un sito affidabile puoi stare certo che non scaricherai mai schifezze

Max(IT)
19-03-2005, 20:27
stò approfondendo la conoscenza di Linux, ed ho una certa infarinatura di Unix, quindi capisco il fatto che un virus non possa fare troppi danni alla struttura del s.o.
Ma ciò a cui mi stò riferendo è quel malware che si scarica autonomamente, tramite cookie o più di frequente tramite applet java, da alcuni siti, e che è cmq in grado di incasinare il s.o.
Firefox è piuttosto efficace, ma non al 100%
Per questi un sw antivirus non sarebbe utile anche in Linux ?

PiloZ
19-03-2005, 20:38
NO :mbe:

:uh:
:D

Max(IT)
19-03-2005, 20:40
Originariamente inviato da PiloZ
NO :mbe:

:uh:
:D
per fede religiosa oppure per qualche altro motivo :wtf: ??

PiloZ
19-03-2005, 21:00
perchè come indicato in tutti i precedenti post non ti devi preoccupare minimamente di virus e spyware... :oink:

friwer
20-03-2005, 11:13
facciamo così: UTENTI TUTTI DEL FORUM, AVETE MAI PRESO UNO SPYWARE/VIRUS/WORM CON LINUX?

Io no :D

Iko.Pat
20-03-2005, 11:18
La piu' grande difesa di linux in fatto di spyware e virus risiede nella sua eterogeneita' :D

In quanto anche se fosse possibile scrivere un virus capace di propagarsi tramite kmail che attacca il sistema attraverso un baco del kernel 2.6.x tutti quelli che usano evolution o thunderbird o un altro client di posta insieme ad un kernel 2.6.y o z o k sarebbero immuni :sofico:
In oltre ogni distribuzione fornisce una diversa struttura di sistema con componenti diversi l'uno dall'altro (sia per tipo di programma che per versioni)
Un virus scritto per suse9.2 si propaga solo su suse 9.2 la quale non e' la totalita' dei sistemi linux -> propagazione piu' lenta -> piu' tempo per risolvere bug.

Quindi fino a che nn esistera' una distribuzione monopolista con il 99% di mercato che impone l'uso di un singolo programma per ogni area di lavoro la vedo dura una propagazione di virus su linux in vasta scala come su windows.

Ciao ciao

wubby
20-03-2005, 11:18
Originariamente inviato da friwer
facciamo così: UTENTI TUTTI DEL FORUM, AVETE MAI PRESO UNO SPYWARE/VIRUS/WORM CON LINUX?
Io no :D
Ovviamente no.
Facciamo un sondaggio...? :fagiano:

YellowT
20-03-2005, 17:04
Tornando al discorso iniziale, non mi è chiaro quello che diceva Piloz sugli scan delle porte e la disattivazione dei servizi. COme faccio a sapere quali servizi mi sevono e quali no?
Inoltre, lo so che usare una GUI per IP tables non è così bene:D , però me ne consigliate una? Che magari mi faccia scegliere i programmi che devono accedere e quelli che non devono farlo. Avevo provato fiaif ma quando ho cercato di connettere lopster ho dovuto attivare ogni singolo ip dei server...:rolleyes:
Uso Ubuntu...:)

LukeHack
23-03-2005, 03:51
Originariamente inviato da YellowT
Tornando al discorso iniziale, non mi è chiaro quello che diceva Piloz sugli scan delle porte e la disattivazione dei servizi. COme faccio a sapere quali servizi mi sevono e quali no?
Inoltre, lo so che usare una GUI per IP tables non è così bene:D , però me ne consigliate una? Che magari mi faccia scegliere i programmi che devono accedere e quelli che non devono farlo. Avevo provato fiaif ma quando ho cercato di connettere lopster ho dovuto attivare ogni singolo ip dei server...:rolleyes:
Uso Ubuntu...:)
prova nessus per quanto riguarda lo scanning dei servizi, anche nmap ma è già piu tosto...
cmq senza offesa, i firewall e gli antivirus sono totalmente inutili se hai un minimo di accortezza nel non aprire allegati ed aggiornare winzozz...
soprattutto il windowupdate è l'unica vera soluzione agli exploit remoti;)
e come ti dicevano più o meno tutti,winzozz è molto più predisposto,per la sua architettura (dcom,activex e trollate varie) a qualsiasi malintenzione remote:D

PS: BElla Piloz:D

PiloZ
23-03-2005, 09:26
Originariamente inviato da LukeHack
..e trollate varie..
PS: BElla Piloz:D

:rotfl:

Bella Luke :D

LukeHack
23-03-2005, 10:45
Originariamente inviato da PiloZ
:rotfl:

Bella Luke :D
aho piu tardi se ci sei imbocco nel canale ;) ci trovo pure qbert?:D

PiloZ
23-03-2005, 10:55
ci trovi gente, ma non qbert che viene una volta ogni morte di papa come te :D
imboccalo stasera sul tardi, verso mezzanotte che ci trovi traffico, così ci facciamo 4 chiacchere ;)