|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 2502
|
Domanda su linux e sicurezza (vs Win)
Salve a tutti, da poco mi avvicino all'ambiente Linux e volevo domandare: ma un pc con installato Linux è più "sicuro" di uno con windows? Credo che le risposte saranno affermative ma, in poche parole, perchè? e poi, su windows ho installati programmi tipo:
-firewall -antivirus -antispyware -controllo del registro -... su linux avrei bisogno di qualcuno di questi? Grazie a tutti e ciao ![]() |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
|
- come firewall, iptables è considerato un ottimo antivirus (decisamente sopra gli home firewall come zone alarm, outpost, norton internet intasator ecc)
- come antivirus mah, su linux volendo ce ne sono pure, ma se non è un mail o file server non ne hai nemmeno bisogno, visto che i virus per linux si contano sulle dita di una mano - come antispyware vedi sopra - controllo del registro sotto linux è un pò inutile visto che non c'è un registro ![]() |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Apr 2006
Messaggi: 153
|
Un sistema Gnu/linux "è più sicuro" di windows perchè virus e robaccia varia sono per la maggior parte (diciamo il 99.99999%) fatti per colpire windows che è il sistema operativo più diffuso...esistono virus per linux (o almeno ne ho sentito parlare) ma sono veramente pochi e comunque con la gestione degli utenti di linux (l'utente root è coluichepuòfaretutto) non possono provocare gravi danni. Naturalmente se non usi l'utente root come fosse un utente normale
![]() Quinid come ti è stato detto prima un antivirus su linux serve solo se condividi file con windows...differente il discorso del firewall.Quello infatti è l'unica cosa che ti serve veramente ![]() ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 388
|
scusate ma a un utente desktop a che serve un firewall?
su windows è utile a bloccare varie porte, che sono costantemente bombardate da tutte le porcate di questo mondo, e con le falle di windows non si è mai sicuri... ma su linux? ![]()
__________________
![]() |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 1070
|
Quote:
- non esistono virus per linux - non esistono spyware - registro, cosa è? asd |
|
![]() |
![]() |
![]() |
#6 | |
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
|
Quote:
guarda che anche il software più stabile di questo mondo può avere falle di sicurezza... |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Consiglio personale: non abilitate firewall sulla macchina da controllare.
Come si puo' essere buoni e sicuri controllori di se' stessi ? Alternative per uso domestico: 1) Una seconda macchina (magari un vecchio pc) con due schede di rete da impostare come firewall - la soluzione migliore, ma: raddoppio dei pc, gestione, consumi ecc ecc. 2) Acquistare un router/modem con un firewall incorporato e configurare bene quello. P.S: Poi dipende sempre da cosa fa quel pc. Se lo usate per leggere la posta e navigare in internet il firewall puo' essere inutile. Se avete connessioni persistenti (p2p, chat, internet gaming) allora un pensierino occorrerebbe farlo.
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 12363
|
però tutta questa eccessiva sicurezza nn potrebbe portare a dei problemi in futuro? la maggior parte degli utenti linux nn si preoccupana di antivirus e firewall (in questo caso un po' meno, molti, chi lo sa, usa iptables o ha un router cn firewall incorporato) convinti della assoluta sicurezza di questo sistema operativo però sempre più diffuso! La volta che nasce qualche virus o malware serio che riesce a diffondersi, l'assoluta mancanza di preoccupazione per il problema potrebbe creare nn pochi danni!
Cmq ho viso che molte distribuzioni inizano a mettere gli antivirus come clamav quindi vuol dire che qualcuno ci pensa alla prensenza di virus sotto linux
__________________
"Non capisco quelli che dicono che per avere successo devono soffrire. Ma che so', scemi?" Intel Core 2 Quad Q9450 @ 2.66 Ghz, Asus P5K-VM, Ram 4 GB A-Data + 2 GB Kingmax 800 Mhz, Gigabyte GeForce GT 710 2 GB GDDR5 passiva (GV-N710D5SL-2GL), SSD Crucial BX500 CT120BX500SSD1 120 GB, Monitor LCD Samsung S22C300 21.5'', router D-Link DVA-5592 |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
|
Quote:
no perche' io lo disapprovo in maniera assoluta.
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa. |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
IN caso di attacco il firewall è la prima difesa sulla quale ci si scaglia e si tenta di bypassare/disattivare.
In caso di successo l'intrusione è già su una macchina contenente dati. Se invece i dati sono su un'altra macchina l'intrusore deve fare un passo ulteriore per raggiungerla e nel momento in cui ti accorgi di qualcosa che non va il 90% delle volte fai in tempo a staccare il servizio o direttamente la connessione di rete. Ripeto: è una considerazione personale. Ovviamente se la quoti solo cosi' non è giusta la frase. E' giusto dire non usate un firewall in locale, ma un firewall a monte della rete. Se non si ha il firewall a monte allora l'unica soluzione è settare quello in locale.
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
|
scusa, ma quello che dici a mio avviso non ha molto senso.
la prassi e' non abdicare la sicurezza di una rete ad una macchina che fornisce servizi, poiche' i servizi sono fonte di possibili exploit remoti. ma mettere una macchina dedicata al firewall a monte e poi lasciare i client a valle senza firewall e' sconsideratamente negligente, perche' una volta bucata la macchina su cui gira il firewall si ha accesso di rete locale ai client che stanno a valle, e gli exploit in lan sono infinitamente di piu' che quelli remoti... ha senso invece dedicare una macchina al firewalling quando la rete contiene un server. in tal caso si mette il server su una subnet a parte, solitamente in dmz, e nel caso venga bucato il firewall sara' solo quella subnet ad essere vulnerabile. gli altri client DEVONO avere una protezione lato client per proteggersi anche dall'interno della rete locale stessa... avere un firewall dedicato su una rete con un singolo client non e' molto differente da avere un buon firewall nella singola macchina. in parole povere, la sicurezza va sempre costruita su piu' livelli, avere piu' firewall in cascata non e' per niente un male... nel caso la macchina da proteggere sia una sola, ammenoche' essa non sia un server, farci girare il firewall non comporta particolari inconvenienti.
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa. Ultima modifica di t0mcat : 09-04-2006 alle 03:20. |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Buondì.
Credo che, come tu hai detto, dipenda dalla tipologia di rete a cui si fa riferimento. Per il 98% io tratto reti non casalinghe, con all'interno almeno un server. Inoltre, se non sei un amministratore fisso, ho avuto diverse esperienze (anche spiacevoli) per cui ho deciso di abbandonare i firewall ridondanti o in cascata. Rari sono stati i casi ho dovuto progettare una rete dal nulla, quindi impostando la rete Green da una parte, e la Ornage (servizi web/mail ecc) dall'altra. Implementare firewalls su macchine di cui ignori le finalità e i servizi significa restare attaccato al telefono cercando di capire perchè il figlio del capo non riesce a giocare a Ultima Online !! Poi è giusto: di sicurezza non ce n'è mai abbastanza e soprattutto non si finisce mai di settarla. Ogni giorno bisogna fare quel passettino in più per restare almeno al passo con coloro che tentano di violare la tua rete. E dipende molto da 'che sistemi operativi' hai dietro al firewall della tua rete. P.S: Pensatemi che oggi e domani sono di servizio 24/24 ... un po' dei vostri voti passeranno tra le mie gambe (nel senso che ho una sala server così piccola che ho il server tra le gambe, tipo Kawasaki ![]()
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
#13 | |||
Senior Member
Iscritto dal: Sep 2001
Città: Roma
Messaggi: 1944
|
Quote:
Quote:
Quote:
E comunque, credo che Webwolf stia parlando chiaramente di macchine "home", in cui la segretezza delle informazioni è importante, ma non vitale ![]()
__________________
"Oggi è una di quelle giornate in cui il sole sorge veramente per umiliarti" Chuck Palahniuk Io c'ero |
|||
![]() |
![]() |
![]() |
#15 | ||||
Senior Member
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
|
Quote:
Quote:
Quote:
Quote:
cioe' va bene fare le cose semplici, ma nel momento in cui si vuol farle piu' elaborate, bisogna farle bene, altrimenti tanto vale rimanere sulla semplicita'...
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa. |
||||
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
D'altra parte questa è innovazione, grazie al cielo che c'è! Quindi è importante tenere presente che linux non è sicuro e comportarsi di conseguenza (come con qualsiasi altro sistema).
__________________
[ W.S. ] |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Come scritto nell'articolo è stato realizzato a scopo dimostrativo.
Che non dobbiamo dare per scontata l'imunità del sistema siamo d'accordo, ma è presto per "abbandonare la nave" ricordo che la maggior parte dei "virus" attuali si diffonde grazie a delle macro di particolari formati di file e son scritti in VB ![]()
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:39.