|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 17078
|
sicurezza in ubuntu
ma non devo installare nessun firewall, antivirus e anti spy? e se si, dove li prendo?
__________________
![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Il firewall è integrato nel sistema operativo e si chiama IPTables, al massimo devi installare solo la GUI per la configurazione, per esempio Firestarter.
Gli anitivirus per Linux vengono utilizzati in caso di server di posta con client Windows in modo da proteggere questi ultimi da mail sospette. Esiste anche qualche virus per Linux ma sono più che altro esercizi di stile. Anche gli spyware non snoo una vera minaccia per Linux. Ciao |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 1999
Città: Roma
Messaggi: 161
|
come ci si difende dai rootkit?
__________________
Patria e Onore |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1270
|
Su un normale desktop basta avere delle semplici precauzioni:
- aggiornare subito appena esce una patch per la sicurezza - installare software da fonti fidate - usare l'utente root solo il minimo necessario e stando molto attenti a cosa si fa e a che programmi si avviano |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2005
Città: TTT
Messaggi: 6560
|
Si ma comunque ditelo che il firewall dev'essere impostato per bene perchè di default fa passare cani e porci.
__________________
HP 630 core i3 linux inside ![]() ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 17078
|
c è una guida da qualche parte?
__________________
![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 1999
Città: Roma
Messaggi: 161
|
puoi spiegare che intendi? a me firestarter di ubuntu appena avviato non mi fa neanche accedere ad internet. tu come lo imposti il firewall?
__________________
Patria e Onore |
![]() |
![]() |
![]() |
#9 |
Messaggi: n/a
|
Si preuppone che se si usa Linux, si abbia un modem-router ethernet, quest'ultimo ha già il suo bell FW hardware...indi anche se non si configura iptables....mi sa che si è protetti adeguatamene in ugual misura
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Oltre alle solite precauzioni, ci sono tools come chkrootkit (rileva la presenza di rootkit tramite signature) e si può ricompilare il kernel togliendo il supporto al caricamento dinamico dei moduli, cosa che leva di mezzo il 90% dei rootkit stessi (se non di più).
Inoltre ci sono altre soluzioni (esempio SELinux) che rendono la vita difficilissima ad un attaccante. Su linux abbiamo a disposizione un'infinità di soluzioni per aumentare la sicurezza del sistema, il problema è trovare il compromesso adatto alle nostre esigenze. ![]()
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
Quello che dici è vero se ci si limita ad usare iptables per discriminare le connessioni in base al protocollo, agli ip e alla porte. Vero che è così nella maggior parte delle utenze domestiche ma non ovunque.
__________________
[ W.S. ] |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Quote:
Di solito in caso di desktop il firewall dovrebbe essere praticamente inutile, visot che servizi di rete non ce ne dovrebbero essere (o al massimo rispondere solo a connessioni provenienti da localhost), quindi un firewall sarebbe inutile di suo...
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Per chi viene da win però come "firewall" viene inteso il "personal firewall", che, sotto win, è indispensabile perché si segue il ragionamento "ok, infetto sono infetto, vediamo almeno di non permettere al virus di turno di uscire dalla mia macchina". Su Linux invece si tende al ragionamento "facciamo che non mi infetto".
Cmq personalmente ritengo che anche su Linux un personal firewall sia utile, molto meno rispetto a win ma comunque utile ![]()
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jun 2003
Messaggi: 1468
|
Quote:
![]() Ragazzi forse vi sfugge il concetto di firewall... se non avete servizi sulla macchina è pressochè inutile un firewall; avere le porte aperte ma non avere servizi che le utilizzano...mi sembra chiaro. Certo è che se uno è maniaco della sicurezza, puo' mettere una regola del tipo "non far entrare nulla di nuovo dall'interfaccia internet" (pre tradurre a parole il comando) |
|
![]() |
![]() |
![]() |
#15 |
Member
Iscritto dal: Mar 2007
Messaggi: 143
|
X difendersi dai rootkit c'è il tool chrootkit se non sbaglio.
X il firewall basta farsi un piccolo script in sh con le regole di iptables.
__________________
Il sesso è come il software, è migliore quando è libero! |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2005
Città: TTT
Messaggi: 6560
|
Io non so configurare un firewall, mi prendo le configurazioni di guarddog da altre distro....comunque non fate passare l'idea che in Linux "non passa lo straniero" anche perchè non siete i soli ad usarlo
__________________
HP 630 core i3 linux inside ![]() ![]() |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jun 2003
Messaggi: 1468
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:40.