Linux 15.038 Themen, 107.132 Beiträge

LINUX - SICHERHEIT

(Anonym) / 6 Antworten / Baumansicht Nickles

Hi,
ich habe eine relativ allgemeine Frage an die Pro´s da draussen.
Therotisch hätte ich diese Nachricht auch an das Hacker/Viren/Datenschutz Brett hängen können, aber ich denke hier finde ich eher die Leute die sich damit auskennen. Vor allem weil sich die Frage vor allem auf Linux Systeme bezieht.

Ich bin Linux Anfänger und stolz drauf das ich gerade anfange zu kapieren wie ich mit ipchains den Paketfilter richtig installieren kann.
Jetzt habe ich im Internet viele Texte gefunden [z.B. little idiots Firewall Handbuch] und mußte immer wieder nachleses das es 1000 verschiedene Angriffstypen gibt 100 verschiedene Sicherheitslöcher in vielen verschiedenen Versionen, das die meisten Angriffe unerkannt bleiben... . OK, vollkommene Sicherheit kanns nicht geben - trotzdem, ich dachte ich konfiguriere meine ipchains und mir kann so schnell nichts passieren. Ich benutze das Internet nur Privat, also ist die Wahrscheinlichkeit für mich gezielt attackiert zu werden relativ gering. Trotzdem finde ich es ziemlich unberuhigend was ich da so gelesen habe - und habe inzwischen den Eindruck das man machen kann was man will, ds System ist auf alle Fälle anfällig für Angriffe - und wenn jemand will, kann er auf jeden Fall mein System angreifen, also könnte ich genauso gut auch meine ipchains weglassen...

Deswegen würde ich von Euch gerne mal wissen was ihr für Erfahrungen gemacht habt; ob ihr schon mal gehackt wurdet; wie ihr Eure Rechner absichert...

Vielen Dank

bei Antwort benachrichtigen
Anonym (Anonym) „LINUX - SICHERHEIT“
Optionen

Deiner Aussage: "das System ist auf alle Fälle anfällig für Angriffe"
kann ich nur zustimmen. Jeder Rechner, der am Netz hängt ist angreifbar.
Mit genügend Aufwand kommt man rein.

Zusätzliche Sicherungen machen es dem Angreifer schwerer, aber nicht
unmöglich. Wogegen man sich recht gut schützen kann sind sog.
Script Kiddies, die nix können ausser vorgefertigte Scripte zu
verwenden, also auf bekannte Sicherheitslöcher angewiesen sind.

Hier genügt ein aktuelles System, daß Lesen der einschlägigen
Sicherheitsmailinglisten und ein bischen Arbeitsaufwand um mehr als
90% abzuschrecken. (Hoffe ich :)

Meine Methoden: ipchains, nessus, scanlogd und täglich Securityfocus.

j.

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „LINUX - SICHERHEIT“
Optionen

Könntest Du mal bitte ein paar solcher mailinglisten aufschreiben?

Danke

bei Antwort benachrichtigen
Anonym (Anonym) „Könntest Du mal bitte ein paar solcher mailinglisten aufschreiben?Danke“
Optionen

CERT: www.cert.org/advisories/index.html
l0pht: www.l0pht.com/advisories.html
Suse: www.suse.de/en/support/security/index.html

Übersicht: www.securityfocus.com

j.

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „LINUX - SICHERHEIT“
Optionen

P.S.: Ich dachte immer Windows wäre anfälliger als Linux, aber wenn man dich mal in Newsgroups durchliest das fast täglich Sicherheitslöcher in Programmen wie z.B. sendmail gefunden werden, scheint dies ja nur zuzutreffen wenn das System wircklich up2date ist - sehe ich das richtig?

bei Antwort benachrichtigen
Anonym (Anonym) „P.S.: Ich dachte immer Windows wäre anfälliger als Linux, aber wenn man dich...“
Optionen

Ein System ist immer nur "sicher" wenn es aktuell ist. Bekannte
Sicherheitslöcher machen es sonst dem Angreiger sonst zu einfach.
Soweit kann ich Dir zustimmen.

Ich finde allerdings, daß sich Aussagen über Sicherheit schlecht
pauschalisieren lassen. Sonst läuft man sofort in die Falle in die
Du auch getappt bist:
Zunächst Vergleich Windows/Linux soweit so gut, dann Argument
für Unsicherheit basierend auf dem Programm "sendmail". Hmm... was
hat das mit Linux zu tun? Das funktioniert auch in der anderen Richtung.
Viele der Argumente für die vermeintliche Unsicherheit von Windows
basieren auf den unzähligen Sicherheitslöchern die jeden Tag im
Internet Explorer gefunden werden. (Auch wenn hier die Argumente
ein bischen besser passen, da laut MS der IE ja integraler Bestandteil
des OS ist :)

j.

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „LINUX - SICHERHEIT“
Optionen

VIELEN DANK !!!!!

bei Antwort benachrichtigen