Linux 15.010 Themen, 106.838 Beiträge

LINUX - SICHERHEIT

(Anonym) / 6 Antworten / Flachansicht Nickles

Hi,
ich habe eine relativ allgemeine Frage an die Pro´s da draussen.
Therotisch hätte ich diese Nachricht auch an das Hacker/Viren/Datenschutz Brett hängen können, aber ich denke hier finde ich eher die Leute die sich damit auskennen. Vor allem weil sich die Frage vor allem auf Linux Systeme bezieht.

Ich bin Linux Anfänger und stolz drauf das ich gerade anfange zu kapieren wie ich mit ipchains den Paketfilter richtig installieren kann.
Jetzt habe ich im Internet viele Texte gefunden [z.B. little idiots Firewall Handbuch] und mußte immer wieder nachleses das es 1000 verschiedene Angriffstypen gibt 100 verschiedene Sicherheitslöcher in vielen verschiedenen Versionen, das die meisten Angriffe unerkannt bleiben... . OK, vollkommene Sicherheit kanns nicht geben - trotzdem, ich dachte ich konfiguriere meine ipchains und mir kann so schnell nichts passieren. Ich benutze das Internet nur Privat, also ist die Wahrscheinlichkeit für mich gezielt attackiert zu werden relativ gering. Trotzdem finde ich es ziemlich unberuhigend was ich da so gelesen habe - und habe inzwischen den Eindruck das man machen kann was man will, ds System ist auf alle Fälle anfällig für Angriffe - und wenn jemand will, kann er auf jeden Fall mein System angreifen, also könnte ich genauso gut auch meine ipchains weglassen...

Deswegen würde ich von Euch gerne mal wissen was ihr für Erfahrungen gemacht habt; ob ihr schon mal gehackt wurdet; wie ihr Eure Rechner absichert...

Vielen Dank

bei Antwort benachrichtigen
Anonym (Anonym) „LINUX - SICHERHEIT“
Optionen

Deiner Aussage: "das System ist auf alle Fälle anfällig für Angriffe"
kann ich nur zustimmen. Jeder Rechner, der am Netz hängt ist angreifbar.
Mit genügend Aufwand kommt man rein.

Zusätzliche Sicherungen machen es dem Angreifer schwerer, aber nicht
unmöglich. Wogegen man sich recht gut schützen kann sind sog.
Script Kiddies, die nix können ausser vorgefertigte Scripte zu
verwenden, also auf bekannte Sicherheitslöcher angewiesen sind.

Hier genügt ein aktuelles System, daß Lesen der einschlägigen
Sicherheitsmailinglisten und ein bischen Arbeitsaufwand um mehr als
90% abzuschrecken. (Hoffe ich :)

Meine Methoden: ipchains, nessus, scanlogd und täglich Securityfocus.

j.

bei Antwort benachrichtigen
VIELEN DANK !!!!! (Anonym)