Перейти к содержанию

оценка настройки iptables убунту


ska79

Рекомендуемые сообщения

Посмотрите знающие люди нет ли дыр в безопасности убунту?

 


4 скачивания и ни одного ответа :facepalm:

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

Да здесь по-моему только один специалист по линуксу и то не уверен, что до такой степени :)

 

ska79,

а в чем глубокий смысл что-то менять в стандартных настройках файервола?

У вас белый IP и вы напрямую подключены к интернету?

Если нет, то не стоит заморачиваться, стандартные правила не дураки писали.

Изменено пользователем andrew75
  • Улыбнуло 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@oit, я на винде и на линухе )@andrew75, Kapral? :)


настраивал я в gufw, созданные правила смотрел iptables - L если не ошибаюсь


 

 


а в чем глубокий смысл что-то менять в стандартных настройках файервола?
не получилось у меня кой-чего, когда firefox прекратит поддержку виста - мне придется обучать человека работать в сбер онлайн на линуксе, Не хочу чтобы пароли от сбер онлайн спёрли.
Ссылка на комментарий
Поделиться на другие сайты

Не открыл ли я лишних портов интересно, вот к примеру - во входящих открыл и исходящих открыл я порт

  • 9418/tcp GIT (version control system)
Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

 

 


не получилось у меня кой-чего, когда firefox прекратит поддержку виста - мне придется обучать человека работать в сбер онлайн на линуксе, Не хочу чтобы пароли от сбер онлайн спёрли.

А есть предпосылки, или есть метод как это сделать?

Ссылка на комментарий
Поделиться на другие сайты

@www2.1, В новостях зачастую читаю что обнаружен новый троян для линукс :coffee:


Как дополнительно обезопасить тот же firefox в убунту. Установить дополнительные расширения, но тут опять проблема, где гарантия что расширение не ведет трояноподобную активность.

Ссылка на комментарий
Поделиться на другие сайты

@www2.1, да простят меня модераторы, если зловред сумеет подобрать пароль от учетки линукс, то рут права он получит, наверное.


Убунту для меня новая ОС, неизвестная, а всему новому и неизвестному я не доверяю, впрочем как и известному

Ссылка на комментарий
Поделиться на другие сайты

Конфиг вы выложили UFW, а не Iptables.

 

 


а в чем глубокий смысл что-то менять в стандартных настройках файервола?

Если нет, то не стоит заморачиваться, стандартные правила не дураки писали.

+100500. Система Linux не вчера была написана и дефолтные настройки всегда подбирались с учетом безопасности.

Перед тем как что-то ставить дополнительное в Linux стоит сделать следующее:

1) Поставить точную цель, которой вы добиваетесь. 

2) Продумайте алгоритм действий, которые могут достигнуть эту цель.

3) Убедитесь, что достигнуть стандартными средствами это невозможно.

4) Изучите все функции устанавливаемого ПО, чтобы точно знать какие действия вы выполняете.

 

В рамках вашей задачи, я так понял вы хотите пересадить пользователя на линукс, чтобы он мог продолжить работу в FF со сбербанк онлайн?

Самое простое решение: оставить как есть. В новости сбербанка указано, что будет поддерживаться FF с версии 15 и выше. У вас же наверно в Vista стоит FF 40-50. Да, FF прекращает поддержку Vista, а если быть точнее только не обновляться будет. Работать в вашей версии FF вы также сможете со Сбербанк Онлайном. А для защиты есть антивирус.

Вы с переездом пользователя на Linux только получите больше головных проблем. Мой совет и для текущей ситуации и в целом:Iptables не трогайте: если вирус есть, то вы не знаете по каким каналом может просочиться, а уж обновления в линуксе идут регулярно и если и обнаруживаются дырки, то быстро закрываются.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


santax,  то есть сконфигурировал я ufw верно?

сложно сказать, я и в правду в его конфиге слаб. А в gui-интерфейсе ufw нет скрина настроек? с ним проще будет думаю разобраться.

Google подсказал команду: ufw status, должен показать закрытые и открытые порты, покажи его результат.


 

 


Насчет Kapral-а не знаю, я про santax-а

Как раз он думаю и мог возможно что-то дельное подсказать: у него вроде и зоопарк, и опыта побольше. Я админил только года два и было это больше 3 лет назад: 2 VPS и сеть локальная из 7-10 станций с linux.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • KL FC Bot
      От KL FC Bot
      Kaspersky Who Calls — приложение для защиты от телефонных мошенников и спама, имеющее бесплатную и платную версии. Рассказываем, как выбрать нужную версию, установить и настроить Kaspersky Who Calls для максимального уровня защиты.
      Для чего нужен и как работает Who Calls
      Телефонные мошенники с каждым годом становятся все изобретательнее, придумывая новые и новые схемы обмана. Наиболее опасны они для доверчивых подростков и людей старшего возраста, но жертвами их убедительности порой становятся даже профессионалы вроде главного эксперта Центробанка.
      Не меньшее зло — и постоянный телефонный спам: предложения взять кредит, списать долги, бесплатно пройти медицинское обследование, вылечить зубы или записать ребенка на кастинг. И даже если спам-звонки не переходят в мошеннические разводки, они раздражают и отнимают ваше время.
      Для защиты от мошеннических и спамерских звонков уже больше шести лет мы предлагаем использовать Kaspersky Who Calls. Это определитель номера и блокировщик мошеннических и спам-звонков с гибкими возможностями настройки, которые подойдут как людям, желающим все держать под контролем, так и пенсионерам или подросткам, для которых важно автоматически блокировать все нежелательные звонки.
      У Who Calls две версии: бесплатная и премиум.
      В бесплатной версии доступны информация о звонящем — как во время звонка, так и в списке вызовов — и, по вашему желанию, автоматическая блокировка всех спам-звонков.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Ранее мы рассказывали, почему перед началом использования беговых трекеров обязательно нужно настроить конфиденциальность и приватность как в целом на смартфоне, так и в самом трекинговом приложении, — для минимизации утечки ваших персональных данных, включая геопозицию, в открытый доступ. Вы же не хотите, чтобы любой желающий мог подписаться на информацию о ваших пробежках и точно знать, где и когда вас можно найти офлайн?
      Вы можете изучить уже опубликованные инструкции по настройке смартфонов и популярных беговых приложений Strava и Nike Run Club, а сегодня мы поговорим о настройках приватности в MapMyRun.
      У приложения MapMyRun (версии для Android и iOS) очень любопытная история. В сентябре 2024 года оно было приобретено в составе пакета приложений MapMyFitness медиакомпанией Outside под руководством генерального директора Робина Терстона у американского производителя спортивной обуви и одежды Under Armour. A Under Armour, в свою очередь, приобрела этот пакет аппов за $150 млн в 2013 году у некоего… Робина Терстона, основавшего MapMyFitness в 2007 году! Таким образом, через 11 лет Робин вернул себе компанию, основанную им 17 лет назад.
      Настраиваем приватность в MapMyRun
      Найти в этом приложении настройки приватности, нажав на кнопку с шестеренкой в правом верхнем углу основного экрана, как обычно, не получится — это снова настройки тренировки. Вместо этого надо нажать на кнопку с тремя точками в правом нижнем углу (для iOS) или на «бургер-меню» из трех линий в верхнем левом углу (для Android), далее выбрать пункт Настройки (не Центр конфиденциальности — это другое) и уже на открывшейся странице выбрать Конфиденциальность.
      Где найти настройки приватности в приложении MapMyRun: ••• → Настройки → Конфиденциальность
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Мы уже рассказывали, что большинство приложений для фитнеса и трекинга при занятиях спортом (например, бегом) при настройках по умолчанию практически никак не защищают ваши персональные данные. Маршруты и время тренировок, фотографии с пробежек, данные о вашей физической форме в большинстве случаев выкладываются в открытый доступ в Интернет, если вы явно это не запретите. А результаты, как мы уже писали, могут быть катастрофическими — от утечек местоположения секретных объектов до сталкинга и покушений на убийство.
      Чтобы избежать этого, необходимо настроить как сами смартфоны, так и беговые приложения. По ссылкам вы найдете инструкции по настройке наиболее популярных трекеров бега: Strava, Nike Run Club, MapMyRun, adidas Running.
      Завершая обзор настроек приватности беговых приложений, сегодня мы расскажем, как правильно настроить ASICS Runkeeper (версии для Android и iOS).
      Как и другие крупные производители спортивной обуви и амуниции Nike и adidas, японская компания ASICS, хорошо известная своей беговой обувью, не стала изобретать велосипед, а просто приобрела популярное приложение для трекинга бега Runkeeper и даже не переименовала его, добавив лишь собственное имя — ASICS Runkeeper.
      Настройки приватности в ASICS Runkeeper, как, впрочем, и в других беговых приложениях, находятся в не вполне очевидном месте. Если на основном экране щелкнуть на шестеренку в левом верхнем углу, то там вы их не найдете — это настройки тренировки. Вместо этого нажмите на кнопку Я в левом нижнем углу, далее нажмите на шестеренку в правом верхнем углу и на открывшейся странице выберите Настройки приватности.
      Где найти настройки приватности в приложении ASICS Runkeeper: Я → Настройки → Настройки приватности
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В предыдущем посте, посвященном приватности беговых приложений в целом, мы подробно рассказывали, почему эти приложения — настоящий Клондайк персональных данных для мошенников и преступников всех сортов. Увы, по умолчанию они делятся с кем попало вашей конфиденциальной информацией, включая точную геопозицию. Результаты, как мы уже писали, могут быть катастрофическими — от утечек местоположения секретных объектов до сталкинга и покушений на убийство.
      Там же мы поделились подробной инструкцией по общей настройке смартфонов для минимизации этих рисков. В этом и следующих постах мы поговорим о тонких настройках наиболее популярных беговых приложений. Начнем со Strava.
      Strava (версии для Android и iOS) — вероятно, самое популярное приложение для отслеживания тренировок по бегу, велоспорту и просто пеших прогулок. И последнее, сохраняющее независимость: все остальные «большие» беговые приложения уже куплены производителями спортивной одежды и обуви. Кстати, именно оно стало героем нескольких инцидентов с использованием открытых данных — например, публикацией карты, выдавшей местоположение массы секретных объектов.
      Также Strava, как правило, становится центральным объектом претензий каждый раз, когда встает вопрос о том, как одни пользователи следят за другими через фитнес-приложения. Не могу не отметить, что упреки эти по-прежнему справедливы: по умолчанию пользовательский профиль в Strava настроен совершенно не приватно — приложение очень хочет, чтобы вы делились своими данными со всем Интернетом.
      Но это можно исправить — благо, в Strava есть довольно много настроек приватности. Чтобы до них добраться, нажмите кнопку Вы в правом нижнем углу экрана, потом нажмите кнопку с шестеренкой в правом верхнем углу экрана и в открывшемся окне выберите пункт Конфиденциальность.
      Где найти настройки приватности в приложении Strava: Вы → Настройки → Конфиденциальность
       
      View the full article
×
×
  • Создать...