Debianizzati.Org | Forum | Blog | Guide | IRC
 
 
Forum Italiano Debian - Debianizzati.Org
Dicembre 05, 2008, 05:18:10 am *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?

Accesso con nome utente, password e durata della sessione
Notizia:
 
   Indice   Aiuto Ricerca Agenda Accedi Registrati  
Pagine: [1] 2   Vai giù
  Stampa  
Autore Discussione: [ RISOLTO ] è necessario?  (Letto 1247 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
pavo_baxter
Jr. Member
**

Karma: +0/-3
Scollegato Scollegato

Messaggi: 64


Mostra profilo E-mail
« inserita:: Maggio 06, 2008, 04:51:58 pm »

è necessario per un utente normale (niubbo) come me che lo usa per divertimento, posta, internet e giochi avere un firewall, un antivirus e un antispyware sul mio debian etch?
« Ultima modifica: Maggio 10, 2008, 08:16:31 pm da pavo_baxter » Registrato
HomerCube
Hero Member
*****

Karma: +14/-2
Scollegato Scollegato

Messaggi: 643



Mostra profilo
« Risposta #1 inserita:: Maggio 06, 2008, 04:58:53 pm »

Short answer: .
Long answer: sì, perché chi può attentare alla tua sicurezza non sa, né è granché interessato alla cosa, dell'uso che ne fai.
Per un PC con Linux in Rete, un firewall è il minimo che dovresti avere. Un antivirus forse ti servirà meno, ma non guasta (prendi ad esempio clamav). Un antispyware... dovresti specificare meglio. In Linux il rischio viene principalmente dai rootkits, che puoi sorvegliare con tools come rkhunter e chkrootkit.
La regola d'oro è: non pensare di essere invulnerabile perché usi Linux. Stai assai meglio di altri, ma non sei immune a tutto quel che c'è in giro cool
Registrato

Gaudeamus igitur iuvenes dum sumus.
Post iucundam iuventutem
post molestam senectutem
nos habebit humus!
pavo_baxter
Jr. Member
**

Karma: +0/-3
Scollegato Scollegato

Messaggi: 64


Mostra profilo E-mail
« Risposta #2 inserita:: Maggio 06, 2008, 05:47:45 pm »

ora ho installato rkhunter
ma serve anche se ho un firewall nel router (alice dovrebbe averlo no?)
Registrato
HomerCube
Hero Member
*****

Karma: +14/-2
Scollegato Scollegato

Messaggi: 643



Mostra profilo
« Risposta #3 inserita:: Maggio 06, 2008, 11:32:55 pm »

Mettiamola così: un rootkit, per essere installato presuppone che qualcuno lanci, deliberatamente od accidentalmente un qualche eseguibile che lo attiva. Se installi software solo da fonti affidabili (tipicamente i repositories ufficiali), non acconsenti ad avviare strane procedure proposte dal tuo browser quando navighi, ed anzi installi su di esso plugins che le intercettano, insomma se usi regolarmente il buon senso e le precauzioni del caso, le probabilità che un rootkit si impianti sulla tua macchina sono piuttosto basse. Un firewall serve ad impedire che un aggressore possa, passando per determinate porte attive, accedere al tuo computer magari sfruttando una falla di qualche processo, quindi è certamente indispensabile; ma un firewall nulla può contro una tua azione deliberata magari fatta in buona fede come lanciare un programma che credi innocuo quando non lo è.

rkhunter non blocca i rootkits, bada bene: ti permette solo di diagnosticare le condizioni che possono indicarne la presenza, ma una volta che un aggressore ha penetrato le tue difese, devi rimettere le cose a posto comunque.

Una precisazione: Alice non ha un firewall, nella misura in cui lo stesso, se attivo, è presente su una macchina, non su un servizio di rete. O lo imposti esplicitamente sul tuo computer (con iptables), o lo configuri sul tuo router, se ne usi uno. Un modem non è un router, quindi non fare affidamento su quel che ti arriva in comodato d'uso da Telecom (che a volte è sì un router "travestito" da modem, ma non sempre è possibile farne un tale uso) se non sai come accedervi e, nel caso, regolarlo.
Registrato

Gaudeamus igitur iuvenes dum sumus.
Post iucundam iuventutem
post molestam senectutem
nos habebit humus!
bobo
Full Member
***

Karma: +3/-3
Scollegato Scollegato

Messaggi: 122



Mostra profilo WWW
« Risposta #4 inserita:: Maggio 07, 2008, 12:28:10 am »

secondo me ti basta il firewall.

l'antispyware proprio no. l'antivirus solo se devi controllare dei file che poi dovrai trasferire su un sistema windows, perche non c'è rischio che debian si infetti con i virus per windows (attualmente non ci sono virus diffusi per linux).
tutte le persone che conosco e che usano linux hanno solo il firewall. poi conta che se il pc è collegato in rete tramite router, solitamente quest'ultimo ha gia il firewall incorporato e quindi puoi evitare anche di installarlo su debian

ciao
bobo
Registrato
tindal
Administrator
Hero Member
*****

Karma: +67/-1
Scollegato Scollegato

Messaggi: 2631


Mostra profilo E-mail
« Risposta #5 inserita:: Maggio 07, 2008, 09:58:45 am »

Se ... non acconsenti ad avviare strane procedure proposte dal tuo browser quando navighi, ed anzi installi su di esso plugins che le intercettano

beh, le vulnerabilità via browser che diano accesso ad esecuzione arbitraria di codice (condizione *necessaria* per installare un rootkit) sono veramente rarissime, direi trascurabili: il browser non gira con i diritti di root Wink

invece quoto la considerazione sul buonsenso: è sempre la difesa più importante

il firewall serve *solo* se in rete locale hai dei servizi attivi (tipo ssh, cups, un server di posta, o tutto quello che trovi con "netstat -at |grep -i listen") che non vuoi che siano accessibili da internet: in quel caso la cosa più sensata è assicurarsi che quelle porte non siano aperte sul router (ma non dovrebbero, comunque per sapere i numeri delle porte usa "netstat -ant |grep -i listen")

per il resto sono d'accordo con bobo: antivirus e antispyware hanno senso solo per filtrare roba che poi va a finire su macchine windows, altrimenti sono _totalmente_inutili_


vi riporto un'esperienza personale: io una volta ho pigliato un virus per linux  shocked
in pratica, nel portatile, l'unica porta che ho aperta nel firewall è la 22 (ssh), che a volte mi torna comoda (almeno così pensavo: ora l'ho chiusa)
nel contempo, per facilitare l'accesso a chi occasionalmente si fosse trovato ad usare il mio computer (amici, parenti) ho creato un account guest (password: guest) già configurato in modo semplice, anche per evitare che mettessero le mani nel mio account

avendo fatto le due impostazioni in tempi molto diversi, non avevo considerato che l'account guest sarebbe stato disponibile anche via ssh (poi ho disabilitato l'accesso di guest via ssh, basta configurare sshd) e un virus che non saprei chiamare per nome ha indovinato utente e password e si è messo a fare un po' di casino:

- ha installato un po' di roba in /home/guest (ce l'ho ancora, se qualcuno è curioso)
- ha avviato un programma chiamato pscan2 (installato da lui) per trovare altri pc in rete da attaccare nello stesso modo
- ha avviato un server irc cammuffato da apache (ps lo mostrava come /usr/lib/httpd, mi sembra)
- ha installato un cronjob che riavvia il server irc ogni secondo  rolleyes

risultato: nel giro di 10-15 secondi ho notato il processore a palla, ho fatto un "top" e un "ps aux", visto pscan2 lanciato come utente guest, staccato il cavo di rete e controllato l'accaduto

il server irc l'ho visto solo qualche giorno più tardi, ma non poteva far danni, dal momento che il firewall non permetteva l'accesso dall'esterno

conclusioni:
- il virus ha sfruttato una mala configurazione, e tutto si poteva evitare con un po' di buonsenso in più
- non ha guadagnato i permessi di root (mala configurazione si, ma non esageriamo Wink) quindi non poteva nascondersi, e a causa del firewall non ha potuto fare tutto quello che avrebbe voluto
- ha fatto davvero poca strada, anche a causa del fatto che si è messo ad usare pesantemente le risorse del sistema: ho notato subito il processore a palla e dopo poco anche i continui cronjob
- fossi stato dietro al firewall di un router non sarebbe successo nulla

una curiosità:
il virus portava con se un elenco (piccolo) di host compromessi, con ip, utente e password per l'accesso via ssh: ce n'era uno con root:redhat  rolleyes

ciao
tindal
Registrato

Se ci sono molti modi diversi per fare una certa cosa, ed uno di questi ha conseguenze disastrose, di sicuro qualcuno la farà in quel modo.
HomerCube
Hero Member
*****

Karma: +14/-2
Scollegato Scollegato

Messaggi: 643



Mostra profilo
« Risposta #6 inserita:: Maggio 07, 2008, 10:26:35 am »

beh, le vulnerabilità via browser che diano accesso ad esecuzione arbitraria di codice (condizione *necessaria* per installare un rootkit) sono veramente rarissime, direi trascurabili: il browser non gira con i diritti di root Wink

Dipende da chi lo usa rolleyes

il firewall serve *solo* se in rete locale hai dei servizi attivi (tipo ssh, cups, un server di posta, o tutto quello che trovi con "netstat -at |grep -i listen") che non vuoi che siano accessibili da internet: in quel caso la cosa più sensata è assicurarsi che quelle porte non siano aperte sul router (ma non dovrebbero, comunque per sapere i numeri delle porte usa "netstat -ant |grep -i listen")

Al giorno d'oggi, anche sul più semplice dei PC Linux, almeno una parte di questi servizi è sempre attivata, e non necessariamente perché così è il default, ma anche perché oggettivamente sono necessari. Perlomeno cups lo usano tutti o quasi, no?

una curiosità:
il virus portava con se un elenco (piccolo) di host compromessi, con ip, utente e password per l'accesso via ssh: ce n'era uno con root:redhat  rolleyes

Caspita, allora devo cambiarla... grin grin grin
Registrato

Gaudeamus igitur iuvenes dum sumus.
Post iucundam iuventutem
post molestam senectutem
nos habebit humus!
Finn
Global Moderator
Hero Member
*****

Karma: +31/-6
Scollegato Scollegato

Messaggi: 1199


207002659
Mostra profilo
« Risposta #7 inserita:: Maggio 07, 2008, 12:11:03 pm »

I servizi devo essere raggiungibili, di default i router fanno solo NAT verso l'esterno, non verso l'interno.. quindi un firewall aggiuntivo è ridondante (ripeto, ridondante, non inutile), se proprio volete si puo' semplicemente bloccare l'accesso ai medesimi da altre fonti oltre localhost ed il problema è risolto...

La maggiorparte delle vulnerabilità esistenti è stata creata per sistemi Windows, sfruttare il medesimo baco in un sistema linux diventa inutile dato che non troverebbe gli "appigli" necessari.

L'antivirus non serve, se infatti si vanno a vedere i virus & co. bloccati da ClamAV si può notare che sono quasi tutti per Windows. Questo non vuol dire che non ci siano virus per linux (pochi, poco diffusi e difficili da usare ma ci sono) ma che le probabilità di prenderne uno sono pressoché nulle.. quindi perché appesantire la macchina?

Un rootkit hunter è necessario che sia installato su un server, ovvero su una macchina che è sempre attiva, che offre servizi potenzialmente vulnerabili verso l'esterno se si fa quanto detto prima (limitarli a localhost o alla sola rete locale se proprio serve) non è necessario appesantire la macchina con un rootkit hunter.

Ultima nota: bucare una macchina ha un costo, in termini di tempo, rischi legali, risorse. Prima di farsi troppe paranoie su come proteggere una macchina è meglio pensare se il costo che un ipotetico attaccante dovrebbe sostenere per prendere possesso della stessa è nettamente inferiore ai vantaggi che otterrebbe.. per un pc domestico con su un'installazione linux anche di default questo rapporto è generalmente sfavorevole per l'attaccante..
Registrato
HomerCube
Hero Member
*****

Karma: +14/-2
Scollegato Scollegato

Messaggi: 643



Mostra profilo
« Risposta #8 inserita:: Maggio 07, 2008, 12:15:13 pm »

I servizi devo essere raggiungibili, di default i router fanno solo NAT verso l'esterno, non verso l'interno.. quindi un firewall aggiuntivo è ridondante (ripeto, ridondante, non inutile), se proprio volete si puo' semplicemente bloccare l'accesso ai medesimi da altre fonti oltre localhost ed il problema è risolto...

Mai parlato di un firewall aggiuntivo, ma solo di un firewall. Il fatto è che non tutti si collegano ad Internet allo stesso modo. Io uso un router che già lo incorpora, altri magari un modem che non lo prevede.
Registrato

Gaudeamus igitur iuvenes dum sumus.
Post iucundam iuventutem
post molestam senectutem
nos habebit humus!
Finn
Global Moderator
Hero Member
*****

Karma: +31/-6
Scollegato Scollegato

Messaggi: 1199


207002659
Mostra profilo
« Risposta #9 inserita:: Maggio 07, 2008, 03:24:21 pm »

Mai parlato di un firewall aggiuntivo, ma solo di un firewall. Il fatto è che non tutti si collegano ad Internet allo stesso modo. Io uso un router che già lo incorpora, altri magari un modem che non lo prevede.

ma serve anche se ho un firewall nel router (alice dovrebbe averlo no?)

Poi ovvio che se non c'è il router serve un firewall almeno minimale... se ci sono servizi attivi... non configurati a modo... e se si è un po' paranoici..
Registrato
pavo_baxter
Jr. Member
**

Karma: +0/-3
Scollegato Scollegato

Messaggi: 64


Mostra profilo E-mail
« Risposta #10 inserita:: Maggio 07, 2008, 09:55:16 pm »

cmq allora il mio è un router alice (ho la rete tra pc). ha un firewall incorporato (così dicevano le istruzioni e poi l'ho visto dal fatto che l'antivirus di windows non canta da tanto tempo).

allora devo installare qualcosa?
Registrato
HomerCube
Hero Member
*****

Karma: +14/-2
Scollegato Scollegato

Messaggi: 643



Mostra profilo
« Risposta #11 inserita:: Maggio 08, 2008, 09:15:16 am »

Visto quel che si è detto è stando così le cose, direi null'altro. Naturalmente se lo usi anche sotto Windows devi prendere le tue precauzioni anche su quel fronte.
Registrato

Gaudeamus igitur iuvenes dum sumus.
Post iucundam iuventutem
post molestam senectutem
nos habebit humus!
pavo_baxter
Jr. Member
**

Karma: +0/-3
Scollegato Scollegato

Messaggi: 64


Mostra profilo E-mail
« Risposta #12 inserita:: Maggio 08, 2008, 06:42:32 pm »

in windows so coem fare....comuqnue come faccio a vedere i programmi in esecuzione e mettere in esecuzioni all'avvio rkhunter (e altri)Huh?
Registrato
MaXeR
Administrator
Hero Member
*****

Karma: +42/-0
Scollegato Scollegato

Messaggi: 3424


161200863 maxer@knio.it
Mostra profilo WWW E-mail
« Risposta #13 inserita:: Maggio 08, 2008, 09:15:54 pm »

rkhunter non va messo "all'avvio" ma va configurato come cron, ma questo avviene al momento dell'installazione (infatti è presente il file /etc/cron.daily/rkhunter a tale proposito Wink!

ti consiglio di instalare anacron, se non lo hai già fatto!

Per configurare rkhunter, comunque, devi agire sul file /etc/default/rkhunter, in particolare la variabile REPORT_EMAIL, che codrà contenere il tuo indirizzo e-mail Wink

facci sapere!
Registrato


pavo_baxter
Jr. Member
**

Karma: +0/-3
Scollegato Scollegato

Messaggi: 64


Mostra profilo E-mail
« Risposta #14 inserita:: Maggio 09, 2008, 09:53:16 pm »

ok..c'è tutto...ma cosa fa anacron? quali sono le sue funzioni?


scusate se sono così curioso ma vorrei passare bene a linux e sapere il + possibile (ho iniziato a leggermi le guide di debianizzati...sono utilissime...grazie a tutti quelli che le hanno fatte)

a presto

PB

Registrato
Pagine: [1] 2   Vai su
  Stampa  
 
Vai a:  

Altri Topic Correlati
Oggetto Aperta da Risposte Visite Ultimo messaggio
[risolto]HP ML350 e DAT 72 Gb Kernel precisino 14 2093 Ultimo messaggio Marzo 02, 2006, 03:38:04 am
da precisino
[risolto]da 2.6.15 a... 2.6.15 ? Kernel « 1 2 » gnappa 17 2451 Ultimo messaggio Marzo 23, 2006, 11:07:55 pm
da tindal
[risolto] usb-lan help!! Network Anto 3 459 Ultimo messaggio Aprile 14, 2006, 05:06:42 pm
da MaXeR
[risolto]da wma a mp3 ? Multimedia beorn 5 861 Ultimo messaggio Settembre 04, 2006, 05:12:50 am
da besash
[risolto] 3gp Multimedia aladar 3 780 Ultimo messaggio Dicembre 05, 2006, 02:43:53 am
da aladar
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 valido! CSS valido!
Pagina creata in 0.112 secondi con 21 interrogazioni al database.