Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Ano znalazłem takie opisy konfiguracji, ale gdzie zapisać konfiguracje?
Miałem takie nieprzyjemne zdarzenie, ano znajomy udowodnił mi, że mam do *** zabezpieczony komp. Włamał mi się przez ssh. Shh już skasowane, teraz trza może firewalla zrobić.
I taka prośba, może ktoś napisałby artykuł o zabezpieczaniu kompa, ale jak dla krowy, od zera. Stałe łącze mam od miesiąca, to nic prawie nie wiem, myślałem, że "fabryczne" wystarczy. Nawet nie sprawdziłem, ze mam ssh.
Offline
weź ustaw sobie polityke działania na drop i na zewnatrz nic nie powinno wychodzić :)
http://dug.net.pl/texty/masq.php
Offline
AgayKhan - no ciekawy pomysl z tymi zabespieczeniami chyba cos w solnej chwili sprubuje napisac :]
tak co do firewall'a to podejzewam ze nie udostepniasz zadnych uslug na swoim kompie a jesli tak to daj znac towj firewall moze wygladac tak
iptables -F iptables -X iptables -t nat -X iptables -t nat -F iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A FORWARD -o lo -j ACCEPT
zapisz sobie to w jakims pliku np /root/firewall
nadaj prawa urchamialne temu plikowi
chmod +x /root/firewall
w np pliku /etc/networking/interfaces dopisz linie
up /root/firewall
w/w firewall dziala tak ze calkowicie blokuje dostep do twojego komputera z sieci :]
Offline
A mnie ciekawi jak ten twoj kumpel to robil. Powiedzial ci? To chyba nie takie hop siup, a jesli tak to chcialbym wiedziec ;] Na moja glowe to wlamac sie przez ssh mozna sie tylko znajac haslo. No chyba ze przekierowywanie ruchu przez swoj serwer i podkladanie falszywych certyfikatow, ale to juz nie jest banalne.[/list]
Offline
Cholera nie chciała powiedzieć jak, ale włámał się, bo mi listing moich plików z katalogu domowego przysłał. Udaje od dwóch dni, że go nie ma, kiedy próbuje do niego zajabberować.
***
A czy w tak skonfigurowanym firewallu będzie chodziło aMUle i komunikatory?
Offline
Zainstalowac snorta http://www.snort.org/ i skonfigurować :) :D
Offline
AgayKhan - no ja rozumialam ze ten firewall to ma byc na twoja workstacje
a co do wlamu na ssh to jestem pewna ze gosc haslo cipnnool meotda slownikowom
raczej malo prawdopodbne za dluga przerwa jest miedzy nieprawidlowanymi wpisaniami hasla, a jak ktos ustli ogranicznona ilosc to jzu wogole...
Offline
AgayKhan - masz tu upgrade skrypta teraz bedzie ok
iptables -F iptables -X iptables -t nat -X iptables -t nat -F iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A FORWARD -o lo -j ACCEPT iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATE
sorki moja glupota siw wydala :]
Offline
sorki moja glupota siw wydala :]
Mi by się przydało choć 5 % tej "głupoty".
I machnij kiedyś artykulik, jak zwykły juzer początkujący ma skonfigurować Debiana, aby był bezpieczny, bo ja się przekonałem, że mam bardzo kiepsko zabezpieczonego kompa. Zrobiłem sobie skan nmapem, mam jakieś porty pootwierane, nmap twiedzi, że nawet nie wiadomo jakie to są porty unknown, nie wiem, jak je pozamykać. No, lamer ze mnie totalny. A jako polonista, to co ja tam wiem o zabezpieczeniach?
Offline
po prostu sobie uruchom plik firewall
./firewall
wykonujesz w katalogu /root
pozatym jest coś takiego jak ifup i ifdown choć nie wiem czy to by zrestarowało iptables.
Offline
Restart sieci mozesz zrobic wpisujac do konsoli:
/etc/init.d/networking restart
tak samo możesz zrobic z plikiem iptables jesli masz go dodanego w sposob opisany na dugu i uruchamia sie przy starcie czyli :
/etc/init.d/nazwa_pliku_z_regułkami_iptables restart
Offline
I taka prośba, może ktoś napisałby artykuł o zabezpieczaniu kompa, ale jak dla krowy, od zera. Stałe łącze mam od miesiąca, to nic prawie nie wiem, myślałem, że "fabryczne" wystarczy. Nawet nie sprawdziłem, ze mam ssh.
Ja tez kiedyś nie wiedziałem a to tylko czekało na zalogowanie się a hasło jakie było takie było bo myślalem sobie przeciez z kompa korzystam tylko ja a z tego co pamietam to ssh instalowane było domyślnie i demon sshd sobie chodził a ja nic nie wiedzielam :/
Czy tez się myle i nie jest unstallowany i uruchamiany domyślnie po zainstalowaniu systemu ale cos mi sie przypomina że zrobiłem chyba z tego powodu wielkie oczy.
Offline
Kiedy pytałem się znajomego, jak włamał mi się na kompa, ten tylko odrzekł, iz bym sobie obciachu już nie robił. Bo pootwierane mam kupę portów nie wiadomo po co i na co. Po drugie nawet nie wiedziałbym, że ktoś mi się włamał, jak by mi nie powiedział. Po trzecie, jak powie, to niczego się nie nauczę.
***
Ja nie wybierałem ssh i telnetu do instalacji, "same" się zainstalowało. O telnecie sam wiem, że jest niebezpieczne, to skasowałem. Ale ssh podobno bezpieczne. A teraz znalazłem artykuł o hakingu. Gość śmiał się , że jak się znajdzie "bezpieczny" ssh, to można się włamać, bo ludzie myślą, że jest on bezoieczny i go nie zabezpieczają.
Offline
W tym telnetem i ssh to raczej chodzi o sposob autoryzacji.W telnecie leci ci po sieci hasło czystym tekstem(zarzucasz sniffera i juz masz haselko) a w ssh jest ono szyfrowane i dlatego min. jest bezpieczniejszy ale jak ktos skmini haselko to jest zonk. Ssh oczywiscie udostepnia jeszcze inne zabezpieczania.
Offline
To bardzo dobrze ze widzi jako Gentoo i powinienes sie cieszyc z takiego kamuflażu. Jeśli jakis agresor przeskanuje nmapem twoj komputer i wyskoczy mu ze jest to Gentoo bedzie szukał sposobów by dostac sie do komputera z systemem Gentoo, a nie z Debianem :) :D
Offline
To róznie można uzyskiwac i zależy to od tego z jakiego programu korzysta się by wykryć jaki system jest zainstalowany na danej maszynie. Np mozna zmienić wielkość TTL (Time to live) który dla systemó linux wynosi 64 a dla windows 128 dodajac regułke do iptables :
echo 128 > /proc/sys/net/ipv4/ip_default_ttl
Można tez zainstalowac łatke na jądro np IP Personality http://ippersonality.sourceforge.net/ lub kosf http://www.hit2000.org/kosf/ czyli chcąc by system przedstawiał sie jako inny system trzeba w większości przypadków modyfikować źródła jądra.
Offline
Myślałem, że coś prostszego.
***
Teraz takie pytanko, co warto jeszcze zainstalować/zrobić, aby zabezpieczyć sobie komputer? Mam portsentry, snort.
Offline