На сколько безопасно работать с Mandriva при подключении к интернету (атака системы и что с этим делать)

PCLinuxOS

Модератор: Bizdelnick

Аватара пользователя
nilpointer
Сообщения: 149
ОС: Linux

На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение nilpointer »

Привет!

У меня небольшой вопрос на счет безопасности Mandriva. В Mandriva в firefox есть сылка на Jamendo
которым иногда я пользуюсь и очень часто меня там атакуют. Сканируют порты и т. д .
На сколько безопасна в таких случаях Mandriva и что с этим делать.

Я правильно понимаю или нет что значит черный список, белый список , // игнорировать - и так понятно
и как добратся до этого сервиса чтобы просмотреть.

И интересно кто что делает в таких случаях? (не только с Jamendo но и на других сайтах )


З.Ы. Не хотелось создавать тему, но все же.....
Спасибо сказали:
Аватара пользователя
Rootlexx
Бывший модератор
Сообщения: 4471
Статус: GNU generation
ОС: Debian GNU/Linux

Re: На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение Rootlexx »

Сообщения о сканировании портов далеко не всегда означают атаки. Если такое сообщение появляется, это значит, что сетевой экран проявил недюжинную подозрительность по отношению к трафику. Чаще всего кто-то попытался обратиться к неожиданному порту или «простучать» несколько портов подряд.
Чёрный и белый списки — соответственно блокирование и разрешение IP, вызвавшего подозрения.
Из личного опыта: несколько раз с разных IP со мной пытались соединиться по номеру порта, который занимают трояны и разные другие букашки из богатой флоры и фауны мира Windows. Понятно, что для Linux никакой опасности такие вещи не несут.
Если вы не установили, запустили и настроили SSH для входа по паролю, то как-то взломать вас сложно, если вы регулярно устанавливаете обновления безопасности.
Я бы на вашем месте особо не беспокоился по этому поводу. Конечно, это не значит, что можно тащить в рот всякую гадость — всё же хорошее здоровье не означает иммунитет от всего — но относительно попыток взлома из сети всё более-менее безопасно.
Спасибо сказали:
Аватара пользователя
Atolstoy
Сообщения: 1655
Статус: Tux in the rain
ОС: Linux x86_64

Re: На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение Atolstoy »

nilpointer писал(а):
24.10.2009 23:28
Привет!

У меня небольшой вопрос на счет безопасности Mandriva. В Mandriva в firefox есть сылка на Jamendo
которым иногда я пользуюсь и очень часто меня там атакуют. Сканируют порты и т. д .
На сколько безопасна в таких случаях Mandriva и что с этим делать.

Я правильно понимаю или нет что значит черный список, белый список , // игнорировать - и так понятно
и как добратся до этого сервиса чтобы просмотреть.

И интересно кто что делает в таких случаях? (не только с Jamendo но и на других сайтах )


З.Ы. Не хотелось создавать тему, но все же.....

У Jamendo вроде хорошая репутация, вряд ли оттуда идут настоящие атаки.
Всего лишь 26 литров пива достаточно человеку для удовлетворения ежедневной потребности в кальции. Здоровое питание - это так просто!
http://atolstoy.wordpress.com
Спасибо сказали:
Alsarine
Сообщения: 200
ОС: PCLinuxOS LXDE 2010.12 desktop

Re: На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение Alsarine »

Довольно часто показывает сообщения MSEC,если это что я думаю.
Если вы не установили, запустили и настроили SSH для входа по паролю, то как-то взломать вас сложно, если вы регулярно устанавливаете обновления безопасности.
Глупый вопрос но все же,а если без пароля? :blink:
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение drBatty »

Alsarine писал(а):
25.10.2009 05:24
Глупый вопрос но все же,а если без пароля?

глупый ответ: ваша ОС УЖЕ взломана.
кстати, а почему вы не ввели пароль?!

ЗЫЖ справедливости ради нужно сказать, что мало кто к вам полезет...
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Alsarine
Сообщения: 200
ОС: PCLinuxOS LXDE 2010.12 desktop

Re: На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение Alsarine »

Ввел,просто спросил. А что разве можно взломать не запароленую систему? :)
ЗЫЖ справедливости ради нужно сказать, что мало кто к вам полезет... Спорный вопрос.
Спасибо сказали:
Аватара пользователя
nilpointer
Сообщения: 149
ОС: Linux

Re: На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение nilpointer »

Rootlexx писал(а):
24.10.2009 23:49
Если вы не установили, запустили и настроили SSH для входа по паролю, то как-то взломать вас сложно, если вы регулярно устанавливаете обновления безопасности.



Что Вы имели в виду, приставка "не" , как то все меняет :) ... не установили, но запустили и настроили...

А что такое SSH? И где он прячется, как его настроить?
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение drBatty »

Alsarine писал(а):
25.10.2009 06:17
Ввел,просто спросил. А что разве можно взломать не запароленую систему?

ну как "взломать"? просто заходишь и делаешь что хочется... rm -rf / к примеру (не надо так делать, это команда стирает всё).
nilpointer писал(а):
25.10.2009 09:43
А что такое SSH? И где он прячется, как его настроить?

SSH это та-же оболочка, только хорошо защищённая. Есть ssh-сервер, который ставят на один комп, а так-же клиент, которым можно удалённо управлять другим компом.

посмотрите тут: http://www.opennet.ru/base/sec/lavr-ssh.1.txt.html
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение drBatty »

Alsarine писал(а):
25.10.2009 06:17
ЗЫЖ справедливости ради нужно сказать, что мало кто к вам полезет... Спорный вопрос.

это практика: просто я логи читаю.
(в основном ботнеты пишут всякую порнуху)
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Rootlexx
Бывший модератор
Сообщения: 4471
Статус: GNU generation
ОС: Debian GNU/Linux

Re: На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение Rootlexx »

Alsarine писал(а):
25.10.2009 05:24
Глупый вопрос но все же,а если без пароля?

Если без пароля (но не с пустым паролем!), а по ключу, то не взломают.
nilpointer писал(а):
25.10.2009 09:43
Что Вы имели в виду, приставка "не" , как то все меняет smile.gif ... не установили, но запустили и настроили...

Во-первых, частица.
Во-вторых, она относится в данном случае ко всем упомянутым действиям. То есть не установили или не запустили или не настроили на вход по паролю. Двоеточие пропустил.
nilpointer писал(а):
25.10.2009 09:43
А что такое SSH?

http://ru.wikipedia.org/wiki/SSH .
nilpointer писал(а):
25.10.2009 09:43
И где он прячется, как его настроить?

Вот не помню, устанавливается ли она по умолчанию в Mandriva (кажется, нет, но не уверен). Рекомендации по настройке можно прочитать в приведённой выше статье в Wikipedia.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21457
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение Bizdelnick »

drBatty писал(а):
25.10.2009 10:01
(в основном ботнеты пишут всякую порнуху)

Что, и в SSH? o_O
(пошёл читать логи)
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: На сколько безопасно работать с Mandriva при подключении к интернету

Сообщение drBatty »

Rootlexx писал(а):
25.10.2009 13:31
Если без пароля (но не с пустым паролем!), а по ключу, то не взломают.

...однако я использую пароль, ключ, а ещё моя сеточка закрыта снаружи фаером в роутере, потому ко мне по SSH снаружи не пробиться.
Rootlexx писал(а):
25.10.2009 13:31
Вот не помню, устанавливается ли она по умолчанию в Mandriva (кажется, нет, но не уверен). Рекомендации по настройке можно прочитать в приведённой выше статье в Wikipedia.

клиент стоит, сервер - нет. при попытке установки есть предупреждение о том, что это потенциально опасно. вроде так...
Bizdelnick писал(а):
25.10.2009 15:10
Что, и в SSH? o_O
(пошёл читать логи)

вроде-бы да, я не помню точно куда эта гадость лезет (это редко бывает, ну то что не на HTTP). насколько я помню, в логах можно найти "ALTER!!!"
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали: