Привет!
У меня небольшой вопрос на счет безопасности Mandriva. В Mandriva в firefox есть сылка на Jamendo
которым иногда я пользуюсь и очень часто меня там атакуют. Сканируют порты и т. д .
На сколько безопасна в таких случаях Mandriva и что с этим делать.
Я правильно понимаю или нет что значит черный список, белый список , // игнорировать - и так понятно
и как добратся до этого сервиса чтобы просмотреть.
И интересно кто что делает в таких случаях? (не только с Jamendo но и на других сайтах )
З.Ы. Не хотелось создавать тему, но все же.....
На сколько безопасно работать с Mandriva при подключении к интернету (атака системы и что с этим делать)
Модератор: Bizdelnick
-
nilpointer
- Сообщения: 149
- ОС: Linux
-
Rootlexx
- Бывший модератор
- Сообщения: 4471
- Статус: GNU generation
- ОС: Debian GNU/Linux
Re: На сколько безопасно работать с Mandriva при подключении к интернету
Сообщения о сканировании портов далеко не всегда означают атаки. Если такое сообщение появляется, это значит, что сетевой экран проявил недюжинную подозрительность по отношению к трафику. Чаще всего кто-то попытался обратиться к неожиданному порту или «простучать» несколько портов подряд.
Чёрный и белый списки — соответственно блокирование и разрешение IP, вызвавшего подозрения.
Из личного опыта: несколько раз с разных IP со мной пытались соединиться по номеру порта, который занимают трояны и разные другие букашки из богатой флоры и фауны мира Windows. Понятно, что для Linux никакой опасности такие вещи не несут.
Если вы не установили, запустили и настроили SSH для входа по паролю, то как-то взломать вас сложно, если вы регулярно устанавливаете обновления безопасности.
Я бы на вашем месте особо не беспокоился по этому поводу. Конечно, это не значит, что можно тащить в рот всякую гадость — всё же хорошее здоровье не означает иммунитет от всего — но относительно попыток взлома из сети всё более-менее безопасно.
Чёрный и белый списки — соответственно блокирование и разрешение IP, вызвавшего подозрения.
Из личного опыта: несколько раз с разных IP со мной пытались соединиться по номеру порта, который занимают трояны и разные другие букашки из богатой флоры и фауны мира Windows. Понятно, что для Linux никакой опасности такие вещи не несут.
Если вы не установили, запустили и настроили SSH для входа по паролю, то как-то взломать вас сложно, если вы регулярно устанавливаете обновления безопасности.
Я бы на вашем месте особо не беспокоился по этому поводу. Конечно, это не значит, что можно тащить в рот всякую гадость — всё же хорошее здоровье не означает иммунитет от всего — но относительно попыток взлома из сети всё более-менее безопасно.
-
Atolstoy
- Сообщения: 1655
- Статус: Tux in the rain
- ОС: Linux x86_64
Re: На сколько безопасно работать с Mandriva при подключении к интернету
nilpointer писал(а): ↑24.10.2009 23:28Привет!
У меня небольшой вопрос на счет безопасности Mandriva. В Mandriva в firefox есть сылка на Jamendo
которым иногда я пользуюсь и очень часто меня там атакуют. Сканируют порты и т. д .
На сколько безопасна в таких случаях Mandriva и что с этим делать.
Я правильно понимаю или нет что значит черный список, белый список , // игнорировать - и так понятно
и как добратся до этого сервиса чтобы просмотреть.
И интересно кто что делает в таких случаях? (не только с Jamendo но и на других сайтах )
З.Ы. Не хотелось создавать тему, но все же.....
У Jamendo вроде хорошая репутация, вряд ли оттуда идут настоящие атаки.
Всего лишь 26 литров пива достаточно человеку для удовлетворения ежедневной потребности в кальции. Здоровое питание - это так просто!
http://atolstoy.wordpress.com
http://atolstoy.wordpress.com
-
Alsarine
- Сообщения: 200
- ОС: PCLinuxOS LXDE 2010.12 desktop
Re: На сколько безопасно работать с Mandriva при подключении к интернету
Довольно часто показывает сообщения MSEC,если это что я думаю.
Если вы не установили, запустили и настроили SSH для входа по паролю, то как-то взломать вас сложно, если вы регулярно устанавливаете обновления безопасности.
Глупый вопрос но все же,а если без пароля?
Если вы не установили, запустили и настроили SSH для входа по паролю, то как-то взломать вас сложно, если вы регулярно устанавливаете обновления безопасности.
Глупый вопрос но все же,а если без пароля?
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: На сколько безопасно работать с Mandriva при подключении к интернету
глупый ответ: ваша ОС УЖЕ взломана.
кстати, а почему вы не ввели пароль?!
ЗЫЖ справедливости ради нужно сказать, что мало кто к вам полезет...
-
Alsarine
- Сообщения: 200
- ОС: PCLinuxOS LXDE 2010.12 desktop
Re: На сколько безопасно работать с Mandriva при подключении к интернету
Ввел,просто спросил. А что разве можно взломать не запароленую систему?
ЗЫЖ справедливости ради нужно сказать, что мало кто к вам полезет... Спорный вопрос.
ЗЫЖ справедливости ради нужно сказать, что мало кто к вам полезет... Спорный вопрос.
-
nilpointer
- Сообщения: 149
- ОС: Linux
Re: На сколько безопасно работать с Mandriva при подключении к интернету
Что Вы имели в виду, приставка "не" , как то все меняет
А что такое SSH? И где он прячется, как его настроить?
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: На сколько безопасно работать с Mandriva при подключении к интернету
ну как "взломать"? просто заходишь и делаешь что хочется... rm -rf / к примеру (не надо так делать, это команда стирает всё).
SSH это та-же оболочка, только хорошо защищённая. Есть ssh-сервер, который ставят на один комп, а так-же клиент, которым можно удалённо управлять другим компом.
посмотрите тут: http://www.opennet.ru/base/sec/lavr-ssh.1.txt.html
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: На сколько безопасно работать с Mandriva при подключении к интернету
это практика: просто я логи читаю.
(в основном ботнеты пишут всякую порнуху)
-
Rootlexx
- Бывший модератор
- Сообщения: 4471
- Статус: GNU generation
- ОС: Debian GNU/Linux
Re: На сколько безопасно работать с Mandriva при подключении к интернету
Если без пароля (но не с пустым паролем!), а по ключу, то не взломают.
nilpointer писал(а): ↑25.10.2009 09:43Что Вы имели в виду, приставка "не" , как то все меняет smile.gif ... не установили, но запустили и настроили...
Во-первых, частица.
Во-вторых, она относится в данном случае ко всем упомянутым действиям. То есть не установили или не запустили или не настроили на вход по паролю. Двоеточие пропустил.
http://ru.wikipedia.org/wiki/SSH .
Вот не помню, устанавливается ли она по умолчанию в Mandriva (кажется, нет, но не уверен). Рекомендации по настройке можно прочитать в приведённой выше статье в Wikipedia.
-
Bizdelnick
- Модератор
- Сообщения: 21457
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: На сколько безопасно работать с Mandriva при подключении к интернету
Что, и в SSH? o_O
(пошёл читать логи)
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: На сколько безопасно работать с Mandriva при подключении к интернету
...однако я использую пароль, ключ, а ещё моя сеточка закрыта снаружи фаером в роутере, потому ко мне по SSH снаружи не пробиться.
клиент стоит, сервер - нет. при попытке установки есть предупреждение о том, что это потенциально опасно. вроде так...
вроде-бы да, я не помню точно куда эта гадость лезет (это редко бывает, ну то что не на HTTP). насколько я помню, в логах можно найти "ALTER!!!"