Черви и Linux (Kubuntu)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
Al-ex
Сообщения: 55
ОС: Kubuntu 7.10

Черви и Linux

Сообщение Al-ex »

Здравсивуйте!

Хочу задать такой следующий вопрос. Возиожно я все воспринимаю в стереотипах пользователя виндоуса, но при его использовании Касперский фаервол периодически говорит о блокируемых червях, которые лезут в систему.

Как защититься от этой напасти в Линуксе (использую 7.10 Кубунту).

Заранее спасибо за ответы.
Спасибо сказали:
Аватара пользователя
zenwolf
Бывший модератор
Сообщения: 3139
Статус: Страшный и злой
ОС: Slackware..Salix..x86_64

Re: Черви и Linux

Сообщение zenwolf »

Al-ex писал(а):
31.12.2007 00:26
Здравсивуйте!

Хочу задать такой следующий вопрос. Возиожно я все воспринимаю в стереотипах пользователя виндоуса, но при его использовании Касперский фаервол периодически говорит о блокируемых червях, которые лезут в систему.

Как защититься от этой напасти в Линуксе (использую 7.10 Кубунту).

Заранее спасибо за ответы.

1- черви для линукс практически похфиг:)
2-поставить файрволл под кубунту ( например для кубунты - kmyfirewall или guarddog)
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.
Спасибо сказали:
Аватара пользователя
Al-ex
Сообщения: 55
ОС: Kubuntu 7.10

Re: Черви и Linux

Сообщение Al-ex »

Нашел по адресу http://ubuntu.org.ua/ubuntu/pool/universe/k/kmyfirewall/
Если не трудно, подскажите, пожалуйста, что именно качать и как устанавливать?

Заранее спасибо.
Спасибо сказали:
Камикадзе
Сообщения: 47
ОС: OpenSuse 11.0

Re: Черви и Linux

Сообщение Камикадзе »

Судя по всему, тебе надо качать kmyfirewall_1.0.orig.tar.gz, а дальше по обстоятельствам - или читать readme внутри архива, или как обычно: ./configure , а потом make и make install.
Спасибо сказали:
Аватара пользователя
Грам
Сообщения: 43
ОС: Mandriva 2010 KDE

Re: Черви и Linux

Сообщение Грам »

вобще то всё это есть в синаптике ! и качать нет смысла, и у Кубунту или Убунты фаервол стоит по умолчанию и работает отлично ты поставишь только графическую утилиту для конфигурации. черви и вирусы линуксу повиг ;) ... их нет практически.. ну или надо его найти что не легко и ис под рута положить самому в определуонную папку :crazy: )) ..по поводу Касперчега
так он будет
кричать всегда что есть вирусы и надо обезательно купить у него антивирус
Спасибо сказали:
Аватара пользователя
oberlicht
Сообщения: 381
Статус: Апатичный новичок
ОС: Slackware, Gentoo

Re: Черви и Linux

Сообщение oberlicht »

Камикадзе писал(а):
31.12.2007 10:15
или как обычно: ./configure , а потом make и make install.

Что значит как обычно?
Обычно таким способом превращают операционную систему в слабошевелящуюся помойку (:
Slackware 11 - 2.6.18 @ Athlon XP 1800+/512Mb
Slackware-12 - 2.6.21.5 @ Celeron D 2533/512Mb
Gentoo (amd64) - 2.6.22 @ Athlon X2 5600+/2048Mb
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: Черви и Linux

Сообщение diesel »

Спасибо сказали:
Аватара пользователя
eduard_pustobaev
Сообщения: 2629
Статус: Ленивец
ОС: Arch/Debian.

Re: Черви и Linux

Сообщение eduard_pustobaev »

Al-ex писал(а):
31.12.2007 00:50
Если не трудно, подскажите, пожалуйста, что именно качать и как устанавливать?

Код: Выделить всё

sudo aptitude install kmyfirewall
В дисгармонии со вселенной.
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Черви и Linux

Сообщение IMB »

Al-ex писал(а):
31.12.2007 00:26
Хочу задать такой следующий вопрос. Возиожно я все воспринимаю в стереотипах пользователя виндоуса, но при его использовании Касперский фаервол периодически говорит о блокируемых червях, которые лезут в систему.

Для начала давайте определим для себя некоторые моменты, а именно.... Все черви, трояны, вирусы и т.д., как правило, атакуют некоторые известные сервисы и уязвимости. При работе с *nix о windows-уязвимостях можно забыть по причине отсутствия. Значит остаются некие сервисы, как то web, ftp-серверы, базы данных и тому подобное.
А теперь ответьте себе на простой вопрос - у Вас есть в системе сервисы принимающие запросы извне? Если есть - подумайте о их настройке и фильтрации доступа, если нет - кто ответит на запрос червя? А если отвечать некому, то и червь к Вам не попадет. Если конечно Вы его сами не занесете как либо. Надо заметить что также обстоят дела и в windows-системах.
Спасибо сказали:
parovoZZ
Сообщения: 553
Статус: Хочу подружиться с пингвином
ОС: Ubuntu 9.04 + GNOME

Re: Черви и Linux

Сообщение parovoZZ »

А троянцы? Или exe линя не приемлет такое?
Хочу оттопырить все дистрибутивы((
HomeServer: FreeBSD 8.0
Notebook: Ubuntu 9.04
Спасибо сказали:
Аватара пользователя
Redfoxnet
Сообщения: 394
ОС: Gentoo

Re: Черви и Linux

Сообщение Redfoxnet »

бойтесь только руткитов)
Portage 2.1.7.16 (default/linux/amd64/10.0, gcc-4.4.2, glibc-2.11-r1, 2.6.32-gentoo-r2 x86_64) @ Intel® Core™2 Duo CPU E6750

Челябинская группа пользователей GNU/Linux

Спасибо сказали:
Аватара пользователя
Al-ex
Сообщения: 55
ОС: Kubuntu 7.10

Re: Черви и Linux

Сообщение Al-ex »

Что значит как обычно?
Обычно таким способом превращают операционную систему в слабошевелящуюся помойку (:


Так, к сожалению, и не понял как его постивить. Понял только что нужно скопировать файлы установки куда-то и прописать в консоле sudo aptitude install kmyfirewall

А что именно нужно копировать? Файл kmyfirewall_1.0.orig.tar.gz не распакованый или распакованый и куда именно? Еще здесь (http://ubuntu.org.ua/ubuntu/pool/universe/k/kmyfirewall/ ) много других файлов, их качать нужно или нужен только файл kmyfirewall_1.0.orig.tar.gz?

Заранее спасибо.
Спасибо сказали:
Аватара пользователя
Atragor
Сообщения: 681
Статус: ...

Re: Черви и Linux

Сообщение Atragor »

sudo aptitude install kmyfirewall


Это надо набрать в консоли. Самому качать ничего не нужно.
If you were MEANT to understand it, we wouldn't have called it 'code' © bash.org
Спасибо сказали:
Аватара пользователя
Al-ex
Сообщения: 55
ОС: Kubuntu 7.10

Re: Черви и Linux

Сообщение Al-ex »

Пробую так сделать. Выдает - не удалось найти пакеты, содержащих kmyfirewall в своем имени или описании. Ни одного пакета на будет установлено, обновлено или удалено.

Раз не находит пакетов, может быть все же нужно их куда-то поставить, но как и куда?
Спасибо сказали:
Аватара пользователя
Varandei
Сообщения: 24

Re: Черви и Linux

Сообщение Varandei »

Al-ex писал(а):
01.01.2008 18:25
Пробую так сделать. Выдает - не удалось найти пакеты, содержащих kmyfirewall в своем имени или описании. Ни одного пакета на будет установлено, обновлено или удалено.

Раз не находит пакетов, может быть все же нужно их куда-то поставить, но как и куда?


Приложения -> установка/удаление -> вбиваете в поиск kmyfirewall и устанавливаете. (только что посмотрел есть он там :) )
Спасибо сказали:
Аватара пользователя
Al-ex
Сообщения: 55
ОС: Kubuntu 7.10

Re: Черви и Linux

Сообщение Al-ex »

Add/Remove Programms (инсталлятор Adept) - ищу, не находит. Попробовл ввести просто слово firewall. Находит guarddog, но он выделен серым и недоступен для выбора. Что это может означать?
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Черви и Linux

Сообщение IMB »

Для полноценной работы и облегчения себе, и другим, последующей жизни не сочтите за труд ознакомиться с man aptitude и man apt-get. Поверьте, это, умение пользоваться программами и читать инструкции по пользованию, не раз выручит Вас.
Спасибо сказали:
Аватара пользователя
Al-ex
Сообщения: 55
ОС: Kubuntu 7.10

Re: Черви и Linux

Сообщение Al-ex »

Обязательно прочитаю. Обложился книгами по Линукс, буду вникать во все премудрости системы. Просто хотелось бы получить совет сейчвс здесь т.к. работа стоит, а я не знаю, как скоро доберусь до нужного раздела в книгах (читаю круглые сутки, ведь). Пытаться прочитать же нужный раздел, не имея базиса будет очень сложно.
Спасибо сказали:
Аватара пользователя
Forsberg
Сообщения: 176
Статус: Ведущий астрофизик
ОС: Debian squeeze/sid

Re: Черви и Linux

Сообщение Forsberg »

Al-ex писал(а):
01.01.2008 19:56
Обязательно прочитаю. Обложился книгами по Линукс, буду вникать во все премудрости системы. Просто хотелось бы получить совет сейчвс здесь т.к. работа стоит, а я не знаю, как скоро доберусь до нужного раздела в книгах (читаю круглые сутки, ведь). Пытаться прочитать же нужный раздел, не имея базиса будет очень сложно.

В вашей ситуации все равно коротким советом сложно помочь.
В двух словах-
Вам нужно создать в каталоге /etc/apt/sources.list.d/ файлы со ссылками на репозитории.
возьмем как пример репозиторий xxx c программой которая вам нужна
В /etc/apt/sources.list.d/ создаем файл xxx.list в котором вписываем адрес репозитория в виде
deb http://xxx.de/ubuntu shulumba-mumumba main ##это пример, не воспринимайте всерьез
далее в консоле набираем
#apt-get update
и далее ставим программу командой
#apt-get install программа

после прочтения выше написанного, вы все таки скорее всего придете к выводу что для уточнения некоторых моментов, связанных со спецификой
репозиториев Ubuntu, скорее всего придется посмотреть в более официальных источниках о установке программ в Ubuntu.
В том же Гугле на эту тему вы найдете огромное количество материала.
Спасибо сказали:
Аватара пользователя
eduard_pustobaev
Сообщения: 2629
Статус: Ленивец
ОС: Arch/Debian.

Re: Черви и Linux

Сообщение eduard_pustobaev »

Al-ex писал(а):
01.01.2008 18:46
Add/Remove Programms (инсталлятор Adept) - ищу, не находит. Попробовл ввести просто слово firewall. Находит guarddog, но он выделен серым и недоступен для выбора. Что это может означать?

Если в адепте есть управление репозиториями, то нужно просто добавить репозитории main, universe, multiverse.
В принципе если по-простому, то в файле /etc/apt/sources.list должно быть что-то навроде(даже не вроде, а именно так):

Код: Выделить всё

deb http://archive.ubuntu.com/ubuntu/ gutsy restricted universe main multiverse

Потом делается:

Код: Выделить всё

sudo aptitude update
sudo aptitude install kmyfirewall
либо
sudo apt-get update
sudo apt-get install kmyfirewall


P.S. Если хотите совсем просто, то нужно ставить synaptic. Он намного логичнее адепта. Да и репозитории там выбрать/добавить элементарно, не зная, что из себя представляет /etc/apt/sources.list....
P.P.S. Пардон за сумбур, слегка похмелье.
В дисгармонии со вселенной.
Спасибо сказали:
parovoZZ
Сообщения: 553
Статус: Хочу подружиться с пингвином
ОС: Ubuntu 9.04 + GNOME

Re: Черви и Linux

Сообщение parovoZZ »

А что есть руткит?
Хочу оттопырить все дистрибутивы((
HomeServer: FreeBSD 8.0
Notebook: Ubuntu 9.04
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Черви и Linux

Сообщение DaemonTux »

parovoZZ писал(а):
02.01.2008 16:54
А что есть руткит?

ТЫЦ
Vladivostok Linux User Group
Спасибо сказали:
GhostDragon
Сообщения: 214

Re: Черви и Linux

Сообщение GhostDragon »

parovoZZ писал(а):
31.12.2007 17:46
А троянцы? Или exe линя не приемлет такое?

Ну чисто теоретически может, если особо умный wine эмулирует данный глюк/фичу windoz-ы.
Тоесть недавно был случай, когда я качал человеку cure-модуль DrWeb-оский и по ошибке в диалоге сохранения жмякнул не сохранить на диск, а открыть с помощью. Особо не тестировал его на работоспособность, но wine его благополучно запустил. Чисто теоретически если подобным образом "ловить раззяву", то можно заразить чем-нить "виртуальную винду", опять же чисто теоретически может быть после заражения троян частично или полностью сохранит работоспособность. Но для того, чтоб подловить чтото заразно-виндовое должна быть серьезная ошибка со стороны пользователя, а на тихую это просто невозможно.
Спасибо сказали:
Аватара пользователя
Rodegast
Сообщения: 337
ОС: Linux

Re: Черви и Linux

Сообщение Rodegast »

>Add/Remove Programms (инсталлятор Adept)

Лучше выкинь эту поделку и замени её синаптиком. Ибо от её использования могут остаться очень негативные воспоминания.
Спасибо сказали:
Аватара пользователя
Al-ex
Сообщения: 55
ОС: Kubuntu 7.10

Re: Черви и Linux

Сообщение Al-ex »

К сожалению так и не удалось установить kmyfirewall, вечно выскакивали какие-то проблемы и ошибки. Попробывал всякие различные пакеты, наткнулся на один - gnome-lokkit. В описании написано basic interactive firewall configuration tool (GNOME interface).
Меня смущает то, что там указано Гном, а я использую Кубунту (соответственно КДЕ). Было указано, что програмка спросит несколько коротких вопросов. Был вопрос - какой уровень фаервола выбрать - высокий, средний или без. Высокий значило блокировать все входящие сообщения. Выбираю высокий - выходит просто в консоль. Неужели фаервол уже настроен? Все ли сделано корренктно или еще что-то нужно? Может быть есль какие-то конфликты (в названии было указано про Гном...

PS: Кто-нибудь вообще пользуется gnome-lokkit? Если да, то хотелось бы подробнее узнать об этом.

Заранее спасибо.
Спасибо сказали:
AlGor
Сообщения: 48
ОС: Debian 5

Re: Черви и Linux

Сообщение AlGor »

Rodegast писал(а):
03.01.2008 02:09
>Add/Remove Programms (инсталлятор Adept)

Лучше выкинь эту поделку и замени её синаптиком. Ибо от её использования могут остаться очень негативные воспоминания.

Ибо от прочтения Вашего поста тоже не слишком положительные впечатления остаются... Советы в таком виде не есть хорошо, не так ли?
По теме:
Adept не заканчивается только инсталлятором. Есть еще и весьма неплохой Adept Manager (имхо, естественно)... И вообще, может Guarddog попробуешь? Вроде там все понятно, и работает,
Спасибо сказали:
Аватара пользователя
Al-ex
Сообщения: 55
ОС: Kubuntu 7.10

Re: Черви и Linux

Сообщение Al-ex »

Большое спасибо за советы!
Установил Guarddog, разобрался в нем немножко. Все работает.

Хочу задать, думаю, последний вопрос по теме т.е. по самим червям и пр.
Как я понимаю, Guarddog блокирует все порты и оставляет открытыми только выбраные. Скажем, только для http, ftp, ssh, https и icq. Предположим, кто-то хочет прорваться в систему - атака может происходить по этим стандартным портам? Или она обязательно идет по другим портам? Какой алгоритм атаки вцелом и как Guarddog блокирует эти атаки? Если атаки невозможно произвести по http, ftp, ssh, https и icq то блокировка атак понятно как происходит. А если по этим портам могут атаковать? Как в таком случае?

Прошу прощения за, возможно, глупый вопрос, просто хочется до конца разобраться чтобы система работала в безопасности.

Заранее спасибо за ответы.
Спасибо сказали:
Grom
Сообщения: 260
ОС: Debian Etch, RHEL-5.4

Re: Черви и Linux

Сообщение Grom »

Я обычно после установки новой системы из под рута делаю:
# nmap -p 1-65535 IP-адрес моей машины
Затем смотрю на список открытых наружу портов и решаю: а оно мне надо?
А там уже разбираюсь с отдельными службами (список соответствия в /etc/services).
Послужной список: Slackware-3.x, RedHat-4.x,5.x,6.x,7.x, FedoraCore-3, Debian Etch/Lenny
Осваиваю: RHEL-5.4
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Черви и Linux

Сообщение DaemonTux »

Al-ex писал(а):
07.01.2008 15:17
Большое спасибо за советы!
Установил Guarddog, разобрался в нем немножко. Все работает.

Хочу задать, думаю, последний вопрос по теме т.е. по самим червям и пр.
Как я понимаю, Guarddog блокирует все порты и оставляет открытыми только выбраные. Скажем, только для http, ftp, ssh, https и icq. Предположим, кто-то хочет прорваться в систему - атака может происходить по этим стандартным портам? Или она обязательно идет по другим портам? Какой алгоритм атаки вцелом и как Guarddog блокирует эти атаки? Если атаки невозможно произвести по http, ftp, ssh, https и icq то блокировка атак понятно как происходит. А если по этим портам могут атаковать? Как в таком случае?

Прошу прощения за, возможно, глупый вопрос, просто хочется до конца разобраться чтобы система работала в безопасности.

Заранее спасибо за ответы.

Короче смысл таков. Порт считается открытым если его слушает какойто сервис. Если порт сервис не слушает порт то взлом не вазможен. Взлом системы вазможен через ошибки в программах(сервисах). Если в вашей системе нет сервисов которые слушают порты то и не чего ломать. Guarddog это интерфейс для настройки фаирвола. Сам он не защищает от ошибок в программах. Он может защетить от неправильно сформированных пакетов и закрыть доступ к определенным службам(допустим какойто демон слушает порт на всех сетевых интерфейсах) а доступ к этой службе нужно закрыть из тернеpта.
p.s. guarddog не блокирует атаки на службы. Темболее если увас desktop то службы лишние лучше оключить. Ну а вобще нужен ли фаирвол на линуксе тема уже поднималась. На винде он точно нужно так как виндовые службы слушают много портов через которые возможен взлом. А каспер бо большей степени врет что ктото попытался взломать комп.
Vladivostok Linux User Group
Спасибо сказали:
Аватара пользователя
Al-ex
Сообщения: 55
ОС: Kubuntu 7.10

Re: Черви и Linux

Сообщение Al-ex »

Попробую описать все своими словами - правильно ли я понял:

У меня стоит десктоп, не имеющий никаких сервисов и используемый исключительно для работы в интернете. Исходя из этого открыты порты для http, ftp, ssh, https и icq. Это значит что я подключаюсь наружу и не слушаю никаких портов. Соответственно, все остальные порты закрыты. Но вот так и не понял - можно ли сломать мою машину, если я подключаюсь наружу, а не жду подключений к себе? Можно ли сломать компьютер по портам, которые используют http, ftp, ssh, https и icq? Я так понял что guarddog не защищает от атак, но возможны ли они, когда перекрыты все порты кроме указаных? Те же черви смогут влезть в систему или нет по этим портам?

Для меня важен аспект защиты своей информации. Насколько реальна угроза при условии открытых именно портов этих служб при блокировке остальных с помощью guarddog?
Спасибо сказали: