Ga naar inhoud

[SuSE 9.0] Beveiliging


Aanbevolen berichten

Ik ben sinds een tijdje aan het experimenteren met Linux. Het bevalt prima, alleen een paar vraagjes blijven nog. Waar ik nog op zoek naar ben is de vraag rondom beveiliging: Hoe zit het als je een ADSL verbinding hebt. Wat is aan te raden qua virusscanner/firewall? Soms lees ik dat het niet zo'n vaart loopt, een andere keer wel dat je er iets mee moet doen. Ik had gekeken naar antivir. Daarvoor (als ik het goed begrepen heb) moet je Dazuko ook op je systeem hebben, dat is voor mij net een stapje te hoog. heeft iemand voor mij een antwoord of misschien een idee wat ik het beste wel kan/moet doen? Bij voorbaat dank! Jobst
Link naar reactie
VirusScaner : Geen, die dingen werken toch niet op Linux, dus zonde van de moeite FireWall : gewoon gebruik maken van in het Linux kernel ingebouwde functionaliteit. al het andere is onzin, want ze maken allemaal gebruik van die functionaliteit. als je wilt expirimenteren met een FW, kijk effe naar Bart's firewall op NedLinux.
Link naar reactie
Het is sowieso verstandig om een firewall te draaien. Je zei dat je ADSL hebt...heb je dan ook een speedtouch 510 ? Daar zit al een firwalltje in. Linux zelf heeft IP-Tables om de firewall op je linuxbox te configureren. Virusscanners heb ik onder linux nog geen ervaring mee, wel heb ik f-prot gebruikt, maar dat is om windows computers te scannen vanuit linux. Verder moet je zorgen dat je goed met je rechten omspringt. Niet onnodig als root inloggen, gebruikers niet meer rechten geven dan ze nodig zijn, etc.
Link naar reactie
Ikzelf gebruik ook Suse 9.0 en maak gebruik van antivir. Dit is vrij makkelijk te gebruiken via de shell, het scannen van het systeem vereist 2 parameters (meen ik :wink: ) en update is gewoon --update (via root) Overigens kun je in je shell in de root komen door "su" te typen (als je dat nog niet wist :D ) Voor de firewall gebruik ik de ingebouwde firewall, werkt prima, nog nooit problemen mee gehad en alle poorten verborgen voor het net.
Link naar reactie
Ik heb momenteel de firewall van SuSE 9.1 draaien( denk ik dan) maar ik kan me herinneren van Zonealarm onder windows 2k dattie telkens toestemming vroeg om het internet op te gaan bv met IE. Dat zie ik nu niet, althans ik zie geen melding dat een bepaald programma contact zoek. Hoe kan ik nu nagaan of alles correct werkt? stenux
Link naar reactie
Heel simplistisch gezien.... Een firewall onder linux is meestal een ip packet filter. Je bepaalt aan de hand van bron en doel ip nummers en poorten of een packet verzonden kan worden. Dit werk dus op een laag niveau - 3 of 4 - van de tcp/ip stack. Als de firewall jou toestaat om het internet op te gaan via poort 80, dan maakt het verder niet uit welk programma je gebruikt.
Link naar reactie
Over het nut van virusscannen op een linux bak.... ligt er maar net aan wat je ermee doet... is het een: - proxy - mail - file of wat voor server dan ook waar windows clients data vanaf halen... dan is het best wel prettig dat je die data kunt scannen op de bron. Linux zelf is niet echt kwetsbaar voor virussen... er zijn er een stuk of 5 geloof ik
Link naar reactie
Over beveiligen.... Beveiligen houdt niet op met een firewall of een virusscanner. Beveiligen in linux is voornamelijk verstandig beheer: - stel de rechten goed in - beperk de services die je draait - stel de services die je draait goed in - weet wat er gebeurt als je een service draait Indien je geen servicesen draait.... en je lan vertrouwt (ik niet) dan heb je eigenlijk niet eens een firewall nodig. Want dan is er niets waar de buitenwereld verbinding mee kan maken.
Link naar reactie
Dat zijn diensten die je aanbied aan netwerk gebruikers: - apache: een webserver - sendmail/qmail: mailserver - nfs/samba: fileservers - telnet/rhost/ssh: shell toegang (en ssh nog een paar dingen) - ftp/sftp/scp/rsync: file transfer - X: desktop server (soort terminal server) Om er maar een paar te noemen.... elk heeft zo z'n eigenaardigheden. Sommige moet je beslist niet aan het internet sharen - zoals samba en telnet - anderen zijn juist bedoeld voor het internet - zoals sendmail en ssh - mits goed geconfigureerd.
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...