Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: beveiliging?!?  (gelezen 35256 keer)

Offline bartek

  • Lid
    • http://bartek.blogsome.com
beveiliging?!?
« Reactie #25 Gepost op: 2007/06/03, 09:36:30 »
Citaat van: Basic
Begrijp ik het goed dat in Feisty de firewall standaard UIT staat?
Neen, firestarter is een GUI bovenop de standaard IPTables. Alle poorten staan standaard toe in Ubuntu en enkel indien een door jouw geïnstalleerd programma toegang wil tot het net zal er een poort opengaan.

Firestarter breid de configuratiemogelijkheden van jouw firewall uit en zorgt dat je meer in stealth modus surft. Iemand die pingt krijgt dus geen antwoord. Net of je pc uitstaat.
En dat programma start niet automatisch op.
| Deliberando saepe perit occasio |

"Car la vie est un bien perdu quand on n'a pas vécu comme on l'aurait voulu"

Basic

  • Gast
beveiliging?!?
« Reactie #26 Gepost op: 2007/06/03, 11:36:23 »
Citaat
Trouwens: als je achter een router zit, dan heeft een firewall niet heel veel nut. Bijna alles wordt dan tegengehouden door je router, tenzij je het zelf expliciet open zet.
Dacht ik al. Maar in mijn geval is het wel belangrijk(er) omdat ik geen router heb.

Citaat
@basic
wat doet: sudo /etc/init.d/firestarter status
* Firestarter is running...
Dit ziet er dus goed uit, maar ik heb dan ook al het script geactiveerd.

Citaat
Citaat van: Basic
Begrijp ik het goed dat in Feisty de firewall standaard UIT staat?
Neen, firestarter is een GUI bovenop de standaard IPTables. Alle poorten staan standaard toe in Ubuntu en enkel indien een door jouw geïnstalleerd programma toegang wil tot het net zal er een poort opengaan.

Firestarter breid de configuratiemogelijkheden van jouw firewall uit en zorgt dat je meer in stealth modus surft. Iemand die pingt krijgt dus geen antwoord. Net of je pc uitstaat.
En dat programma start niet automatisch op.
Oke, dus het gaat alleen om mijn eigen instellingen in Firestarter, dan valt het mee :)
Dit betekent dat mijn firewall een week op Closed i.p.v. Stealth heeft gelopen, daar kan ik mee leven..

Bedankt voor de hulp!
Groeten,
Basic

Azalin

  • Gast
beveiliging?!?
« Reactie #27 Gepost op: 2007/06/03, 14:09:55 »
Ja, zelfs zonder Firestarter is je systeem beveiligd tegen aanvallen van buitenaf daarom is Ubuntu ook behoorlijk veilig. Of je nu een front-end hebt draaien of niet. Die firestarter front-end maakt het allemaal alleen een stukje veiliger aangezien het in tegen stelling tot IPTables (wat de kern is van je firewall) niets door laat.

Voor meer informatie: https://wiki.ubuntu.com/NederlandstaligeDocumentatie/NlInternetBeveiliging

Offline siegi

  • Lid
beveiliging?!?
« Reactie #28 Gepost op: 2007/06/03, 16:19:51 »
Citaat van: Azalin
Ja, zelfs zonder Firestarter is je systeem beveiligd tegen aanvallen van buitenaf daarom is Ubuntu ook behoorlijk veilig. Of je nu een front-end hebt draaien of niet. Die firestarter front-end maakt het allemaal alleen een stukje veiliger aangezien het in tegen stelling tot IPTables (wat de kern is van je firewall) niets door laat.

Voor meer informatie: https://wiki.ubuntu.com/NederlandstaligeDocumentatie/NlInternetBeveiliging
Als je iptables fatsoenlijk insteld laat hij ook niets door,  firestarter past de rules van iptables aan zodat hij niets doorlaat.  Maar die rules kan je ook zelf aanmaken. Maar firestarter is natuurlijk net iets eenvoudigger.

Offline Soul-Sing

  • Lid
beveiliging?!?
« Reactie #29 Gepost op: 2007/06/03, 16:36:24 »
natuurlijk kun je via iptables rules aanmaken, maar ik vind dat eerlijk gezegd niet voor een beginner een optie, zelfs als gevorderde moet je wel donders goed weten wat je aan het doen bent overigens.

Offline markba

  • Lid
    • http://markbaaijens.nl/
beveiliging?!?
« Reactie #30 Gepost op: 2007/06/04, 09:03:49 »
Citaat van: siegi
Goed idee van die wiki Azalin want er begonnen wat veel vragen te komen over veiligheid :)
En hier is het antwoord:
"Most intruders come through windows", mooie beeldspraak:
http://www.youtube.com/watch?v=LAr3XbqUbjo

Offline bartek

  • Lid
    • http://bartek.blogsome.com
beveiliging?!?
« Reactie #31 Gepost op: 2007/06/11, 19:05:57 »
Symantec verspreid een waarschuwing:
http://www.symantec.com/home_homeoffice/security_response/filesharingprotection.jsp
Citaat
OpenOffice worm targets multiple platforms
A new worm is being distributed within malicious OpenOffice documents. The worm can infect Windows, Linux, and Mac OS X systems. Be cautious when handling OpenOffice files from unknown sources.

MEDIUM RISK Use Extra Caution
http://news.zdnet.co.uk/security/0,1000000189,39287471,00.htm
| Deliberando saepe perit occasio |

"Car la vie est un bien perdu quand on n'a pas vécu comme on l'aurait voulu"

Offline Martin

  • Lid
beveiliging?!?
« Reactie #32 Gepost op: 2007/06/11, 19:51:24 »
Citaat van: Reginald
En hoe populairder linux, hoe groter de gemeenschap, hoe sneller exploits hersteld worden!!!

HEH, bedankt pjotr123! Nu voel ik me weer gesterkt! :)
Ja, maar hoe meer mensen linux gaan gebruiken hoe interresanter het voor scriptkiddies is om een virus te maken voor *nix (Mac dus ook!)

Cobuntu

  • Gast
beveiliging?!?
« Reactie #33 Gepost op: 2007/06/11, 20:41:01 »
Citaat van: mcdesign
Citaat van: Reginald
En hoe populairder linux, hoe groter de gemeenschap, hoe sneller exploits hersteld worden!!!

HEH, bedankt pjotr123! Nu voel ik me weer gesterkt! :)
Ja, maar hoe meer mensen linux gaan gebruiken hoe interresanter het voor scriptkiddies is om een virus te maken voor *nix (Mac dus ook!)
"Ja, maar hoe meer mensen linux gaan gebruiken hoe interresanter het voor scriptkiddies is om een virus te maken voor *nix (Mac dus ook!)"

Precies. Dat is het enige wat eigenlijk gevaarlijk is. Voor de rest is het een van de veiligste OS'en die er bestaan ;)

Offline siegi

  • Lid
beveiliging?!?
« Reactie #34 Gepost op: 2007/06/11, 22:27:43 »
We kunnen dit relativeren. Bij microsoft als iemand heel de wereld wil treffen door zijn virus dan maakt hij er gewoon eentje voor outlouk of ie.  In linux heb je evolution, kmail, thunderbird en nog een paar.  Voor internet heb je firefox konqueror opera.  
En openoffice gebruikt ook niet iedereen we hebben nog koffice, gnome-office.  

En dan nog te denken dat we een uiterst goed update systeem hebben niet alleen het besturingsysteem word van security updates voorzien maar ook alle programma's die geinstalleerd zijn.  

En nog steeds is linux van nature uit een veilig besturingsysteem veel veiliger dan windows,  dus zo'n vaart als het nu bij windows loopt kwa virussen spyware zal nooit gebeuren onder linux.

Azalin

  • Gast
beveiliging?!?
« Reactie #35 Gepost op: 2007/06/11, 22:30:39 »
Ja, want een systeem infectie waardoor andere systemen geinfecteerd zouden kunnen worden, kan alleen als JIJ je wachtwoord invoert... tuurlijk truukjes om dat te omzeilen zat... maar werken? mmm, stel je voor dat Linux een gevaarlijk zwembad vol piranha's is en het virus een klein lief lammetje... lekker smakkelijk hapje, overleeft de vijandige tank met piranha's niet ...

Offline markba

  • Lid
    • http://markbaaijens.nl/
beveiliging?!?
« Reactie #36 Gepost op: 2007/06/12, 10:38:53 »
Discussies over beveiliging betrokken op Linux/Ubuntu zijn telkens hetzelfde. De voordelen van het open source-model (openheid, snelle patches) en het beveiligingsmodel (o.a. niet als administrator werken) worden ter discussie gesteld. Met name wordt gedacht dat als het gaat marktaandeel van Linux gaat groeien, tegelijkertijd ook meer malware naar boven zal komen.

Misschien moeten we het eens omkeren, in plaats van een theoretische discussie, kijken naar de praktijk:
- wie is er ooit getroffen door een virus
- wie is er ooit getroffen door spy- c.q. addware
- is er een geval bekend van software binnen de officiele repo's die malware bevat
- is er een geval bekend van software binnen de niet-officiele repo's die malware bevat
- is er een geval bekend van software gedistribueerd als deb die malware bevat
- is er een geval bekend van software gedistribueerd als sourcecode die malware bevat

Voorwaarde is wel: incidenten moeten in het wild voorkomen, proof-of-concept tellen niet omdat daar vaak de omstandheden zo ver opgerekt zijn dat ze met de werkelijkheid niets te maken hebben.

Persoonlijk ken ik geen voorvallen van het bovenstaande. Het zou kunnen veranderen, maar voorlopig hebben we een zeer veilige situatie. Ik hou me aanbevolen als iemand wel een dergelijk incident weet te melden.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
beveiliging?!?
« Reactie #37 Gepost op: 2007/06/13, 00:21:42 »
Citaat van: markba
- wie is er ooit getroffen door een virus
- wie is er ooit getroffen door spy- c.q. addware
- is er een geval bekend van software binnen de officiele repo's die malware bevat
- is er een geval bekend van software binnen de niet-officiele repo's die malware bevat
- is er een geval bekend van software gedistribueerd als deb die malware bevat
- is er een geval bekend van software gedistribueerd als sourcecode die malware bevat
Op alle vragen: ik niet / mij niet!

Blij met Linux dus!

Overigens: met .deb bestanden van buiten de pakketbronnen van Ubuntu, moet je wel degelijk voorzichtig wezen. Maar goed, dat is gewoon een kwestie van gezond verstand. Hou je het echter bij de Ubuntu pakketbronnen, dan kun je je verstand op nul en je blik op oneindig zetten, niks te vrezen!

Groet, Pjotr.

Offline markba

  • Lid
    • http://markbaaijens.nl/
beveiliging?!?
« Reactie #38 Gepost op: 2007/06/16, 11:31:08 »
Citaat van: siegi
We kunnen dit relativeren. Bij microsoft als iemand heel de wereld wil treffen door zijn virus dan maakt hij er gewoon eentje voor outlouk of ie.  In linux heb je evolution, kmail, thunderbird en nog een paar.  Voor internet heb je firefox konqueror opera.  
En openoffice gebruikt ook niet iedereen we hebben nog koffice, gnome-office.
Interessant. Dit begrip wordt (bio-) diversiteit genoemd en is een van de pijlers binnen de evolutieleer van Darwin. Het komt er op neer dat als er een homogene samenstelling van een gemeenschap is (een bepaalde soort dieren, mensen, etc.) deze zeer kwetsbaar is voor een bepaalde aanval: iedereen zal dan zo ongeveer tegelijkertijd getroffen worden. De analogie met Windows kun je dan exact maken, zeker ook omdat zowel dieren als besturingssystemen aangevallen kunnen worden door een virus. Bij Windows kun je feitelijk vaststellen dat de theorie van Darwin klopt, een enkel goed uitgevoerd virus legt de halve wereld plat.

Als je dit verder doortrekt, kun je inzien dat evolutie en diversiteit, impliciet opgenomen binnen het open source-ontwikkelmodel voorwaarde zijn voor sterke producten. Vanuit deze optiek kun je concluderen dat het model van MS gedoemd is ten onder te gaan, dus niet of maar wanneer.

Zie: http://www.science.uva.nl/research/amstel/dws/BBB_nl/index.php?PageName=evolutie

Offline hello

  • Lid
beveiliging?!?
« Reactie #39 Gepost op: 2007/07/04, 16:47:21 »
Citaat van: Azalin
Tja, d'r was iemand die had een paar regeltjes spamassassin toegevoegd...
Ikke :)

Azalin

  • Gast
beveiliging?!?
« Reactie #40 Gepost op: 2007/07/05, 23:48:43 »
:) Helemaal goed, ik heb ze alleen wat "omgevormd" destijds... naar tevredenheid hoop ik? Anders kan je het zo weer veranderen natuurlijk :D

Offline hello

  • Lid
beveiliging?!?
« Reactie #41 Gepost op: 2007/07/06, 11:59:19 »
Ja, dat is zeker goed! :)

beveiliging?!?
« Reactie #42 Gepost op: 2007/07/06, 13:50:11 »
Als je wil weten hoe dat een beetje in zijn werk gaat "exploiteren" http://www.metasploit.com dat is een programma dat door veel whitehads word gebruikt om systemen te exploiteren.

Cobuntu

  • Gast
beveiliging?!?
« Reactie #43 Gepost op: 2007/07/07, 18:36:24 »
Goed werk Azalin over die beveiliging :)

Ik weet nu meteen hoe ik dingen ga aanpakken, als ik Ubuntu heb (nog eventjes wachten).

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
beveiliging?!?
« Reactie #44 Gepost op: 2007/07/07, 19:41:40 »
Citaat van: Cobuntu
Goed werk Azalin over die beveiliging :)

Ik weet nu meteen hoe ik dingen ga aanpakken, als ik Ubuntu heb (nog eventjes wachten).
http://forum.ubuntu-nl.org/message/122703#p122703

Offline Johan van Dijk

  • Administrator
    • johanvandijk
beveiliging?!?
« Reactie #45 Gepost op: 2007/08/01, 23:39:25 »
Op het Engelstalige forum is pas een nieuwe handleiding geplaatst over de beveiliging van Ubuntu:
http://ubuntuforums.org/showthread.php?t=510812

Omdat hier ontzettend veel nuttige informatie in staat ben ik bezig om deze te vertalen naar het Nederlands :)
Als het af is zal ik proberen om het stuk samen te voegen met de pagina die Azalin geschreven heeft.

Commentaar op het Engelse artikel is van harte welkom, zodat het Engelse artikel en de Nederlandse wiki verbeterd kunnen worden.

Cobuntu

  • Gast
beveiliging?!?
« Reactie #46 Gepost op: 2007/08/01, 23:48:45 »
Bedankt voor het vermelden Johan :)

Wow, er staat wel heel veel in om Ubuntu veilig te houden...

Offline Johan van Dijk

  • Administrator
    • johanvandijk
beveiliging?!?
« Reactie #47 Gepost op: 2007/08/04, 00:59:02 »
Citaat van: Johanvd
Op het Engelstalige forum is pas een nieuwe handleiding geplaatst over de beveiliging van Ubuntu:
http://ubuntuforums.org/showthread.php?t=510812

Omdat hier ontzettend veel nuttige informatie in staat ben ik bezig om deze te vertalen naar het Nederlands :)
Als het af is zal ik proberen om het stuk samen te voegen met de pagina die Azalin geschreven heeft.

Commentaar op het Engelse artikel is van harte welkom, zodat het Engelse artikel en de Nederlandse wiki verbeterd kunnen worden.
Heeft iemand al het stuk over beveiliging gelezen?
Ik weet dat het een hele lap tekst is, maar ben heel benieuwd naar wat jullie er van vinden.

De Nederlandse vertaling is zo goed als af, dus ik zou het wel handig vinden als er nog correcties en suggesties komen. Die kan ik dan makkelijker verwerken.

Offline bartek

  • Lid
    • http://bartek.blogsome.com
beveiliging?!?
« Reactie #48 Gepost op: 2007/08/04, 08:10:37 »
Die pagina is zelf al 100 keer bewerkt, aangepast, verbeterd op 't engelstalig forum.
Veel extra's zullen we niet echt kunnen toevoegen. Ben wel benieuwd naar de nederlandse vertaling.

Hoe ga je dat inpassen in de Wiki?
Ga je Azalin zijn wiki ook inweven in jou tekst of een totaal nieuwe beginnen?
https://wiki.ubuntu.com/NederlandstaligeDocumentatie/NlInternetBeveiliging
| Deliberando saepe perit occasio |

"Car la vie est un bien perdu quand on n'a pas vécu comme on l'aurait voulu"

Offline Johan van Dijk

  • Administrator
    • johanvandijk
beveiliging?!?
« Reactie #49 Gepost op: 2007/08/04, 11:21:30 »
Citaat van: Johanvd
Als het af is zal ik proberen om het stuk samen te voegen met de pagina die Azalin geschreven heeft.
;)