Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: waarschuwing van de Linux firewal  (gelezen 1037 keer)

Offline sveens

  • Lid
waarschuwing van de Linux firewal
« Gepost op: 2008/10/17, 11:56:55 »
Hoi,

In mijn windows tijd werd ik wel eens (soms heel vaak) gewaarschuwd door mijn firewal dat een programma contact wil maken via internet. Ik bepaal zelf wel de veiligheid van dat programma.

Met ubuntu heb ik dus ook een firewal en met firestarter kan je de boel instellen en bekijken. Nu heb ik  firestater alleen maar geinstalleerd en verder niets.

Stel, en dus echt hypothetisch,  er zit een programma op mijn pc (dus een eng programma die ik van internet hebt gedownload) die illegaal contact met de buitenwereld wil maken via internet en de kwade dingen doen die hij wil doen.

Komt de firewall van ubuntu dan ook met een waarschuwing? Dat is eigenlijk mijn vraag.

gr,

Stef

nom001

  • Gast
waarschuwing van de Linux firewal
« Reactie #1 Gepost op: 2008/10/17, 12:14:54 »
Citaat van: sveens
Hoi,

In mijn windows tijd werd ik wel eens (soms heel vaak) gewaarschuwd door mijn firewal dat een programma contact wil maken via internet. Ik bepaal zelf wel de veiligheid van dat programma.

Met ubuntu heb ik dus ook een firewal en met firestarter kan je de boel instellen en bekijken. Nu heb ik  firestater alleen maar geinstalleerd en verder niets.

Stel, en dus echt hypothetisch,  er zit een programma op mijn pc (dus een eng programma die ik van internet hebt gedownload) die illegaal contact met de buitenwereld wil maken via internet en de kwade dingen doen die hij wil doen.

Komt de firewall van ubuntu dan ook met een waarschuwing? Dat is eigenlijk mijn vraag.

gr,

Stef
@ Steff
Als jij op een website terecht komt die iets "engs" en iets "stiekems" installeerd op jouw Linux bak....laat het me ff weten dan want dan heb jij iets zeer unieks!
Kijk ook maar es hier: http://sites.google.com/site/computertip/veiligheid

Je hebt in feite geen firewall nodig voor Linux. Alle poorten staan voor zoverre deze niet/nooit gebruikt zullen gaan worden pertinent dicht.
99.9% van alle virussen, trojans, malware, spyware, etc. is puur gemaakt voor Windows.
Doordat binnen Linux heel veel directories zijn afgeschermd voor de gewone gebruiker kan jij nooit iets zomaar of door derden stiekem iets installeren.
Installeren onder Linux doe jij, niet de pc of een website of iets anders wat wel eens het geval kan zijn bij Windows.
Jij beheert jouw pc, jij bepaald, via synaptic of via de sudo apt-get commando in een terminal, wat er op je pc geïnstalleerd wordt.

Dus het antwoord op jouw vraag is: NEE.
Je hebt geen firewall nodig en nee zonder firewall draai jij nog steeds zeer veilig op het grote boze internet.
Onder Linux hoef jij je niet bang te maken voor virussen en hijacks, spyware, malware en meer van dat ongein.

waarschuwing van de Linux firewal
« Reactie #2 Gepost op: 2008/10/17, 12:31:54 »
Sluit me volledig aan bij nom001. En al helemaal als je achter een router/modem zit met een niet-routeerbaar IP adres (192.168.x.x). Dus ik denk dat Firestarter niet met een waarschuwing komt, simpelweg omdat er zich geen situatie zal voordoen waarin dat nodig is ;)
Het enige waar Linux eigenlijk gevoelig voor is zijn dingen als kernel exploits. Dat zijn bugs in de kernel die dmv een hack uitgebuit kunnen worden. De laatst echt bruikbare is alweer van een tijdje terug (http://nettowa-ku.net/blog/index.php?entry=entry080216-135632) en om zo iets uit te kunnen voeren moet je toegang hebben tot de console van de machine (SSH, telnet of fysiek) en toevallig net een kernel hebben met die bug.

En hier op m'n werk heb ik wel een firewall draaien op de Debian servers, maar die zitten rechtstreeks op internet en worden continu gescand. Dan is het wel handig als al het ICMP verkeer gedropt wordt en echt alleen de nodige poorten open staan en gefilterd worden.

Offline Soul-Sing

  • Lid
waarschuwing van de Linux firewal
« Reactie #3 Gepost op: 2008/10/17, 12:50:37 »
Detecting packet injection: a guide to observing packet spoofing by ISPs.
¨gevaren¨ zat. eens in de zoveel analyseer ik verkeer op mijn computer via wireshark of tcpdump.
: http://www.eff.org/wp/detecting-packet-injection
: http://www.eff.org/testyourisp/pcapdiff

Offline sveens

  • Lid
waarschuwing van de Linux firewal
« Reactie #4 Gepost op: 2008/10/17, 16:45:55 »
Citaat van: nom001
Je hebt in feite geen firewall nodig voor Linux. Alle poorten staan voor zoverre deze niet/nooit gebruikt zullen gaan worden pertinent dicht.
Sommige UITpoorten staan wel open. Heb ik al in een eerder topic gevraagd en geleerd     ;) zoals telnet.

Je bedoelt de binnenkomende poorten neem ik aan?

AutoStatic

Mijn router ipadres is 10.0.0.138. Jij hebt het over een ander adres of is dat hetzelfde?

Mijn vraag was naar aanleiding van een venstertje op het internet om active x te installeren en daar kwam ik niet vanaf. Is dat troep?

gr,

Stef

Offline Johan van Dijk

  • Administrator
    • johanvandijk
waarschuwing van de Linux firewal
« Reactie #5 Gepost op: 2008/10/17, 16:49:12 »
AciveX is vaak troep ja, en het werkt ook nog eens alleen in Internet Explorer.