Debian rendszerünk biztonsága

Szerző: The DJ | Dátum: 2009-12-11 12:57 | Rovat: Számtech | Típus: Tudástár

tartalom

[ Új cikk ]

Természetesen akár lehetett volna az is a cím, hogy (Linux) rendszerünk biztonsága, de mivel az itt szereplő példákat konkrétan Debian alatt üzemeltem be, ezért azt hiszem így a korrekt. Ennek ellenére természetesen a rövid kis leírásomban található módszerek egyéb Linux disztribúciókra is megtalálhatók/felpakolhatók, a tippek, tanácsok globálisan értendők. A bemutató korántsem teljes, mindössze egy rövid kis betekintést szeretnék nyújtani azon módszerek felé, amiket jómagam hasznosnak vélek, és amik sokszor megkönnyíthetik az életünket és megszabadíthatnak a nem várt hajtépésektől. Amennyiben igény lesz rá, úgy folytatás is készül majd, persze szigorúan konyhanyelven, úgy, hogy bárki megértse, azok is, akik még csak most ismerkednek a pingvines rendszerrel, de szeretnék magukat és az adataikat biztonságban tudni.

Tehát Debian. Akik kicsit is járatosak az informatika világában, azok körében nem hiszem, hogy magyarázatra szorulna ez a név. Széles körben ismert, ingyenes, GPL licensz alatt futó Linux disztribúció, főként szerver célú felhasználása miatt vált ismertté, de az otthoni, desktop rendszerek terén sem okoz csalódást, hiszen gnome felhasználói felülettel rendelkezik. A Debianra épül a mindenki által jól ismert Ubuntu is (tehát az itt szereplő programok is működni fognak Ubi alatt is.) Jelenleg az 5.0-ás verziószámnál tartanak, ez a „lenny” kódnevet kapta, én viszont még az egyel régebbi, 4.0-ás „etch” verziót használom. Ez azonban nem jelent kompatibilitási problémát, ami egyiken fut, az szinte minden esetben tökéletesen működik a másikon is, ha mégsem, akkor egy kis buherálás után azonban biztosan. Legyen szó akár otthoni, egyszerű „LAMP” (Linux-Apache-Mysql-PHP) szerverről, akár profi, céges megoldásról, mindkét esetben ideális választás lehet a fentebb említett rendszer, hiszen ingyenes és az egyik legnagyobb támogatói, valamint fejlesztői bázissal rendelkezik és nehezen futni olyan problémába, amelyre ne lenne megoldás alatta. Egy dolog azonban biztos: Bárhol és bármilyen célra is üzemeltetünk szervert, a biztonságra mindig nagy hangsúlyt kell fektetnünk, ugyanis támadási felület mindig van. Ez pedig egyet jelent azzal, hogy csak idő kérdése, míg valaki fel nem fedezi, és ki nem használja azt. Tökéletes védelem nem létezik, de igyekeznünk kell minimálisra csökkenteni a biztonsági kockázatokat. Ehhez szeretnék néhány alap, majd néhány komplexebb tippet és megoldást adni a folytatásban.

A cikk még nem ért véget, kérlek, lapozz!

Alapvető tanácsok

Kapcsolódó anyagok

az első 6 hozzászólás a cikkhez

(#1) Coyot

Új Válasz Privát 2009-12-11 13:19:02

Coyot
(őstag)

Jöhet is az iptable cikk :)
Nagyon hasznos, max respect :R

Jáájjj

(#2) Szőröstalpú

Új Válasz Privát 2009-12-11 13:31:56

Szőröstalpú
(kvázi-tag)
(LOGOUT blog)

Jó összefoglaló! Annyit tennék hozzá, hogy ssh-hoz érdemes lehet teljesen letiltani a jelszavas bejelentkezést, és csak certificate-eket engedélyezni.

(#3) Speeedfire válasza Coyot (#1) üzenetére

Új Válasz Privát 2009-12-11 13:38:22

Speeedfire
(PH! kedvence)
(LOGOUT blog)

jó kis cikk

amúgy az iptables-sel kapcsolatban van már egy cikk
sh4d0w írt már róla

Weblapom http://goo.gl/q0VKN || Linkkatalógusom http://goo.gl/91Qs4

(#4) dabadab

Új Válasz Privát 2009-12-11 13:45:50

dabadab
(MODERÁTOR)
(LOGOUT blog)

Az azert egy kicsit furcsa, hogy javaslod az ssh-s root login letiltasat meg a port elkoltozteteset, emellett viszont nem javaslod az ftp sftp-re csereleset, pedig az joval problemasabb: ugyanis az ftp eseten a komplett kommunikacio (beleertve a user/pass parost meg magukat a file-okat is) mindenfele titkositas nelkul vandorolnak a neten.

Falsus in uno, falsus in omnibus.

(#5) hcl

Új Válasz Privát 2009-12-11 14:10:11

hcl
(PH! addikt)
(LOGOUT blog)

"Megérne egy külön cikket, hogy pontosan hogyan is néz ki egy jól beállított tűzfal, mik is a nélkülözhetetlen szűrési feltételek."

Megérne ám! És nekem is lenne rá igényem :)

Teljesen jó kis leírás, és egy csomó minden volt benne, amit eddig nem tudtam, és valószínű, csak akkor esett volna le, amikor valaki már betámadott volna :)

Köszi! :R

@dabadab : Van valami olyasmi módszer is, hogy a root-ot tiltod le, mint usert, előtte pedig csinálsz egy bármilyen nevű felhasználót root jogokkal...:)

[ Szerkesztve ]

Galériám : http://kilatas.webuda.com/ ------ Vennék hibás LCD monitorokat ------ Ha privátot írsz, és én válaszolok, vedd már a fáradtságot, hogy visszaírj...

(#6) zsokomo

Új Válasz Privát 2009-12-11 14:49:56

zsokomo
(újonc)

Köszönöm, ez hasznos volt :)