Автор Тема: Сигурност за начинаещи  (Прочетена 1255 пъти)

pcfriend

  • Напреднали
  • *****
  • Публикации: 31
  • Distribution: Mint, PCLinuxOS, Lubuntu, Win2k/xp(Virtual), Others
  • Window Manager: MATE, LXDE, KDE
    • Профил
Сигурност за начинаещи
« -: Sep 26, 2013, 12:25 »
Скоро прочетох едно такова твърдение, че Линукс системата в ръцете на нов и неопитен потребител, е по-уязвима от система с Уиндоус. Това се дължало на това, че неопитния потребител смята че Линукс е нещо като Уиндоус с много добра антивирусна програма, каквато всъщност нямало. Иначе за да станел Линукс стабилен, трябвало настройки на права и други сложни неща, с които може да се справи само някой с опит в ИТ-то.
Аз на домашният ми компютър, имам два харддиска, един с Линукс и на другия Уиндоус, като на Линукса се придържам към настройките по подразбиране и тегля програми само чрез програмата за софт/мениджмънт, ъпдейтвам редовно, и в резултат всичко си работи така, както се очаква от него. .
Сега гледам, че някои производители на антивирусен софтуер, са започнали и произвадство на антивирус за Линукс, макар че се твърди, че при спазване на добра "хигиена", Линукс системата е недосегаема за вируси.
Аз като си инсталирах "Comodo"(единствената програма извън софтуерния мениждър), тя даваше грешки, при опит за ъпдейт, поради липса на права :)
Дали системата ми е уязвима или не, не мога да преценя, преди да е станало късно, и за това моля, да хвърлите малко светлина по темата

Активен

cybercop

  • Напреднали
  • *****
  • Публикации: 5626
  • Distribution: Ubuntu LTS, CENTOS 6.x
  • Window Manager: Xfce, Gnome 2
    • Профил
Re: Сигурност за начинаещи
« Отговор #1 -: Sep 26, 2013, 12:57 »
Това твърдение не си заслужава да се коментира. Беше по случай открита голяма уязвимост в OSX от уж независима компания и камъните бяха в градината на Google. Откровена лъжа е.
Не ти трябват големи знания за задаване на права в Linux, защото там по принцип се работи от потребителски акаунт. Не можеш да извършваш системни действия /инсталиране, дейнсталиране, редактиране на файловата система/ без да се идентифицираш с администраторски права.
За да не се притесняваш за сигурността.
1. Задаваш прилична администраторска парола при инсталацията. Добре е да включва главни и малки букви, цифра и знак.
2. Разрешаваш само официални хранилища. Ако ти се наложи да добавяш неофициални, питай или провери сам, кой е източника. Генерираните хранилищата с генератори от типа на
ubuntu/debian sources list generator са проверени и безопасни. Същото важи и за rpmfusion за Fedora/CENT OS, community repositories за Open SUSE.
3. При възможност - инсталирай програми само от официалните или проверени хранилища. Локални пакети инсталирай само в краен случай и то след проверка.
4.Редовно актуализирай софтуера и най- вече уеб браузърите и ядрото.
4. Можеш да инсталираш ClamAV, не не смятам, че ще ти е нужна. Имам инсталиран Linux  на няколко машини, ползвам ги в къщи и в офиса. Досега не съм имал никакви проблеми със сигурността.
« Последна редакция: Sep 26, 2013, 15:02 от cybercop »
Активен

Ползването на Linux води до пристрастяване. Факт.
http://s19.postimg.cc/4oajwoq5v/xenial2.png

pcfriend

  • Напреднали
  • *****
  • Публикации: 31
  • Distribution: Mint, PCLinuxOS, Lubuntu, Win2k/xp(Virtual), Others
  • Window Manager: MATE, LXDE, KDE
    • Профил
Re: Сигурност за начинаещи
« Отговор #2 -: Sep 28, 2013, 23:25 »
Да де, аз горе-долу към това се придържам :) Ами искам да попитам, потребителската парола има ли отношение към сигурността(онлайн) или тя е само ако други хора работят със същия компютър. Защото в Минт примерно, се задава една парола(за админ) и после същата се използва и за юзер, ако после естествено не си направя друг юзер с негова си парола. А при системите като Мандрива и производните и, са ясно разграничени.
Другото което ме интересува, какво отношение има разделянето на дялове и файловите системи?
Активен

cybercop

  • Напреднали
  • *****
  • Публикации: 5626
  • Distribution: Ubuntu LTS, CENTOS 6.x
  • Window Manager: Xfce, Gnome 2
    • Профил
Re: Сигурност за начинаещи
« Отговор #3 -: Sep 29, 2013, 08:13 »
На първият въпрос ще си отговориш сам, като ползваш аналогия с рутера, който също има собствена OS. Доста по- несигурна и доколкото знам - не се актуализира.
Няма проблеми, потребителската и администраторската парола да е една и съща, когато само ти ползваш машината. В Open SUSE се ползва същият принцип, като в Ubuntu. Много по- важно е да работиш винаги от потребителски акаунт. Така, дори и да свалиш отнякъде изпълним файл, той няма да има права за изпълнение и ще е безвреден за теб. За щастие, в повечето дистрибуции няма създаден администраторски акаунт, а този, който може да създаде такъв, вече е достатъчно наясно с рисковете от това.
Колкото до връзката между сигурността и файловите системи - сигурно има, но не съм се интересувал. Последните две години ползвам ext4 и нямам забележки откъм работата с данни.
Има леко забавяне на зареждането на системата при ползване на LVM, но това едва ли е проблем, в сравнение с предимствата, които предлага това управление, особено при сървърните машини.
« Последна редакция: Sep 29, 2013, 08:59 от cybercop »
Активен

Ползването на Linux води до пристрастяване. Факт.
http://s19.postimg.cc/4oajwoq5v/xenial2.png