.

HACK A PROVA DI 9,10 Anti-Virus & Firewall [KARMICO KOALA BIBBIA # 19]

English Italiano (Change)
  • Digg
  • Twitter
  • Technorati
  • del.icio.us
  • Facebook
  • MySpace
  • Reddit
  • StumbleUpon
  • LinkedIn
  • email

Shield Your Linux Box: iptables e molto altro ancora

Ubuntu koala karmica

Ecco la base ideale per scoprire le opzioni disponibili per proteggere il vostro PC Ubuntu e dati, utilizzando software antivirus e firewall, oltre a iptables.

Questa sezione del Karmica Koala Bibbia pesa il firewall di base e le opzioni di anti-virus per la sogliola PC Linux & client di rete. Esso analizza problemi di sicurezza, collegamento ad alcune delle più belle di riferimento su iptables e l'argomento generale.

(OK, cerchiamo di essere sinceri .. è noioso come sh-1-t .. ma se avete qualche dubbio, poi fare scorrere, e cercherò di rendere il più indolore possibile.)

Set Up & Migliorare Ubuntu 9.10 .. KARMICO KOALA BIBBIA

In semplice copia / incolla passi .. da zero a eroe.

Scorrere verso il basso per l'indice completo della serie.

Wake Up and Smell di Ubuntu! Hope it helps. The_guv

Cosa è che io non riesco a scrivere una guida come questa, in cui effettivamente si sta mettendo la vostra attività, a qualunque misura, nelle mie mani, senza una parola di cautela. Bad Karma!

Sì, Linux è sicuro, mi colpisce. In sostanza è, con un sistema in cui voi come 'root', altrimenti un privilegiato Super User, avrebbe dovuto eseguire un virus o un porta-opener, di compromettere le cose.

Poi di nuovo, sai cosa? Ho fatto che cosa nella mia stupida-passato zolle, e chissà cosa intelligente hack-tattica può irretire la mia natura curiosa, ancora una volta. I tempi cambiano, la conoscenza si sviluppa, i virus si evolvono e le porte possono essere in qualche modo prised.

Ci sono tre treni di pensiero su questo argomento: --

  • Non preoccupatevi, le autorizzazioni di sistema Linux è seconda a nessuno il senso, il resto è comune
  • Utilizzare un firewall per garantire i porti, e non 'sudo eseguire' file dodgy
  • Utilizzare un anti-virus per aiutare a prevenire la diffusione di qualsiasi Windows-borne virus per la community di Windows, c'è un bel

Ho simpatia per ciascuno. Ma ..

  • Non preoccupatevi: Mai dire mai. Almeno, essere consapevoli.
  • Firewall: Beh, io tendo a essere d'accordo. Poi di nuovo, se si sta dietro, ad esempio, un router decente, con un firewall preinstallato, siete ordinati in ogni caso, senza alcun costo diretto di risorse. E poi ancora, ancora, avete già Linux 'in-built iptables, che è un firewall configurabile. Allora, perché non solo rafforzare tale insieme di regole?
  • Anti-virus di Windows: Se è per proteggere la comunità di Windows meno consapevoli poi, linea di fondo, direi che molto deve a Google (e per smettere di gridare ad alta voce di sprecare il loro wad su Symantic!) Se è per proteggere il vostro Samba - in rete le macchine Windows, probabilmente sapete già l'affare. Non voglio dire? : P

Il fatto è che, le configurazioni diverse richiedono strategie diverse, e un posto come questo non può fornire qualcosa di diverso da una carrellata di opzioni e di alcuni indicatori. Parlando di che ..

Qui ci sono alcune opzioni: --

Configurare iptables

Siamo un po 'nella parte profonda qui, ad essere onesti. Ma come mai, diventa molto più semplice (in fondo alla pagina, lo prometto) in modo da prendere il cuore (così come un'aspirina.)

Installato di default, iptables possono essere adattati alle vostre esigenze per fornire super-difesa forte, ma la sintassi set di regole richiede un certo tempo per venire a capo. Alcuni di riferimento: --

  • Ubuntu kicks off ci bene con loro Iptables how-to.
  • Scribd presenta una introduzione animazione flash.
  • LinuxHomeNetworking fare un gran lavoro per rendere questo argomento sembrare qualcosa che in realtà potrebbe prendere in considerazione che vogliono leggere. OK, in maniera molto vaga. Hats off!
  • Il Linux 2.4 Packet Filtering how-to fornisce una guida solida che non, piuttosto, fare le dita dei piedi quelli ricciolo.
  • Oskar Andreasson è giustamente riconosciuta come una mente brillante sul tema, ma il suo aggiornamento regolare Iptables Tutorial è un po 'di una collana per leggere, e più di sinistra' fino a qualche conoscenza è stata costruita già. Tuttavia, questo è l'ultimo iptables guida, le mani verso il basso, da un ragazzo che mangia, probabilmente sudoku per la prima colazione, (se non l'ha inventato, insieme a quanti di, razzi e forse Cina.)

Hmmn, let's applicare i freni un po '. Per i non iniziati, non c'è un modo migliore!

UFW (Uncomplicated Firewall) in bundle con Ubuntu Jaunty

Non solo che il suono accattivante, ma hai già capito, installato di default. It's just disabili fino al emanato.

Una volta attivato, i comandi di input possono dall'Air Terminal, a creare le regole su misura per le iptables, che come avrete capito è un po 'più facile che fissa le iptables direttamente. Per rendere la vita ancora più uncomplicato - di fatto maledettamente semplice - c'è una GUI chiamata GUFW che può sedere in cima, in modo efficace a lavorare come guida manichino uno iptables '. Accoppiato con una lettura poco sopra, giocando con GUFW è un ottimo modo per ottenere comprensione fondamentale, veloce.

Non ho intenzione di darvi tutti i comandi, perché Ubuntu già fatto e queste guide sono formidabili: --

  • UbuntuFirewallun'idea generale con un run-down funzionalità e le istruzioni per l'uso di base
  • Ubuntu Docs pagina Firewall si espande su quella in generale, il dettaglio praticamente piacevole e sì mi rendo conto del suono triste, nonché delineare una varietà di soluzioni firewall alternative
  • Il manuale UFW illustra tutti i comandi possibili, ad esempio con l'uso

E per la GUI UFW's, GUFW, check-out: --

GUFW ha un link per il download. Ignorare e che, invece, il tipo, l'immaginazione sufficiente: --

sudo aptitude install gufw

And run it by typing the uniquely uncomplicated:-

gufw

Or, if you like, use the utterly uncomplicated menu:-

System > Configuration > Firewall Configuration

By contrast to ubergeek chessmaster Oskar Andreasson's scary iptable doctorate thesis, GUFW running on UFW really is for human beings, or more regular ones anyhow, with barely a whiff of intimidation. And the beauty, of course, is that the ABC knowledge of the one leads to a sincere interest in the geek alphabet soup of the other. Isn't that romantic?

Firewall with Firestarter

Not dissimilar to UFW, and again with its user-friendly GUI, Firestarter hooks into your pre-existing iptables.

While the tiniest bit more demanding, again Firestarter is pretty easy to use and there's a mighty simple manual to help. In fact, even if you go another route, but are a newbie and want some kind of iptable security solution, read that manual because it really is the Sesame Street of iptables.

To install it:-

sudo aptitude install firestarter

And to run its wizard:-

sudo firestarter

When you're done configuring the wizard, a console will open and you can play with that too, for instance to start or stop the thing or see what ports are open. When you quit the Firestarter console and the panel icon disappears, it's firewall remains up, unseen. Even if you specifically stop the Firestarter firewall which, having configured and started it, you have to do from within the console or from the command line, you still have your iptables to protect you.

Anti-virus Protection

If you share via a Samba network, and think your colleagues may, shall we say, be a little Windozed (yeah, let's face it, I mean, er, not entirely savvy), this option may prove valuable.

Look up AVG for Linux , for one.

And ClamAV is popular with Ubuntans (even if it does sound like an STD.) To install that:-

sudo nano /etc/apt/sources.list

.. and add the repository:-

deb http://ppa.launchpad.net/ubuntu-clamav/ppa/ubuntu karmic main

.. save that file, then add this key:-

sudo apt-key adv --recv-keys --keyserver keyserver.ubuntu.com 0xf80220d0e695a455e651ac4d8ab767895adc2037 

Lastly, get it:-

sudo aptitude update && sudo aptitude upgrade

And that really is quite enough about that. I mean, God's teeth! Are you still reading this? Well, I say, your stamina is estimable. Personally, I was asleep at the wheel.

Then again, I hope that's handy, not off-putting.


If you liked that ...
... maybe you'll like these?

.