Полезная информация

Будьте в курсе последних изменений в мире Mozilla, следя за нашим микроблогом в Twitter.

№70119-04-2006 13:43:31

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

Malakai пишет
ladserg пишет

О, нашёл, здесь:

http://www.xakep.ru/magazine/xa/058/066/4.asp

Так что господа виндусоиды отдыхайте. Надеюсь, что тема по контролю доступа к сети процессам закрыта?

Если я правильно понял, то там идет речь о том, что ты кокретно должен в правилах iptables запрещать определенным процессам ходить в инет, то есть ты должен знать эти процессы по имени и пр. А если у тебя в системе появится новый процесс и на него не будет правил в iptables или просто не будет правил, то он в принципе может смело ходить в инет, тогда как любой вменяемый файрволл в винде сразу начнет ругаться на незнакомое приложение.

Нет, можно установить запрет по умолчанию всем, и разрешить только нужным пользователям. Вообще то всегда так делают.

Почесал
Сейчас посмотрю можно ли задавать правила на проги сполным путём.


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№70219-04-2006 13:48:14

Malakai
Участник
 
Группа: Members
Зарегистрирован: 07-12-2005
Сообщений: 1280

Re: Linux vs Windows II: противостояние систем

ladserg
Я про приложения/процессы, а не про пользователей. Там ведь ты привел ссылку про блокирование приложений, а не про пользователей.
ЗЫ А чем тебя в винде не устраивают group policy, если уже о пользователях зашла речь.


Let's flame!

Отсутствует

 

№70319-04-2006 14:07:49

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

Malakai пишет

ladserg
Я про приложения/процессы, а не про пользователей. Там ведь ты привел ссылку про блокирование приложений, а не про пользователей.

Та же самая штука.

Malakai пишет

ЗЫ А чем тебя в винде не устраивают group policy, если уже о пользователях зашла речь.

Просто, поинтиресовался. А то iptables все пинают...


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№70419-04-2006 14:19:02

Malakai
Участник
 
Группа: Members
Зарегистрирован: 07-12-2005
Сообщений: 1280

Re: Linux vs Windows II: противостояние систем

ladserg

Та же самая штука.

А по подробней? Ты составляешь правила iptables для конкретных приложений? Или ты создаешь общее (запрет) правило, а потом делаешь из него исключения?

Отредактировано Malakai (19-04-2006 14:21:07)


Let's flame!

Отсутствует

 

№70519-04-2006 14:36:07

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

Malakai пишет

ladserg

Та же самая штука.

А по подробней? Ты составляешь правила iptables для конкретных приложений? Или ты создаешь общее (запрет) правило, а потом делаешь из него исключения?

Чего подробнее? Я же сказал, что по умолчанию стоит запрет всем, а пользователь просто указывает кому и чему открыть доступ.

На ангийский что ли перевести?


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№70619-04-2006 14:55:03

djet
Участник
 
Группа: Extensions
Откуда: 404 Not Found
Зарегистрирован: 20-11-2004
Сообщений: 2611

Re: Linux vs Windows II: противостояние систем

ladserg
Разрешение доступа по имени процесса — это полный примитив и дыра в системе. А если троян будет называться firefox? Так что признай, что слив защитан.  В любом нормальном фаере проверка ведётся по хэшам, а не именам.


Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)

Отсутствует

 

№70719-04-2006 15:04:32

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

djet пишет

ladserg
Разрешение доступа по имени процесса — это полный примитив и дыра в системе. А если троян будет называться firefox? Так что признай, что слив защитан.  В любом нормальном фаере проверка ведётся по хэшам, а не именам.

А если я разрешу доступ только программе /usr/bin/firefox? Да и где вы трояны в линуксе видели? Только не говорите мне про хеши, у меня учёт ведётся по контроьным суммам.


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№70819-04-2006 15:14:37

Malakai
Участник
 
Группа: Members
Зарегистрирован: 07-12-2005
Сообщений: 1280

Re: Linux vs Windows II: противостояние систем

ladserg

Да и где вы трояны в линуксе видели?

Их мало, но они в тельняжках (:)), они есть. С увеличением популярности линукса неизбежно возрастет и количество всякой дряни под линукс. И мне кажется, что большинство пользователей линукса это застанет в расплох, так как серьёзно с безопасностью в линуксе на нормальном уровне знакомы лишь единицы. А у остальных лишь ложное чувство неуязвимости основанное опять-таки на интернет-мифах про сверхбезопасность линукса и сверхнебезопасность винды.

у меня учёт ведётся по контроьным суммам.

Чем? Iptables? Или отдельную прогу надо прикручивать?

по умолчанию стоит запрет всем

Где? В правилах ptables? По умолчанию там вообще ничего нет, а тем более блокирования процессов. Ты сам об этом только сегодня вычитал, и уже оказывается, что по умолчанию у всех стоит запрет. Покажи мне такой дистр, где это есть по умолчанию. Да будет тебе известно, что многие дистры вообще не включают файрволл по умолчанию.

Отредактировано Malakai (19-04-2006 15:32:24)


Let's flame!

Отсутствует

 

№70919-04-2006 15:32:15

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

Malakai пишет

ladserg

Да и где вы трояны в линуксе видели?

Их мало, но они в тельняжках (:)), они есть.

Ага, суслика тоже не видно, а он есть. Вот когда трояны появятся под линухом, тогда я и буду от них защищаться.

Malakai пишет

С увеличением популярности линукса неизбежно возрастет и количество всякой дряни под линукс.

Так он и так популярен. Есть ещё и FreeBSD, на ней майкросовтовские сервера стоят.

Malakai пишет

И мне кажется, что большинство пользователей линукса это застанет в расплох, так как серьёзно с безопасностью в линуксе на нормальном уровне знакомы лишь единицы.

О, Малакай обиделся :lol:, аргументы кончились (да и не было их), так просто ругать начал.

Malakai пишет

А у остальных лишь ложное чувство неуязвимости основанное опять-таки на интернет-мифах про сверхбезопасность линукса и сверхнебезопасность винды.

Я не знаю где вы эти мифы читали, но если бы это было так, тогда и манов по настройке безопасности не требовалось бы, и фильтров всяких.

Но вы не огорчайтесь, ведь за линукс возьмутся только тогда, когда винду добъют, а уж нам то есть чем встретить. Линукс ведь не винда.

Malakai пишет

у меня учёт ведётся по контроьным суммам.

Чем? Iptables? Или отдельную прогу надо прикручивать?

rkhunter, fam, только не говорите, что вам чего то сложно, как в аутпостах ковыряться, так им не сложно, а тут запустить прогу без аргументов, так тяжело, что хоть умри.

А при чём тут iptables? Ну скажите, что за всей этой кухней должен следить брандмауер, вы наверно как и некоторые здесь, только в сапёрах рубите, а спорите.


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№71019-04-2006 15:34:30

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

Malakai пишет

по умолчанию стоит запрет всем

Где? В правилах ptables? По умолчанию там вообще ничего нет, а тем более блокирования процессов. Ты сам об этом только сегодня вычитал, и уже оказывается, что по умолчанию у всех стоит запрет. Покажи мне такой дистр, где это есть по умолчанию. Да будет тебе известно, что многие дистры вообще не включают файрволл по умолчанию.

А там драйвер патчить надо, руки.sys зовётся :), если вы уж политику по умолчанию на запрет поставить не можете, то это клиника.


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№71119-04-2006 15:37:07

Malakai
Участник
 
Группа: Members
Зарегистрирован: 07-12-2005
Сообщений: 1280

Re: Linux vs Windows II: противостояние систем

ladserg
Очередной слив защитан. :P

А там драйвер патчить надо, руки.sys зовётся smile, если вы уж политику по умолчанию на запрет поставить не можете, то это клиника.

И это мне говорит человек, которому секс с собачками предлагают. :lol:
Не смеши мои тапочки.:lol:
Типичная картина: линуксойда задели, вот он сразу на личности переходит, ибо аргументов-то, как раз нет именно у него, а не наоборот.

Отредактировано Malakai (19-04-2006 15:43:47)


Let's flame!

Отсутствует

 

№71219-04-2006 15:42:24

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

Malakai
Т.е. вы здаётесь?


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№71319-04-2006 15:43:32

Malakai
Участник
 
Группа: Members
Зарегистрирован: 07-12-2005
Сообщений: 1280

Re: Linux vs Windows II: противостояние систем

Не флуди. Нечего сказать по делу - возьми тайм-аут.


Let's flame!

Отсутствует

 

№71419-04-2006 15:44:44

ViRUS
ДМБ 2008
 
Группа: Extensions
Откуда: Xa!
Зарегистрирован: 05-11-2004
Сообщений: 1468

Re: Linux vs Windows II: противостояние систем

Malakai

А чем тебя в винде не устраивают group policy, если уже о пользователях зашла речь.

Групповые политики... На домашней машине... Сильно сказано! То есть я дома должен поднять лес домена (это как минимум первычный и вторичный контроллёры домена), втянуть свою машину в домен и назначать групповые политики? Да... Ради того чтоб ограничить доступ сына к компьютеру заводить две лишних машины? Тогда ещё нужен шлюз в DMZ, чтоб ограничить доступ к домену из внешнего мира!


Непослушные локоны горничной выбивались из-под её кружевного фартука...

Отсутствует

 

№71519-04-2006 15:58:23

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

Malakai пишет

Не флуди. Нечего сказать по делу - возьми тайм-аут.

Не огорчайся, ты же не виноват что доступные средства защиты для винды убоги по сравнению со встроенными в линукс.

Лучше скажи как в Windows XP загрузочную запись на винте востановить, а то ко мне тут страдалец пришёл, относил он винт к другу фильмы скачать, теперь у него винда не грузится. В линуксе то я знаю как, а вот в инде нет.

Заранее благодарен.


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№71619-04-2006 16:03:00

ViRUS
ДМБ 2008
 
Группа: Extensions
Откуда: Xa!
Зарегистрирован: 05-11-2004
Сообщений: 1468

Re: Linux vs Windows II: противостояние систем

ladserg
fdisk /mbr

Что-то я того... В NT нет этой команды. Получается только с диска восстановления или установщик в режиме восстановления запустить.

Отредактировано ViRUS (19-04-2006 16:05:56)


Непослушные локоны горничной выбивались из-под её кружевного фартука...

Отсутствует

 

№71719-04-2006 16:04:42

Malakai
Участник
 
Группа: Members
Зарегистрирован: 07-12-2005
Сообщений: 1280

Re: Linux vs Windows II: противостояние систем

ladserg
Да не такие они и убогие покажутся, если уделить пару минут на ознакомление.
MBR восстанавливается коммандой fixmbr с установочного диска. А то ты не знал.
ЗЫ а так давай договоримя не переходить на личности, а то так и до путешествия в Забанию нам с тобой будет не далеко. :)

Отредактировано Malakai (19-04-2006 16:20:53)


Let's flame!

Отсутствует

 

№71819-04-2006 16:21:26

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

Malakai пишет

ladserg
Да не такие они и убогие.
MBR восстанавливается коммандой fixmbr с установочного диска. А то ты не знал.

Не знал, я всё больше по линуксу. Подскажи пожалуйста, где на установочном диске её искать, а тоя я её что-то найти не могу.

Malakai пишет

ЗЫ а так давай договоримя не переходить на личности, а то так и до путешествия в Забанию нам с тобой будет не далеко. :)

Ну уж извини если обидел, я думал ты надо мной издеваешься, любой пример в документациях по настройке фильтров начинается с этих строк:

Выделить код

Код:

$IPFILTER -P INPUT DROP;
$IPFILTER -P FORWARD DROP;

Да и не зависит это от системы, везде запрещают всё и дают только неоходимые разрешения.


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№71919-04-2006 16:30:15

Malakai
Участник
 
Группа: Members
Зарегистрирован: 07-12-2005
Сообщений: 1280

Re: Linux vs Windows II: противостояние систем

ladserg пишет

Не знал, я всё больше по линуксу. Подскажи пожалуйста, где на установочном диске её искать, а тоя я её что-то найти не могу.

Она в режиме recovery console.

Ну уж извини если обидел, я думал ты надо мной издеваешься, любой пример в документациях по настройке фильтров начинается с этих строк:

Я и не обижался и не издевался. Прочитай внимательно мой пост и поймешь. Я писал про то, что есть по умолчанию, а не про то, что можно настроить. И уж совсем не про блокирование форвардинга и входящего трафика.

Отредактировано Malakai (19-04-2006 16:38:24)


Let's flame!

Отсутствует

 

№72019-04-2006 16:38:23

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

Malakai пишет

Она в режиме recovery console.

Понял.

Malakai пишет

Я и не обижался и не издевался. Прочитай внимательно мой пост и поймешь. Я писал про то, что есть по умолчанию, а не про то, что можно настроить.

Умолчания меняешь сам. Имеется в виду умолчания для тех случаев, которые не указаны. Вот и получается, что указываешь по умолчанию все пакеты дропать, а затем начинаешь разрешать, выход в инет, скачивание и отправку почты, если ты при этом не разрешил доступ к своему веб серверу, то и доступа к нему не будет.

У меня на домашнем компе крутятся apache, openldap, firebirdsql и иные сервера, конечно запрещать доступ ко всем по очереди не актуально, дешевле определить политику на запрет.


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№72119-04-2006 16:42:38

Malakai
Участник
 
Группа: Members
Зарегистрирован: 07-12-2005
Сообщений: 1280

Re: Linux vs Windows II: противостояние систем

ladserg
Ну вот. В файрволле ХР тоже весь inbound по умолчанию закрыт и дропается. ИМХО на домашнем ПК (при условии, что пользолватель аккуратный) лично я не вижу особой необходимости в блокировании/разрешении исходящего трафика по портам (только там http, ftp и пр.), однако если это нужно, то есть масса альтернатив (zonealarm, kerio, agnitum и пр.), которые справятся и с этой задачей + предоставит массу дополнительных услуг вплоть до уничтожения spyware и пр. Многие из них бесплатны.
ЗЫ + ещё есть IPSec, о котором уже неоднократно тут говорили.

Отредактировано Malakai (19-04-2006 16:55:24)


Let's flame!

Отсутствует

 

№72219-04-2006 16:55:04

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

Malakai
В линуксе цепочка исходящих зовётся OUTPUT, её тоже приходится править, по банальной причине, деньги.

Любой виндовый комп раз в период шлёт запрос в сеть всем компам, с цель. выяснить кто есть, мало того что ей тут же начинают отвечать (что создаёт трафик, за который надо платить), так ещё и злоумышленники сразу узнают что у тебя винда.

У меня на сервер до 15 мегов в день приходит таких широковещательных запросов, заколебали блин.

Есть и другая причина закрывать исходящие, это трояны под виндой. Троянам надо то порой только отправить инфу, и не более того.


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№72319-04-2006 17:00:00

Malakai
Участник
 
Группа: Members
Зарегистрирован: 07-12-2005
Сообщений: 1280

Re: Linux vs Windows II: противостояние систем

ladserg

Есть и другая причина закрывать исходящие, это трояны под виндой. Троянам надо то порой только отправить инфу, и не более того.

Ну я это чуть выше описал:

ИМХО на домашнем ПК (при условии, что пользолватель аккуратный)...


Let's flame!

Отсутствует

 

№72419-04-2006 17:05:34

ladserg
Обещал вернуться...
 
Группа: Members
Откуда: Russia
Зарегистрирован: 10-03-2005
Сообщений: 1977

Re: Linux vs Windows II: противостояние систем

Malakai
Всего не предусмотришь, взять тот же WinDVD, он ведь тоже какую то инфу шлёт, акробат ридер в последнее время ругают за этот грех, говорят что он что то шлёт в инет при открытии документов.

Отредактировано ladserg (19-04-2006 17:05:55)


Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).

Отсутствует

 

№72519-04-2006 17:09:43

Malakai
Участник
 
Группа: Members
Зарегистрирован: 07-12-2005
Сообщений: 1280

Re: Linux vs Windows II: противостояние систем

ladserg

Всего не предусмотришь, взять тот же WinDVD, он ведь тоже какую то инфу шлёт, акробат ридер в последнее время ругают за этот грех, говорят что он что то шлёт в инет при открытии документов.

Если память не изменяет, то виндвд ходит в инет только в процессе активации продукта, что может быть не удобным при активации с использованием кейгенов и пр. :)
Многие проги ходят за обновлениями, wmp, например, за ещё за картинками :), но это можно отключить. И потом ведь это не трояны. Тут файрволл хр справляется, а потом есть ещё и виндовс дефендер, правда он немного другие функции выполняет.

Отредактировано Malakai (19-04-2006 17:12:15)


Let's flame!

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]