セキュリティー:まずこれをやれ/Linux編 (215)
TOP カテ一覧 スレ一覧 2ch元 削除依頼 ▼
祝! 山口先生就職先決定 (139)
より安心してインターネットを楽しむために (126)
【CWShredder】SpySubtract【スパイウェア除去】 (198)
WebWasher (391)
Firewall,Gateway向けアンチウィルス (130)
【CWShredder】SpySubtract【スパイウェア除去】 (198)
セキュリティー:まずこれをやれ/Linux編
- 1 :2001/06/03 〜 最終レス :2012/09/17
- /etc/hosts.deny
ALL:ALL
はい、次の人
- 2 :
- /etc/hosts.allow
ALL : localhost : allow
(残りは全部削除)
はい、次の人
- 3 :
- /etc/inetd.conf
#
#すべてコメントアウトする。
#
はい、次の人。
- 4 :
- いまどきinetd?
- 5 :
- PATH=/sbin
rmmod ipchains
modprobe ip_tables
modprobe iptable_filter
modprobe iptable_mangle
modprobe iptable_nat
modprobe ipt_MASQUERADE
modprobe ip_conntrack_ftp
modprobe ip_conntrack
iptables --flush
iptables -F FORWARD
iptables -F INPUT
iptables -F OUTPUT
#
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -P INPUT DROP
#
- 6 :
- ipchains or iptables でパケットレベルが確実。
あと、debianを使うことか?
- 7 :
- テスト
- 8 :
- niceあげ
- 9 :
- >>8 優先度下がるじゃん(w
- 10 :
- /etc/service
telnet、他使わないものコメントアウト
当然LinuxconfやSWATもだー
はい次の人
- 11 :
- Tripwire設置
お次の御仁どうぞ
- 12 :
- >>10
ん?/etc/servicesいじってどうすんだ?
ポート閉じるなら、
/etc/inetd.confを編集するなり、
daemonをkillする方がいいだろ?
- 13 :
- shutdown するのが一番効果あります
- 14 :
- 表題の「・・・まずこれをやれ」って事を忘れてたわ
■起動daemonを設定する
debianの場合
/etc/inittab 中の記述 id:3:initdefault にして
/etc/rc3d 以下をいぢる
念のためにこうして↓deamonを止める
# /etc/rc(現在のrunlevle).d/hoge stop
- 15 :
- RedHat系なら
/etc/rc.d/rc3.d/S**sendmail をK**にmvしよう
それか、setupを起動してサービスでいらないサービスのXを外して再起動
- 16 :
- Linuxを捨ててOpenBSDにする。
- 17 :
- パッケージのアップデート
Red Hat なら
http://www.redhat.com/apps/support/updates.html
Debian なら言うまでもない。
- 18 :
- >>16
チョットワラタ
- 19 :
- では、OpenBSDで
セキュリティー:まずこれをやれ/OpenBSD編
のスレを立ててください
- 20 :
- >>15 ふつう、
chkconfig --level 12345 sendmail off
ってやるだろ
- 21 :
- sendmail をすてて、qmailにする。
- 22 :
- wu-ftpをすてて、proftpにする。(やりかたは自分で探しましょう)
- 23 :
- >>1
shutdown -h now
telnet,rlogin,ftp捨てて
ssh,sftp使う
>>16
ワラタ。
でも、激しく同意。
>>21
何で。キミ、sendmailが使えないからそういうこと言ってるのか。
- 24 :
- >>19
OpenBSDセキュリティはココだ。
以前から勃ってたけどね。
- 25 :
- >>19
OpenBSDセキュリティはココだ。
以前から勃ってたけどね。
http://ton.2ch.net/test/read.cgi?bbs=sec&key=988971132
- 26 :
- >>25
んー
何をやるかがあんまり明記されてないね
つーか、
「セキュリティーの硬いインストール方/Linux編」
に変更した方が良いね>>1
- 27 :
- ネットにつながない。
- 28 :
- マシンの電源を入れない。
- 29 :
- 氏ぬ
- 30 :
- まじめにやろうよ(w
Redhat系なら
rpm -e --nodeps telnet
- 31 :
- やっぱ、生のパスワードをそのまま垂れ流すtelnetはマズイと思うよ。
sshならパスワードが第三者の手に渡っても、暗号化された状態だから
bit数によっては100万年間はクラックされないで済むこともある。
sshでも100%安全と言うわけじゃないけど、平文垂れ流すよりかマシだろ。
- 32 :
- 外出だろうけど、ここみりゃ委員じゃない。
http://www.linux.or.jp/security/firststep.html
- 33 :
- >>31
そうそう、だから
-e でtelnet を消してるの
つーか、in.telnetd
と、telnetクライアントが消えます
sshは当然ですね。
- 34 :
- sshも穴があるから気を付けて
- 35 :
- >>34
Apacheの鯖がやられたのって、sshがらみじゃなかったけ
- 36 :
- >クラッカーが量子暗号化技術を破ろうとしたら、まず量子物理学の法則を
>解明して、それから暗号を解きにかからねばならない。
http://www.hotwired.co.jp/news/news/Technology/story/2258.html
- 37 :
- /etc/shadowの部分を従来のDESからblowfishに変える。
-telnetは使わない。
-Linuxを捨ててOpenBSDをインストールする。
-ファイルシステムごとcrypt()する。
↑リモートセキュリティのみならず、警察がある日突然押しかけてきて
HDDを物理的に押収されたときに強い。
-自分の実名、クレジットカード番号をネット上で絶対に明かさない。
- 38 :
- >>37
微妙にすれ違いなので、どなたか添削お願いします。
- 39 :
- ・telnetは、相手がtelenetしかサポートして無ければ必要ですね
(例:Y社のルータとか・・・・まぁ。。シリアルポートに行くとしても)
・Linuxで無いと動かないソフト多々>>BSD多々。。。
(それで良いなら、最初からBSD系でしょう)
・遅いわな。。。
=>やっすぅ〜〜い・壊れやっすぅ〜〜DISKを一杯揃えて置く
(暗号化するよりも壊れやすいDiskの方が安心)
まぁ。。やられて困る?ようなデータを持つPCなら、ネットに繋がない
のが正解ね。
- 40 :
- OpenBSDってよく聞くが
FreeBSDと何が違うの?
つーか、これからはOS関係なしに使えないといかんと思いつつ…
まだ、Linuxはじめたばかりだったりする
OpenBSDのCDの付いた雑誌ってあるの?(この時点で厨房だな)
- 41 :
- >>39
telnetはクライアントがあればOKでしょう。
Linuxバイナリが動くからOKでしょう
ディスクを持ち歩くの?趣旨が違うような気がするのですが。
- 42 :
- >>36
いまさらそんな古い記事持ち出されてもねえ…
http://mentai.2ch.net/test/read.cgi?bbs=network&key=981732339
このスレのリンクでも辿って勉強してきな。
- 43 :
- ところで7はなんなの?
- 44 :
- ところで7はなんなの?
- 45 :
- 2重書き込みごめんなさい
- 46 :
- 2重書き込みごめんなさい
- 47 :
- 2重書き込みごめんなさい
- 48 :
- またやっちゃた。ほんとうにごめん。
- 49 :
- またやっちゃた。ほんとうにごめん。
- 50 :
- またやっちゃた。ほんとうにごめん。
- 51 :
- またやっちゃた。ほんとうにごめん。
- 52 :
- またやっちゃた。ほんとうにごめん。
- 53 :
- またやっちゃた。ほんとうにごめん。
- 54 :
- またやっちゃた。ほんとうにごめん。
- 55 :
- またやっちゃた。ほんとうにごめん。
- 56 :
- またやっちゃた。ほんとうにごめん。
- 57 :
- BSDマガジンとかについてるんじゃないの?
- 58 :
- んーなんかいまいちですね(W
つーか、とりあえず、rm -rf *
ってことでやりなおし
はい次の人
- 59 :
- >>58
確かにそれをやりゃセキュリティも気にしなくてもよいな(稾
(よいこのみんなはやっちゃだめだよ!)
>>40
BSD系はftpから取ってこれるYO!
BSD初めてならFreeBSDから始めるのがいいYO!
http://www.jp.FreeBSD.org/
- 60 :
- FreeBSDage
- 61 :
- rpm -qa|grep kernel|xargs rpm -e --nodeps
- 62 :
- cd あの世
- 63 :
- >>61
カーネル消してどーする
- 64 :
- # chkconfig --level 12345 sendmail off
# chkconfig --level 12345 nfs off
# chkconfig --level 12345 portmap off
# chkconfig --level 12345 inetd off
# chkconfig --level 12345 sshd off
# chkconfig --level 12345 crond off
# chkconfig --level 12345 atd off
# chkconfig --level 12345 nfsd off
# chkconfig --level 12345 lpd off
# chkconfig --level 12345 proftpd off
# chkconfig --level 12345 kudzu off
# chkconfig --level 12345 xfs off
# chkconfig --level 12345 freewnn off
# chkconfig --level 12345 canna off
# chkconfig --level 12345 kinput off
# reboot
- 65 :
- おもったのだが
最少容量でLinux使う場合はどー言ったインスコすりゃいいの?
Vineでカスタムインスコでチェック項目全部はずして入れても
300MBオーバーです
結局は入れて後から消すのか?
- 66 :
- >>65
Xと開発環境いれなければだいぶ減る
- 67 :
- 1枚FDのlinuxもあるしね(藁
- 68 :
- >>65
ありがとん
んー
でも、全部入れなくて300Mなんすけど…
カスタムでチェック入れなくてさらにチェックをはずすには
どーすりゃいいんでしょかね〜
でびあんに乗換えかな。
- 69 :
- halt
- 70 :
- Linuxを消してOpenBSDを射れる。
- 71 :
- 山ごもりする。
- 72 :
- >>70
結局、無限ループやんかーーー
- 73 :
- >>4
> いまどきinetd?
ってどういう意味でしょうか?
今は他に何かあるんですか?
- 74 :
- >>73
xinetdとかtcp_serverって話じゃないの?
- 75 :
- >>74
でも普通inetdだよね、いまどきでも。
xinetdなんてクソLinuxユーザしかつかわんし、
tcp_serverもクソqmailのユーザしか使わん。
あ、クソLinuxスレだったのか。
じゃあ、
ipcahins -A input -p tcp -s 0/0 1:1024 -j DENY
でもやっとけ
- 76 :
- >>75
inetdは一定時間に大量のアクセスがあったら、DoSとみなして停止したり、
どれくらいのアクセスがあればDoSとみなすかどうかの設定をサービス別に
設定できないっていうのがイタイ。
だから、Linuxユーザー以外でも、大量のアクセスがあるようなホストなら
inetd捨てる場合もありえると思う。それにinetd単体じゃアクセス制限でき
ないのも、ちょっと時代遅れの感がある。
とはいえ、いまどきでもinetdが基本ってのは確か。必要性に応じてxinetd
なりtcp_serverなり選べばいいんじゃ?
- 77 :
- rm -fr /
これで安心!
- 78 :
- >>77
またループかい!
- 79 :
- >>75
>ipcahins -A input -p tcp -s 0/0 1:1024 -j DENY
おい、おまえアホかゴルァ
1024までふさぐなボケ
特権ポートは1-1023だ
ipcahins -A input -p tcp -s 0/0 1:1023 -j DENY
- 80 :
- >>75
どうでもいいじゃん
- 81 :
-
- 82 :
- まずはこれを見た方がいいと思われ
ttp://members.tripod.co.jp/casinoA1/
- 83 :
- 参考になったage
- 84 :
- OpenBSDやFreeBSDもいいけど、NetBSDもいいよお〜。
今回のtelnetd騒動でも、NetBSDだけは大丈夫だったからねえ。
あ、でもインストーラーとか全部英語だしパンピーには使えない
カモ。
http://www.jp.NetBSD.ORG/
- 85 :
- >>7
test
- 86 :
- とりあえず、最新版を使う。
ftpd、named、smtpdは良く狙われるから必要最小限のサービスにし
最新セキュリティー情報をチェックしておく。
何でも「やらない」すればある意味セキュリティーは高くなるけど
本来の機能をしなけりゃ意味ないから、どういったリスクがあるか勉強する。(いっぱいあるぞ)
設定だけでは出来ない共有ライブラリレベルの対策では「Libsafe」を入れておくのが
いいんじゃないかな。
www.avayalabs.com/project/libsafe/index.html
ある程度は勉強して仕組みを理解しとかないとだめだと思う、軽くでもいいから。
どんなセキュリティー対策も万全はないから、
まずは簡単にクラックされないような流行のクラック対策はしておこう。
- 87 :
- 為になるsage
- 88 :
- /etc/passwd
シャドウウィング処理する。これ基本。
- 89 :
- ipcahins -A input -p tcp -s 0/0 CodeRED -j DENY
- 90 :
- 89warata!!
- 91 :
- ちょっとだけ外れてごめんレス
>できるだけインストール容量を小さくしたい
鯖にしか使わないなら、PlamoかSlackwareをつかって、
んで、必要なソフトウェアのみ最新版をDLしてきてそいつをインスト。
でも、Redhat系でも300Mくらいでインストールして、そっから
イランRPMを削除していけば大差はのじゃないかな。
自宅鯖で、
Plamoで、カーネルソース含むで、WWW,FTP,SSH,DNS,PostgleSQL
あー、、あとなんかあったかな。まぁ一般的な自宅鯖(Xやemacsは無い)
で200M切った。カーネルソースも削ればあと50Mくらいは減るはず。
必要ないソフトウェアはまだある……全部削れば結構最新の装備でも
100M切れるのかなぁ。
ちなみにその鯖。CodeRedに打ったIIS連中に3日間ほど集団リンチされ続けて、
現在ルーターが壊れるのが怖いのでリモートでシャットダウンかけました。
IISサーバ、まぢで勘弁。
- 92 :
- >>91
ルータをLinuxで作ってしまえば?
もしかして、PCじゃ捌けないくらい
リンチされたの?
- 93 :
- 1
- 94 :
- OpenBSD
必ずパッチを当てる。それもできるだけ早く。
不必要ならinetdを上げない。と言うか、不要なデーモンは上げない。
不必要なユーザーアカウント、コマンドをなどを削る。(rootへのメールのmtreeで不整合になるけど、そこは自分でやれ)
不必要なsetuidビットを削る。
ファイルのパーミッションは可能な限り落とす。
ログは他のマシンに飛ばす。(シリアルがお勧め)
カーネルセキュリティレベルを1以上に。デフォルトは1。
ファイルフラグを積極的に使う。
ソースファイルはディスクに置きっぱなしにしない。パッチ当てる時はテープから読み込む。
メンテの時はLANケーブルを抜く。
/bin /sbin /usr/bin /usr/sbin /usr/libexec などのフアイルのMD5(rmd160,sha1)を取っとく。
ipfilterで過去に攻撃されたIPからの接続を弾く様にしておく。
とか。
まだいっぱいやるべき事は有るけど
あんまりLINUXとやる事は変わんないかもね〜
- 95 :
- #vi hello.C
main ()
{
char a='H',b='e',c='l',d='l',e='o';
printf("%c%c%c%c%c\n",a,b,c,d,e);
}
:w
:q
#cc hello.c
#./a.out
- 96 :
- /etc/hosts.equivに
+ +
- 97 :
- はぁ
なんかまともになりかけ・・・てるかな?
あげ
- 98 :
- >>94
凄いね、俺もそこまでセット出来る様になりたいもんだ。。
俺はport全部閉じてクリティカルなパッチを見逃さないように
してるくらいかな、FreeBSD4.3
クライアントだとこれ位でも大丈夫、かな、、
- 99 :
- Name: ppp010.mal.jp.rim.or.jp
Address: 202.247.157.137
- 100 :
- まずルータのフィルタ固めれよ。
- 101 :
- どうでもいいけど これ誰がやったんだ?? (笑
http://ton.2ch.net/test/read.cgi?bbs=sec&key=991578544&st=5&to=10&nofirst=true
- 102 :
- No2
- 103 :
- www.atmarkit.co.jp/flinux/rensai/security01/security01a.html
- 104 :
- OpenBSD>NetBSD>Linux=FreeBSD
- 105 :
- OS/400>HP-UX>NetBSD>Solaris>Linux>OpenBSD>FreeBSD>>>>>>>>>
DOS>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>WinNT/2k(藁
- 106 :
-
>>7
削除依頼でも出しとく?
- 107 :
- >>105
セキュアという点ではSolarisやHP-UXなんか穴だらけだけどね。
- 108 :
- age
- 109 :
- kill pid_of_inetd
- 110 :
- >>101
すんごく気になるんですが・・・
すんごく放置されてるんですが・・・
- 111 :
- さげ
- 112 :
- age
- 113 :
- 浮上!!
- 114 :
- Gケルベロス骸骨丸か?
- 115 :
- ?
- 116 :
- です。
- 117 :
- >>105
OS/400がトップとはまたマニアックなもの持ってきたな。
えい! GO TCPADM
- 118 :
- とりあえず、RedHat7.2なら防火壁から設定しよう
ついでにPro-ftpに入れ替え
- 119 :
- age
- 120 :
- >>98
クライアントならこれが簡単。やっとけよ。
firewall_enable="YES"
firewall_type="CLIENT"
BSD sage
- 121 :
- あげとこ
- 122 :
- 1週間前にちょっと用があってftp開けて、そのまま閉じるの忘れてたら
昨日ばっちりクラックされてたYO!
/var/ftp にうぷされていたクラックツールとっておけばよかったかな。
- 123 :
- あげ
- 124 :
- コンパイラはないほうが良いと聞いたのでGCC削除しようと
rpm -e を実行したんですが依存性の欠如とかって出て消せませんなぜでしょう
- 125 :
- 「坊やだからさ」
ってそーじゃない
エラーはなんて出てるん代?
何の依存だい?
とりあえず、詳しいこと書かないとわからんぞ
まぁそんなものを考えずにガシガシ消すことも可能だけどね
rpm -e --nodeps 引数をつかう
- 126 :
- >>7
- 127 :
-
- 128 :
- >>7
どうやってやるの?
- 129 :
- テスト
- 130 :
- かな?
- 131 :
- だ。
- 132 :
- オレも挑戦
- 133 :
- 再挑戦
- 134 :
- nasu
- 135 :
- >>7
- 136 :
- http://js-web.cside.com/index.html
- 137 :
- http://pc.2ch.net/test/read.cgi/sec/991578544/7
- 138 :
- o
- 139 :
- http://slashdot.jp/article.pl?sid=02/07/19/1554200&mode=thread
Computerworld Japanの記事によると、今年上半期のLinuxベースWebサイトの
改竄被害数がすでに昨年の総件数を上回ったという調査結果があるそうです
(Windowsベースサイトは20%減、全てのOSの合計は27%増)。
調査会社によれば、Linux利用の急増とセキュリティ修正の適用の遅れによって
既知のセキュリティホールをついた攻撃が成功するケースが目立つ模様です。
-----
「Windowsベースサイトは20%減」
「全てのOSの合計は27%増」
Linuxユーザはセキュリティ意識が低いのぉ(ワラワラ
- 140 :
-
- 141 :
- 本屋で見かける、初心者向けの自宅Linuxサーバー構築本。
あれまずいよね。
「Linuxは無料です」
「世界中のサーバーがLinuxを使っています」
とかLinux自慢をつらつらと書きまくってある上、ご丁寧にlinuxを添付してあんの。
んなことしたら、思わずインストールしちゃうじゃん。
「第2章 viの使い方を覚えよう」とか書いてあんの。もう見てらんない。
せめてクライアントとして一年間は遊ばせろと。
Linux初心者にいきなりオープンなサーバーを作らせんなと。
- 142 :
- 苦
テスト
- 143 :
- >>141
Linux をクライアントで使用しています。
つまり、オープンなサーバとして使用するには、LAN等でファイルサーバなどとして
使いこなせてからと言うことですか?
- 144 :
- テスト
- 145 :
- >>143
>>141の言っていることは論理的ではないけど、
まあいろいろやって慣れてからの方がいいっちゃいい。
いきなり全世界に大公開しておいて「さて、viのコマンドは…」とやられては確かに困る。
- 146 :
- iptablesってまだ出てなかったよな。
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT DROP
/sbin/iptables -P FORWARD DROP
はい、次
- 147 :
- 今、勉強しながら鯖立ててます。
とりあえずxinetdで自分のクライアントのIP以外は弾いてるんですが
これでもヤヴァイですか?
家から出るときは恐くて電源落してますけど・・・
あ、自分はヤフーベイベーなのでグローバル2つ(鯖・クライアント用)あります。
- 148 :
- >>147
稼動時間帯のログも見てみる。
自分のクライアント以外からの不審なアクセスをちゃんと弾いていればよし、
弾いてなければ・・・・。
外部からのセキュリティテストサイトなんかもあるから
そういった物を利用してチェックしてみるのも一興かと。
- 149 :
- いろいろ大変だよね
- 150 :
- >>6
- 151 :
- >>7
- 152 :
- >>8
- 153 :
- >>1
- 154 :
- shutdown -h now
- 155 :
- スイッチ入れるの忘れてた
- 156 :
- RH7.1で起動時に insmod creaner.o してます。
これ何ですか?
- 157 :
- (;´Д`)えー
- 158 :
- 賀正
- 159 :
- (^^)
- 160 :
- 再開
- 161 :
- (^^)
- 162 :
- ∧_∧
( ^^ )< ぬるぽ(^^)
- 163 :
- ━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
- 164 :
- ∧_∧
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
- 165 :
- >>156
ソース嫁
- 166 :
- >>77
R
- 167 :
-
__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
- 168 :
- ∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
- 169 :
- <a href="mailto:x"style="font-size:500">"><b>テスト</b></a>
- 170 :
- (⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
- 171 :
- あげ
- 172 :
- 定期age
- 173 :
- とりあえず、
EMERGENCYと書かれた魅惑の赤いボタン
を設置。
- 174 :
- 乙
- 175 :
- 何かお勧めのウイルス対策ソフトはありますか?
- 176 :
- aptでRH9nの更新って出ていますか?
- 177 :
- なんでそんなこというかなぁ
- 178 :
- <a href="mailto:x"style="font-size:500">"><b>仲間裕希江!!!!</b></a>
- 179 :
- とりあえず
- 180 :
- あがれ
- 181 :
- 板違い
Linux板(http://pc5.2ch.net/linux/)へ
- 182 :
- セキュ板ってWinオンリーなの?
- 183 :
- >>182
皆様、セキュリティホールは埋めとけよ
http://pc5.2ch.net/test/read.cgi/linux/1012625735/
もっともセキュリティが弱いOSはLinux
http://pc5.2ch.net/test/read.cgi/linux/1038385575/
ま、こっちと同じぐらいちゃんとLinuxの話題をやってるなら板違いじゃないな
そうじゃないなら、Linux板にでも行け、その方が話が早い
- 184 :
- BitDefender Free Edition 4
H+BEDV Antivir Personal Edition
デュアルブートのhda2パーティションにインスコしてある
Debian GNU/Linux (Woody3) で起動したときはネットに
接続していません。必要なファイルはFATパーティションを
ROMっています。上記の2種類のフリーソフトを使っていま
す。VDFの更新は手動です。最低限のセキュリティ対策です。
- 185 :
- テスト
- 186 :
- LinuxでZoneAlarmみたいなFirewallでFreeのものはありますか?
- 187 :
- ないのか・・・。
LinuxをNetにつないで使ってる人は、攻撃されまくり?
スパイソフトに勝手に通信され放題?
不安じゃないんですか?
- 188 :
- >>187
"Linux Firewall free"でググると結構出てきますが何か
あっ、「ZoneAlarmみたいな」かどうかまではわからんけど
- 189 :
- >>188
「ZoneAlarmみたいな」というのは、多分アプリケーション毎の外部へのアクセスを
プロトコルやポート、接続先によって許可・不許可にできるものじゃないかと。
例えば、
mozillaはすべて不許可
firefoxはリモートポートがTCPの80だけ許可
の様に。
http://eazyfox.homelinux.org/Firewall/Firewall3.htm
の表のPersonal Firewallの欄に書いてあることが当てはまると思います。
- 190 :
- >>187
SELinux使えば、アプリレベルまで制限できる。
Linuxの場合、サーバ用途が多いので、>>187が書いているようにiptablesで--sport指定するか、--uid-ownerや--gid-ownerでプロセスのオーナーで制限かけるだけで事は足りると思う。
- 191 :
- アンカー間違えた。
×>>187が書いて
○>>189が書いて
- 192 :
- >>190
Thank you!
Linux使おうという気になってきつつあります。
- 193 :
- フリーのアンチスパイウェアソフトありませんかね?
アンチウイルスソフトは AntiVir Workstation Linux を試してみようかと思ってるが
アンチスパイウェアの方はWindows版ばかりで Linux で使えるものが見つからない…。
あとはファイアウォールが必要かな。
- 194 :
- そもそもスパイウェアに感染するの?
とおそレスしてみる。
- 195 :
- Free avast! Linux Home Edition
tp://www.avast.com/eng/avast-for-linux-workstation.html
- 196 :
- gj!
- 197 :
- ウィルスが来ないからネタが無い
スパイウェアやウィルスだらけのWindowsが(´・ω・`)ウラヤマシス
- 198 :
- w
- 199 :
- >>197
サーバ系アプリなら穴たくさんでウハウハ。
Windows を越える豊富な話題。
SELinux は俺たちの敵だ。
- 200 :
- http://www.hackerwatch.org/probe/
ここで検査するとsecureにならないんだけど
他のサイトではstealthになる
みんなどうよ?
- 201 :
-
ウイルスソフト自体がほとんどないし、
ウイルスソフト入れてる奴がいないから、ウイルスに感染しても気づかないやつ多いんじゃねーの
[姉妹スレ - セキュリティ板]
Linux セキュリティソフト 総合スレ
http://pc10.2ch.net/test/read.cgi/sec/1169473828/
- 202 :
- こんなスレがあったとは
- 203 :
- 使っているのはubuntu7.04ですがclamavの最新がググっても
入れ方分かんなくて、(apt-getでは最新版は自動では入らなかったです。)
諦めてavastにした。
問題なくインストールできて良かったです。
どのみち自分は不定期的にフォルダまとめてスキャンしか
しないのでclamavでもavastでもどっちでもOKでした。
- 204 :
- |:| r─'^`┐r─'^`┐rー'^゙┐__ r┐|:|:
,r"´¨`゙} ..|:| {ニニ コ 7 /Tコ .7./コT '-' l.」:::|:|:
{ { `) } ☆..|:| { o ノ二) /./ (`.コ .~{ o.ノニ). :O:::|:|:
ヾ_`ーy" |:| |:| . ,r"´`゙、...|:|/:|:|::::::|:|::::::|:|::::::|:|:
}ノ |:| |:| .{ (´ } }:|:|::::::|:|::::::|:|::::::|:|::::::|:|:
☆ {.( ヾ_,r",,ノ.:::::::::::::::::::::::::::::::::::::::::::::
. / L_ /{.(~::::::::::::::::ぉ::::::::::::::::::::::::::
../\_ / z`__7 /::::::::)}::::::::::::::::::終わった:::::::::
⌒⌒^/`ー-.{@ /::::<'"'"'ーz:::::::::::::::なにもかも::::::
!\/, -、.F|' /:::::::,;''⌒ヾzニ^_, - 、;_;;__;;;:::::,__,:::::::::::
`ゞ{_且且、 ./:::::::y‐'‐""}}ヾ 〉::||ァ::::::::::::::《ェfュヒ_>:::::::
/::::::::::::::` ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄´::::::::::::::::::::::
- 205 :
- (debian系なら?)/etc/pam.d以下で認証系をチェック
- 206 :
- Wubi - Ubuntu installer for Windows
http://pc11.2ch.net/test/read.cgi/software/1181387720/
Wubi便利よWubi
- 207 :
- http://pc11.2ch.net/test/read.cgi/sec/991578544/
http://pc11.2ch.net/test/read.cgi/sec/1116257694/
http://pc11.2ch.net/test/read.cgi/sec/1169473828/
板が違うと思います。こちらでやってください
http://pc11.2ch.net/linux/
- 208 :
- >>207
セキュ板はWindows専用ではないですよ?
それだったらWindowsのセキュリティもWindows板って事になりますから
- 209 :
- ナイス論破
- 210 :
- Flash Playerに危険な脆弱性、動画ファイルを開くだけで被害の恐れ
緊急度は最悪の「クリティカル」、最新版へのアップデートを
http://itpro.nikkeibp.co.jp/article/NEWS/20090225/325493/
- 211 :
- >>7
テスト
- 212 :
- イクロソフト セキュリティ アドバイザリ (977377)
TLS/SSL の脆弱性により、なりすましが行われる
http://internet.watch.impress.co.jp/docs/news/20100210_348215.html?ref=rss
マイクロソフトでは、この脆弱性はTLS/SSLプロトコル自体に起因する問題のため、マイクロソフト製品以外にも広く影響があると説明。
- 213 :
- male.Body = vbcrlf&"kindly check the attached LOVELETTER coming from me."
- 214 :
- カ オ ス ラ ウ ン ジ ゆ る せ な ぁ い ー
- 215 :2012/09/17
-
∧_∧
( ・∀・) 人 ガッ
( つ―-‐-‐-‐-‐-‐○ < >__Λ∩
人 Y ノ. V`Д´)/
し(_) / ←>>162
TOP カテ一覧 スレ一覧 2ch元 削除依頼 ▲
SSLじゃないと、絶対に情報漏れるの? (212)
より安心してインターネットを楽しむために (126)
☆北朝鮮がネットを使い韓国を攻撃★ (114)
【2014】 AVG Anti-Virus Ver 116 (187)
●靖国神社参拝でネット攻撃されるか?● (216)
似非ハッカー撲滅キャンペーン (157)
--log9.info------------------
4つのヒントから戦国時代の人物を当てるスレ 3 (548)
千葉氏の系図が理解できない (215)
天寿を全うした長寿武将 (321)
伊達政宗VSダ−スベイダー (103)
バンダイ『戦国絢爛チョコ』 (667)
戦国時代なんて世界の歴史に比べたら・・ (126)
戦国時代 心優しく、善人だった大名、武将は誰? (350)
信濃の戦国時代について語るスレ (240)
戦国大名が悩まされた病気について語ろう! (244)
政朝・政勝・晴朝・朝勝ら下総結城氏を語る (171)
上杉は初めっから勝頼助ける気ないだろ (158)
足利将軍家は何故政略結婚をしない? (226)
戦国最強カップル 信玄(♂)&謙信(♀) (755)
【中納言】泳 げ よ 宇 喜 多 秀 家【二往復目】 (841)
漫画「花の慶次」を語るスレPart2 (179)
【政宗】みんな伊達を恐れていた【成実茂庭片倉】 (743)
--log55.com------------------
デュピクセント(デュピルマブ)を語る16
◆陰嚢湿疹に悩まされています◆part50
◆◆花粉症 関西地方 総合スレ その13◆◆
いいこと考えた。
【時間無い】花粉症 市販薬専門スレ8【病院マンドクセ】
◆◆花粉症 関東地方 総合◆◆ Part94
デュタのスレ17
ザガーロ(デュタステリド)の副作用や後遺症