• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af jan.k | 21.08.2012 15:36

Sikkerhed i Linux

Hjælp generelt
Hej
Ja, er der forskel på sikkerheden i Linux, efter hvilken brugerflade man benytter ?
Gør det nogen forskel, om man bruger fx. Gnome, KDE, Lxde eller Xfce.
Jeg mener mest med hensyn til Hackning.
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer33

# 1

12 år 10 måneder siden

Permalink

Indsendt af phomes den 21. august 2012 kl. 15:44

Permalink

Det er et svært

Det er et svært spørgsmål. Som udgangspunkt vil jeg mene, at du nærmere bør være bekymret om det underliggende lag. Er din kernel/grundsystem opdateret? Har du aktiveret selinux (eller apparmour hvis din distro bruger det), eller et helt andet sikkerhedssystem. Har du services kørende med åbne porte: webserver eller lign. Og slutteligt selvfølgeligt: er din browser sikker? Personligt bruger jeg firefox med noscript.

(gnome os vil byde på ekstra sandboxing af programmer, som vil sikre mod konsekvensen af et "hacket" program)
  • Log ind eller opret dig for at tilføje kommentarer

# 2

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 21. august 2012 kl. 16:03

Permalink

Ja det er et svært

Ja det er et svært spørgsmål, men Jan, du havde nogle helt specielle problemer med hackning så vidt jeg husker.

Husker jeg korrekt, så bør du fortælle din netværkskonfiguration hvis du vil have problemet løst. Har jeg ret, så kredser du om problemet med helt forkerte spørgsmål, som ikke kommer til at løse noget for alvor.

Der var vist noget med, at du kun kan bruge nettet hvis software firewall (iptables) er aktiv?

Du behøver ikke at beskrive det teknisk, bare fortæl din ISP og om du har en router, og hvis du har, navnet på den, og om du har pillet i opsætningen, måske ikke sat den op o.l..
  • Log ind eller opret dig for at tilføje kommentarer

# 3

12 år 10 måneder siden

Permalink

Indsendt af jan.k den 21. august 2012 kl. 16:22

Permalink

HejDet er sikkert forkerte

Hej
Det er sikkert forkerte spørgsmål, men jeg ved ikke bedre.
Netværket har jeg intet konfigureret, andet end at jeg har aktiveret UFW og bruger Firestarter til at overvåge firewall.
Jeg bruger også Firefox med Noscript, og intet Google.
Den netværkskonfiguration, som du spørger efter, det ved jeg ikke hvad er.
Edit: Jeg bruger lige nu LMDE, da den virker mere stabil end Fedora, for mig, men til gengæld er den jo ikke opdateret ret meget, men den er opdateret det jeg kan.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 21. august 2012 kl. 16:32

Permalink

Jammen okay så husker jeg

Jammen okay så husker jeg rigtigt.

Du har et modem fortalte du. Hvad er navnet på den?

Hvad hedder din internetudbyder? Hvem er din boligforening? Har du talt med viceværten om hacker problemet?

Du er nødt til at tage fat om problemets rod, for det har ikke en dyt at gøre med distro eller brugerfladerne på Linux. Heller ikke på Windows eller Mac for den sags skyld.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

12 år 10 måneder siden

Permalink

Indsendt af knj den 21. august 2012 kl. 16:36

Permalink

Selvfølgelig gør det en

Selvfølgelig gør det en forskel. En brugerflade som Gnome bruger så mange underliggende systemer, som der alle har hver deres potentiale for at blive hacket, at det selvfølgelig bliver mere og mere usikkert jo mere du har kørende.

Men nu har Linux mange ting, som der som udgangspunkt beskytter mod dette som AppArmor og SELinux. Men alligevel - jo mere lort du har kørende, desto flere ting kan man forsøge at bryde ind i.

En firewall er god ting, men den beskytter jo kun mod socket-forbindelser, som der umotiveret bliver oprettet ude fra. Hvad hvis din maskine selv opretter forbindelse gennem web-scripts eller andet?

Jeg kan f.eks. huske en tid, hvor man kunne hacke Internet Explorer ved at åbne hjælp-modulet og så eksekvere noget kode, som hentede noget andet kode, som der så hackede maskinen. Nu er Internet Explorer selvfølgelig i en usikker liga helt for sig selv men alligevel ;-)

Der var også nogle, som der (ved Defcon mener jeg?) hackede en Linux-maskine ved at bruge auto-mount-systemet. På den måde opnåede de root-adgang til en maskine. Og det sker jo kun fordi, at maskinen havde auto-mount installeret og kørende i det hele taget.
  • Log ind eller opret dig for at tilføje kommentarer

# 6

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 21. august 2012 kl. 16:43

Permalink

#5Vel gør det ej. Du aner

#5

Vel gør det ej. Du aner ikke hvad det handler om, for du kender ikke de forudgående samtaler.

#0

Som du beskriver det, så når diverse udvedkommende helt ind til din computer. De bliver ikke stoppet af din router. Enten fordi du ikke har nogen, eller fordi der er noget galt.

Du bor tilsyneladende et sted hvor i er overladt til jer selv,

Bruger du en mobil forbindelse. Helt ærligt, jeg har ikke tid til at hive oplysningerne ud af dig.
  • Log ind eller opret dig for at tilføje kommentarer

# 7

12 år 10 måneder siden

Permalink

Indsendt af jan.k den 21. august 2012 kl. 16:45

Permalink

Hej
Jammen så undskyld, at

Hej
Jammen så undskyld, at jeg spurgte.
Det har jo vist sig, at når jeg starter en distribution uden Firewall aktiv under opstart af komputeren, så er netforbindelsen optaget - overtaget af en anden.
Og når jeg starter komputeren med en firewall aktiv under opstart, så har jeg en internetforbindelse, som jeg kan bruge.
Min udbyder er TDC, og mit modem med router hedder Netgear CG 3000, og det kræver Internet Explorer, for at kunne indstilles.
  • Log ind eller opret dig for at tilføje kommentarer

# 8

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 21. august 2012 kl. 16:53

Permalink

Du behøver ikke undskylde,

Du behøver ikke undskylde, blot at svare.

Bruger du trådløst? og hvis du gør, er der konfigureret en krypteringsnøgle?

Har du ringet til TDC support. De kan muligvis fortælle om der er noget galt.

Hvis ikke du kan konfigure routeren med Firefox, hvilket du burde kunne, så må du have fat i en Windows maskine for at indstille den.

Du skal kable maskinen til routeren for at konfigure den.
  • Log ind eller opret dig for at tilføje kommentarer

# 9

12 år 10 måneder siden

Permalink

Indsendt af jan.k den 21. august 2012 kl. 17:10

Permalink

Hej
Jeg bruger en kablet

Hej
Jeg bruger en kablet forbindelse, og intet trådløst.
Jeg ville bare vide, om der er forskel på hvilken distribution man bruger, men det er der ikke, eller de forskellige brugerflader.
Og routeren vil ikke indstilles med Firefox, men kræver IE, og jeg vil ikke investere i Windows, kun for at indstille en router.
  • Log ind eller opret dig for at tilføje kommentarer

# 10

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 21. august 2012 kl. 17:18

Permalink

Lyder mærkeligt at det kun

Lyder mærkeligt at det kun virker med IE, Jeg har konfigureret TDC og Fullrate m.f. routere med både chrome og firefox, og både fra Linux og Mac, men ellers må du låne en Windows bærbar.
  • Log ind eller opret dig for at tilføje kommentarer

# 11

12 år 10 måneder siden

Permalink

Indsendt af michaelbang den 21. august 2012 kl. 17:40

Permalink

Ja måske

Ja i princippet, så gør det en forskel på sikkerheden i Linux. Men det er ikke noget med en bestemt desktop at gøre..
KNJ i #5 har en ganske god pointe.. Altså jo mere du har kørende af software på din computer jo større risiko.. Det er vist nok det der hedder attack surface eller sådan noget :-)

  • Log ind eller opret dig for at tilføje kommentarer

# 12

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 21. august 2012 kl. 18:02

Permalink

#0
Jan i tilfælde af du

#0

Jan i tilfælde af du ikke ved det, så er standard logon på TDC's routere admin og password
  • Log ind eller opret dig for at tilføje kommentarer

# 13

12 år 10 måneder siden

Permalink

Indsendt af cb400f den 21. august 2012 kl. 18:25

Permalink

Det er vel ret teoretisk at

Det er vel ret teoretisk at risikoen følger hvor meget stuff man har kørende. I praksis hænger risikoen nok tættere sammen med hvor populært/udbredt det stuff man kører er.

Og i denne sammenhæng taler vi vel kun om angreb som kommer udefra via internettet, og ikke folk med fysisk adgang til maskinen eller malware som brugeren selv installerer og andet.

Foreløbig har jeg personligt endnu aldrig hørt om et Linux-system der er blevet pwned via internettet via normal desktop-software "i den virkelige verden".
  • Log ind eller opret dig for at tilføje kommentarer

# 14

12 år 10 måneder siden

Permalink

Indsendt af jan.k den 21. august 2012 kl. 19:04

Permalink

HejJeg kender godt admin og

Hej
Jeg kender godt admin og password, men får besked på at installere IE først.
Derudover har jeg en ren installation, bortset fra, Noscript i Firefox, og Lightning i Thunderbird, det er alt hvad jeg har installeret, og det gælder både nu i LMDE, og før i Fedora. Ingen udefra kommende programmer.
Jeg bruger heller ikke auto-login, så der er adgangskode på alt.
  • Log ind eller opret dig for at tilføje kommentarer

# 15

12 år 10 måneder siden

Permalink

Indsendt af Prezioso den 21. august 2012 kl. 19:10

Permalink

Hvilken router bruger du?

Hvilken router bruger du?
  • Log ind eller opret dig for at tilføje kommentarer

# 16

12 år 10 måneder siden

Permalink

Indsendt af jan.k den 21. august 2012 kl. 19:14

Permalink

Hej
Det er et modem med

Hej
Det er et modem med router indbygget og den hedder Netgear CG 3000 fra TDC
  • Log ind eller opret dig for at tilføje kommentarer

# 17

12 år 10 måneder siden

Permalink

Indsendt af pko den 21. august 2012 kl. 19:28

Permalink

Jeg kender godt admin

#14: Jeg kender godt admin og password, men får besked på at installere IE først.

Du kunne jo ændre brugeragenten til 'Internet Explorer' i Firefox, når du vil tilgå din router.
Findes under menuen værktøjer.
  • Log ind eller opret dig for at tilføje kommentarer

# 18

12 år 10 måneder siden

Permalink

Indsendt af dbuch den 21. august 2012 kl. 19:42

Permalink

#17. Sejt, den kendte jeg

#17. Sejt, den kendte jeg ikke.. er det den her plugin? https://addons.mozilla.org/da/firefox/addon/user-agent-switcher/
  • Log ind eller opret dig for at tilføje kommentarer

# 19

12 år 10 måneder siden

Permalink

Indsendt af pko den 21. august 2012 kl. 20:06

In reply to #17. Sejt, den kendte jeg by dbuch

Permalink

Jeg har en anden

Jeg har en anden installeret, men den ser da fin ud.

Jeg har installeret https://addons.mozilla.org/en-US/firefox/addon/user-agent-rg/?src=api
  • Log ind eller opret dig for at tilføje kommentarer

# 20

12 år 10 måneder siden

Permalink

Indsendt af phomes den 21. august 2012 kl. 20:22

Permalink

En gang kunne man bare bruge

En gang kunne man bare bruge indstillingerne via about:config og tilføje en string med general.useragent.override og så skrive ens useragent der. Ved dog ikke om det stadig virker.
  • Log ind eller opret dig for at tilføje kommentarer

# 21

12 år 10 måneder siden

Permalink

Indsendt af marlar den 21. august 2012 kl. 21:08

Permalink

Jo det virker da vist

#20:
Jo det virker da vist endnu.
  • Log ind eller opret dig for at tilføje kommentarer

# 22

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 22. august 2012 kl. 01:23

Permalink

#0Når du efter flere gode

#0

Når du efter flere gode forslag får hul igennem til routeren, så er det en god ide både før og efter, at se hvordan dit LAN ser ud udefra.

Jeg gætter på at nogle har fundet ud af, at dit IP er et nemt offer. For at få denne konkrete information om din router, så besøg: https://www.grc.com/x/ne.dll?bh0bkyd2

Vælg All Service Ports når du port scanner din router.

Det er ikke godt nok før det ser sådan ud:

http://db.tt/4nAaVgUi

... med mindre du har en web eller ftp server, eller anden public service, hvilket jeg går ud fra ikke er tilfældet.
  • Log ind eller opret dig for at tilføje kommentarer

# 23

12 år 10 måneder siden

Permalink

Indsendt af jan.k den 22. august 2012 kl. 11:41

Permalink

HejJeg forstår ikke

Hej
Jeg forstår ikke halvdelen af ordene, men jeg får denne besked efter test:
Your system has achieved a perfect TruStealth rating
Passed
TruStealth Analysis
Og den grønne firkant fik jeg også.
Jeg share ingen filer med nogen, det hele er på min komputer og Off-line.
  • Log ind eller opret dig for at tilføje kommentarer

# 24

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 22. august 2012 kl. 12:06

Permalink

Så er det på tide at

Så er det på tide at opsummere.

- Din router lukker for alt udefra, som den skal gøre.
- Din computer har kun internet, når din computers software firewall er aktiveret.

Er det korrekt?
  • Log ind eller opret dig for at tilføje kommentarer

# 25

12 år 10 måneder siden

Permalink

Indsendt af marlar den 22. august 2012 kl. 13:08

Permalink

Er der mon en proxy

#0:

Er der mon en proxy involveret som starter samtidig med firewallen? For hvis systemet er sat op tli at bruge en proxy, vil der selvklart ikke være forbindelse når der er nede.
  • Log ind eller opret dig for at tilføje kommentarer

# 26

12 år 10 måneder siden

Permalink

Indsendt af jan.k den 22. august 2012 kl. 15:28

Permalink

HejJa, så vidt jeg

Hej
Ja, så vidt jeg forstår, så lukker routeren ifølge testen.
Når jeg starter komputeren op uden en aktiv firewall, så kan jeg ikke få forbindelse til internettet, hverken med Firefox eller opdateringen, og når jeg klikker på netværksikonet, så siger den at forbindelsen er optaget af en anden, og vil du vente til den bliver ledig.
Det er officielt kun min forbindelse, uden andre brugere, eller andre komputere, end den jeg selv bruger, og som sagt en kablet forbindelse - intet trådløst.
Jeg bruger ikke proxy.
Når jeg modsat starter komputeren med en aktiv firewall under opstart, så har jeg netforbindelse, og kan bruge den.
  • Log ind eller opret dig for at tilføje kommentarer

# 27

12 år 10 måneder siden

Permalink

Indsendt af dudsen den 22. august 2012 kl. 15:41

Permalink

underligt

#26: Ja, så vidt jeg forstår, så lukker routeren ifølge testen.
Når jeg starter komputeren op uden en aktiv firewall, så kan jeg ikke få forbindelse til internettet, hverken med Firefox eller opdateringen, og når jeg klikker på netværksikonet, så siger den at forbindelsen er optaget af en anden, og vil du vente til den bliver ledig.


Underlig fejl hvad siger
netstat -anp --inet (kør den gerne med root privilegie og det kan værre en ide at rense outputter for opettede http forbindelser inden du paster.)
og
/sbin/ifconfig
  • Log ind eller opret dig for at tilføje kommentarer

# 28

12 år 10 måneder siden

Permalink

Indsendt af 0021 den 22. august 2012 kl. 21:20

Permalink

Jeg vil mene der er forskel.

Jeg vil mene der er forskel. Jo mindre kodebase, desto mindre "flade" at angribe. DWM bestræber sig på at være under 2000 SLOC, og jeg er ret overbevist om, at fx GNOME har en hel del mere.
  • Log ind eller opret dig for at tilføje kommentarer

# 29

12 år 10 måneder siden

Permalink

Indsendt af paldepind den 23. august 2012 kl. 07:39

Permalink

Det kan godt være, at

#28:
Det kan godt være, at der er noget jeg ikke forstår. Men jeg kan altså overhovedet ikke se en sammenhæng mellem sikkerhed, og antal linjer i en wm? Man kan vel aldrig blive hakket gennem ens wm, kalenderprogram, filmanager eller soduko spil? Det er vel kun relevant, at tale om attack surface, når det er en flade som man rent faktisk kan angribe?
  • Log ind eller opret dig for at tilføje kommentarer

# 30

12 år 10 måneder siden

Permalink

Indsendt af knj den 23. august 2012 kl. 14:29

In reply to Det kan godt være, at by paldepind

Permalink

Hvem siger du ikke kan

#29

Hvem siger du ikke kan hackes gennem f.eks. dit kalender program? Lad os f.eks. antage at dit kalender-program kan modtage invitationer gennem dit mail-program. Dit kalender-program kan derfor f.eks. være såbart overfor evt. evaluering af kode til noget smart funktionalitet gennem invitationer.

Var det ikke også sådan, at man i tidernes morgen kunne gemme virus i f.eks. JPEG og MP3-filer? Ved at gemme små scripts, som der så blev evalueret af forskellige usikre medie-afspillere eller billede-programmer?

Jeg mener ikke at have set sådanne usikre elementer i ret meget Linux software, men det sker jo fra tid til anden. Bare se den kineser her, som der committede til mit "Php4r"-repository på Github. Han evaluerer en streng til "stripslashes". Det smadrer jo alt sikkerhed totalt, hvor "stripslashes" bruges til at fjerne slashes fra bruger-input.

https://github.com/kaspernj/php4r/pull/1/files

Jo større kodebase desto støre mulighed for sådanne "fejl".
  • Log ind eller opret dig for at tilføje kommentarer

# 31

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 23. august 2012 kl. 13:52

Permalink

Det er officielt kun

#26: Det er officielt kun min forbindelse, uden andre brugere, eller andre komputere, end den jeg selv bruger, og som sagt en kablet forbindelse - intet trådløst.

Er du sikker på den eventuelle trådløse del af routeren ikke er aktiv, selvom du selv bruger kabel?

Lad os nu for christs skyld holde os til det mest logiske istedet for at køre ud af diverse teoretiske app-injektions selv om det er utroligt interessant.

Dudsen's foreslag kan afgøre en del:

Eksempelvis sudo netstat -anp --inet både med og uden firewall

Jan fortæl hvilket IP din kabling bruger, og skulle det vise sig forskel på IP med og uden firewall, så er vi muligvis tættere på en forklaring.

Hvis fx din maskine foretrækker IP fra trådløst før den kablede, så vil det formentlig kunne forklare, at du intet internet har uden firewall, idet din software firewall muligvis blokerer for WLAN.

Du kan også se din IP adresse(r) fra en terminal med:

Den kablede med ifconfig
Den trådløse med iwconfig hvis der er nogen.

Jeg forstår at du ikke kender flere udtryk, derfor vil jeg anbefale at du får personlig hjælp, eventuelt køber den hvis du ikke kan leve med problemet.

Mvh
  • Log ind eller opret dig for at tilføje kommentarer

# 32

12 år 10 måneder siden

Permalink

Indsendt af paldepind den 23. august 2012 kl. 14:53

Permalink

Hvem siger du ikke kan

#31: Hvem siger du ikke kan hackes gennem f.eks. dit kalender program?Det er der vist ikke nogen der siger. Til gengæld sige du at alle underliggende systemer er potentielle angrebsflader. Det er det jeg tillader mig at stille spørgsmålstegn ved. Jeg vil vove at påstå, at de fleste dele af en DE, ikke er sårbare overfor angreb, og at det i praksis er totalt irrelevant om du kører GNOME eller Openbox.
  • Log ind eller opret dig for at tilføje kommentarer

# 33

12 år 10 måneder siden

Permalink

Indsendt af knj den 23. august 2012 kl. 16:12

In reply to Hvem siger du ikke kan by paldepind

Permalink

#32
Nej - gudskelov er de

#32

Nej - gudskelov er de fleste dele ikke. Jeg tror at Linux generelt har en høj kvalitet af sikkerhed i det meste af koden. Et selling-point for open source er jo også, at med open source er der mange øjne på koden, mens der på kommercielt software er meget mindre (måske kun 1 par de fleste steder). Så er det jo meget let at spotte sikkerheds-fejl i forhold til brug af "eval", usikre designs og andet.

Men ja - jeg mener alt installeret er en potentiel angrebsflade. Kalender-programmer, auto-mount, browsere, email-programmer osv. Se nogle videoer fra Defcon. Det er jo helt vildt så kreative folk er derude, når det kommer til at få udnyttet sikkerheds-fejl.

Med det i mængde vil min konklusion være, at jo mere Gnome f.eks. hiver ind af ting, jo flere muligheder har man for potentielt at hacke det. Et mod-argument kunne være, at Gnome er så populært, at der er flere øjne på koden, og det dermed er mere sikkert.

Konklusionen kan derfor let lande på den ene eller anden side...

Hvad er dit argument for, at du påstår de fleste dele af en DE ikke er sårbare overfor angreb?
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

den er sjov 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

"Intet realistisk alternativ" - mig i r*ven 17
Open source events i danmark? 3
Virtuel maskine? 4
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
En snak om Linux-kompatibel software 7
Nulstilling af adgangskode 6
PCLinuxOS 27
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !