Сохранен 122
https://2ch.hk/s/res/1702987.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Прыщебезопасности — защищаем свою систему

 Аноним (Linux: Firefox based) 11/05/16 Срд 14:34:18 #1 №1702987 
14629664582160.jpg
В треде обсуждаем, как себя обезопасить, чтобы не попасться, как Женя.

1. Какие стоит отрубить порты? Как настроить фаервол?
2. Стоит ли выпиливать OpenSSH? Если не стоит, то как его защитить?

Хакер-кун, поясни за основы. Что надо делать после установки GNU/Линукса?
sageАноним  11/05/16 Срд 15:05:48 #2 №1703049 
>>1702987 (OP)
>Что надо делать после установки GNU/Линукса?
man iptables
Аноним (Linux: Chromium based) 11/05/16 Срд 15:18:05 #3 №1703061 
>>1702987 (OP)
>1. Какие стоит отрубить порты? Как настроить фаервол?
Никакие. Нужно сидеть за роутером, роутер не должен торчать веб-мордой и другими интерфейсами в сеть.

Настроить никак, нужно лишь разрешить подключаться к сети только браузеру, для этого пердоль AppArmor или SElinux.

Можно и просто сделать юзера и разрешить доступ в интернет только ему, в iptables можно так сделать. Из под этого юзера запускать браузер.
Все, ты достаточно защищен от почти всего.
Аноним (Linux: Chromium based) 11/05/16 Срд 15:18:55 #4 №1703063 
>>1702987 (OP)
>2. Стоит ли выпиливать OpenSSH? Если не стоит, то как его защитить?
Не стоит, может пригодиться если ты им пользуешься. Защищать не надо, ты же за роутером.
Аноним (Linux: Firefox based) 11/05/16 Срд 15:23:16 #5 №1703070 
>>1703061
У меня случился неслабый такой БУБАРЕХ, когда в ADSL-модеме-роутере, проданном мне Ростелекомом и прошитым ростелекомовской прошивкой, не обнаружилось настройки для отключения
>роутер не должен торчать веб-мордой и другими интерфейсами в сеть
Он таки торчит традиционной веб-мордой, и похоже ещё каким-то TR-069.
Надо было сразу покупать сторонний роутер, а я как домохозяйка, позволила навязать себе услуги ростелекомсосаки по установке дополнительного анального аппаратного обеспечения. А всё из за опасений того, что стороннее оборудование не будет работать с местной колхозной телефонной линией.
Аноним (Linux: Firefox based) 11/05/16 Срд 15:41:31 #6 №1703094 
>>1703049
Женя, какие команды ты используешь?
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 15:51:00 #7 №1703106 
>>1703070
> позволила навязать себе услуги ростелекомсосаки по установке дополнительного анального аппаратного обеспечения.
Перед очевидным титсоргтфо замечу, что если ты ещё и на ADSL сидишь, ты и со сторонней аппаратурой соснёшь, у них какой-то хитрый вендорлок, который только их железо делает нормально поднимать соединение, на счёт оптики точно не скажу. Единственный стул - ставить за ростелекомовским какой-нибудь ещё один роутер со швабодной прошивкой, которому можно доверять и который настраивается.
Аноним (Google Android: Firefox based) 11/05/16 Срд 16:28:15 #8 №1703131 
>>1703094
Буду дома, напишу.
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 16:43:51 #9 №1703142 
Пару вопросиков, обязательно ли менять пароль от юзера на модеме? И киньте годных ресурсов по секюрной настройке, или обьясните на примере huawei hg532e
Аноним (Linux: Firefox based) 11/05/16 Срд 16:54:07 #10 №1703150 
>>1703070
Ладно уж, веб-морда таки не торчит в WAN, это я не так проверил. И всё настраивается через ACL.
>>1703106
Да неважно в принципе. Главное чтобы левый Вася не смог залезть ко мне в роутер. Интернет и так через Ростелеком, так что зондом больше или меньше, один хуй это считай ФСБшный провайдер лол.
Аноним (Microsoft Windows 10: New Opera) 11/05/16 Срд 16:57:41 #11 №1703155 
>>1703150
>фсбшный провайдер
А другие есть что ли?
Аноним (Linux: Firefox based) 11/05/16 Срд 17:08:24 #12 №1703165 
На арче после обновления слетел интернет, вхожу через пользователя - при запуске браузеров пишет - мол недотаточно прав, захожу через рут - тоже не входит в интернет, в руте запустил Midori - написано мол что не обнаружена служба. Как фиксить?
Аноним (Linux: Firefox based) 11/05/16 Срд 17:17:39 #13 №1703173 
>>1703131
Спасибо! Буду ждать.
Аноним (Linux: Firefox based) 11/05/16 Срд 17:20:15 #14 №1703176 
>>1703070
Школьник, да поставь уже себе пароль нормальный на роутер, и даже если какой-нибудь упорок будет брутить тебя, хуйца соснет плотного.
Бубарех у него, блядь. Вместо мозгов.
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 17:22:14 #15 №1703178 
>>1703165
Установить ОС.
Аноним (Linux: Firefox based) 11/05/16 Срд 17:23:00 #16 №1703182 
>>1703165
Перейти уже на генту или дебиан. Вы заебали своими арчеобновлениями, ну серьезно.
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 17:23:58 #17 №1703184 
>>1703182
Или на слаку. Вот где действительно знаешь, что происходит в системе.
Аноним (Linux: Firefox based) 11/05/16 Срд 17:27:25 #18 №1703192 
>>1703165
Что ты несёшь, наркоман? Какие права, какие службы? У тебя поди DHCP-сервер или какой -нибудь арчерский netctl отвалился, может из-за systemd, в этом направлении и пердоль.
Пойду сам обновлять рач, аж интересно стало, что там такое
Аноним (Linux: Firefox based) 11/05/16 Срд 17:33:20 #19 №1703205 
>>1703192
>:: Starting full system upgrade...
>there is nothing to do
А, ясн.
Посмотри тогда список интерфейсов, что ли. Прояви инициативу блядь, а то только и можете что плакаться в софтачике.
Аноним (Linux: Firefox based) 11/05/16 Срд 17:33:20 #20 №1703206 
14629772006900.png
>>1703192
> Пойду сам обновлять рач, аж интересно стало, что там такое
Уже обновил, ничего не отваливается
Аноним (Linux: Firefox based) 11/05/16 Срд 17:35:21 #21 №1703213 
>>1703206
>networkmanager-pptp
Пусть только не говорит, что он выходит в интернет через модем, в 2016
Аноним (Linux: Firefox based) 11/05/16 Срд 17:36:53 #22 №1703216 
>>1703206
Толсто.
Аноним (Linux: Firefox based) 11/05/16 Срд 17:37:40 #23 №1703218 
>>1703213
Ну…а вдруг? У меня оно стоит только "на всякий случай", а он может и через адсл цепляется
>>1703216
Пояснишь?
Аноним (Linux: Firefox based) 11/05/16 Срд 17:44:25 #24 №1703226 
>>1703218
>на всякий случай
Странный должен быть случай. Я на "всякий случай" только usb_modeswitch держу. Хотя у меня usb-модем сам определяется как сорт оф роутер и работает через usbnet, всяко удобнее чем пердолиться с "классическими" модемами.
Аноним (Linux: Firefox based) 11/05/16 Срд 17:49:53 #25 №1703233 
>>1703226
> Странный должен быть случай.
Просто во время отпуска я обычно еду в станицу на 1к жителей, где оптика считается верхом куркульства и приходится сидеть через древнючий адсл-модем (используемый в качестве переходника меджу пека и шнуром) и вручную настраивать ррр. Да, там охуенная природа, близко море и совершенно безлюдные предгорья…но интернет таки нужен и свистулька там не вариант
Аноним (Linux: Firefox based) 11/05/16 Срд 17:52:49 #26 №1703242 
Посоны, я устал пердолиться, что делать?
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 17:53:31 #27 №1703243 
>>1702987 (OP)
Поясни как ты так уверен в безопасности Линукса? У линуксоидов главный аргумент это открытый исходный код, мол "исходники открыты сиди разбирайся" в коде. Но код настолько сложен, что никто в нём не будет копаться и что-то искать. Или это легче чем мне кажется?
Моё утверждение таково, что Линукс по безопасности ничем не лучше Виндоуса.
Аноним (Linux: Firefox based) 11/05/16 Срд 18:00:58 #28 №1703256 
>>1703242
> Посоны, я устал пердолиться, что делать?
Не пердолься.

>>1703243
> <бла-бла-бла вперемешку с платиновой толстотой>
Это настолько разжевано за годы существования /ы, что мне уже влом опровергать. Держи заместо пасту еще с того сосача

> Лично проверял каждую строчку кода?
Прыщи — это не сперма. Ведь как вы со спермой поступаете? Сначала крадёте её, потом крадёте для неё программы. Потом боитесь выйти в интернет, загораживаете выход краденым программа другой краденой программой. Ведь если производитель узнает, что вы украли программу, то вашему попчанскому светит сперма вперемешку со сгущёнкой. Ещё одной краденой программой вы проверяете, не получил ли доступ другой преступник к твоим краденым программам ради рассылки спама.
В прыщах есть сообщество, есть доверенные источники ПО, подписанные ЭЦП, есть люди, отвечающие за каждый пакет, с которыми ты можешь мгновенно связаться, в случае неадекватного поведения программы. Если же раз в три года приходится запускать прогу из непоймухуйгде, то Люк использует песочницы.
А теперь смотри. Из спермы тоже можно сделать операционную систему. Для этого надо купить её, купить программы. Тогда ты сможешь без опаски выходить в интернет. Сможешь обращаться в службу поддержки, в случае проблем. Тебе не надо будет загораживать весь канал, ты будешь открыт миру, ты начнёшь доверять программам людям, твоя жизнь наполнится красками. Но ты всё равно будешь красть и слушать сборник «Новым сроком разорвана жизнь. 13 ходка.».
Аноним (Arch Linux: Firefox based) 11/05/16 Срд 18:04:11 #29 №1703260 
>>1703233
Разве такое бывает? Насколько помню ADSL, это уже как минимум 1 Ethernet порт для пека. Или в дремучую олдфажность ADSL модем вставлялся в PCI слот лул?
>>1703243
А ещё открытые исходники - мамкины хакеры могут изучать их и выдумывать новые эксплоиты. А если важную уязвимость закроют и обнародуют разработчики свободного софта, то как минимум на несколько дней, пока не обновятся слоупоки-админы и мейнтейнеры популярных дистров, эта дыра будет доступна любому юному хакеру. Вон как было недавно с ImageMagick
Аноним (Linux: Firefox based) 11/05/16 Срд 18:06:17 #30 №1703261 
>>1703260
> Или в дремучую олдфажность ADSL модем вставлялся в PCI слот лул?
Там стандартный телефонный разъем на лапше, а не RJ45, а то что ты помнишь — ранние версии витухи.
Аноним (Linux: Firefox based) 11/05/16 Срд 18:06:30 #31 №1703262 
>>1703243
Линукс безопаснее из-за нормальной системы распределения прав, в основном, и ежедневных обновлений(ибо бесплатно и легально).
В исходниках копается множество людей, ибо куча дистрибутивов, и каждый пытается сделать свое что-то, перелопачивая кодкривыми руками.
Аноним (Google Android: Firefox based) 11/05/16 Срд 18:07:46 #32 №1703266 
>>1702987 (OP)
1) Какие тебе не нужны. В гугл, иптаблес.
2) Нет, выруби удалённый доступ к root.

Можно закрывать
Аноним (Arch Linux: Firefox based) 11/05/16 Срд 18:08:10 #33 №1703268 
>>1703261
Не понял тебя. Что за лапша?
Аноним (Linux: Firefox based) 11/05/16 Срд 18:10:09 #34 №1703270 
>>1703268
http://www.chipdip.ru/product/trp-2/
https://ru.wikipedia.org/wiki/Телефонный_распределительный_провод
Аноним (Linux: Firefox based) 11/05/16 Срд 18:12:03 #35 №1703275 
>>1703213
ДС-бляди зажрались совсем.
Аноним (Linux: Firefox based) 11/05/16 Срд 18:13:44 #36 №1703285 
>>1703275
Замкадыш закукарекал заместо авроры
Аноним (Arch Linux: Firefox based) 11/05/16 Срд 18:26:46 #37 №1703303 
>>1703270
Ну и? Твоя лапша входит в RJ-11 модема, из него уже Ethernet-кабель в RJ-45 встроенной сетевухи пекарни. Шинда сама поднимает сеть, в прыщах достаточно сделать автонастройку через dhcp.
>ppp
Может ты хотел сказать PPPoA? И то оно настраивается в самом модеме через веб морду.
Аноним (Linux: Chromium based) 11/05/16 Срд 18:28:45 #38 №1703306 
Нюфак в треде. Кто такой Жиня, что за херакер?
Аноним (Linux: Firefox based) 11/05/16 Срд 18:36:17 #39 №1703317 
>>1703306
Местный завсегдатай десктоп-тредов. И до кучи основатель IRC-конфы.
Аноним (Linux: Firefox based) 11/05/16 Срд 18:38:43 #40 №1703318 
>>1703317
pigzilla чтоль?
Аноним (Linux: Firefox based) 11/05/16 Срд 18:39:21 #41 №1703320 
>>1703318
Он самый.
Аноним (Linux: Firefox based) 11/05/16 Срд 18:41:32 #42 №1703322 
>>1703320
Проиграл. Киевлянин не умеет закрывать порты
Аноним (Linux: Firefox based) 11/05/16 Срд 18:46:56 #43 №1703326 
14629816168960.jpg
>>1703322
Теперь умеет.
Аноним (Linux: Firefox based) 11/05/16 Срд 18:51:08 #44 №1703330 
>>1703326
Ну ничего, ничего, скоро он обнаружит Путина на десктопе…
Аноним (Linux: Firefox based) 11/05/16 Срд 18:59:57 #45 №1703336 
>>1703213
Вайфай роутер.
>>1703206
Я полное обновлени делал, еще до этого был момент что пытаюсь через пакман установить что-то, но выдает якобы нет соединения с сервером или что-то подобное, много таких строчек, но в итоге какая-нить утилита таки устанавливается. Потом оно тупило из-за виртуалбокса, я го удалил нафиг, но все равно что-то спрашивалось за него pacman -Syu, но теперь в отличие от предыдущих попыток, согласие или отказ в итоге позволили продолжить обновление. Вот. Ща буду искать что там dhcp, кстати вручную поднять тоже не получилось, ну это может потому что руки кривые.
Аноним (Linux: Firefox based) 11/05/16 Срд 19:01:19 #46 №1703337 
>>1703336
> его
фикс
Аноним (Microsoft Windows 10: Firefox based) 11/05/16 Срд 19:04:37 #47 №1703341 
>>1702987 (OP)
>Что надо делать после установки GNU/Линукса?
Скачать образ Windows 10, ну или в крайнем случае поставить Федору, если ты поставил поделие под названием Дебилиан от прыщедебилов.
Аноним (Linux: Firefox based) 11/05/16 Срд 19:05:04 #48 №1703342 
>>1703336
Да, еще у меня нет /etc/rc.conf
Аноним (Linux: Firefox based) 11/05/16 Срд 19:05:44 #49 №1703343 
>>1703336
Ебать у тебя там пердолинг. Сижу с yaourt -Syua уже полтора года, никаких проблем с обновлениями не ловил, кроме переезда на 5ю ветку пакмана и отвалом на 10 часов яуортовской либы.

>>1703341
Жир_потек_из_монитора_рано_утром.webm
Аноним (Arch Linux: Firefox based) 11/05/16 Срд 19:10:12 #50 №1703344 
>>1703336
Интересно, зачем люди ставят арч, если не могу даже понять, на какие ошибки жалуется пакетный менеджер?
Ты вообще русский?
Аноним (Linux: Firefox based) 11/05/16 Срд 19:11:22 #51 №1703345 
>>1703344
Не, я узкоглазый из Чукотки.
Аноним (Linux: Chromium based) 11/05/16 Срд 19:15:55 #52 №1703351 
>>1703345
Зачем тебе линукс, иди вон, оленей паси.
Аноним (Linux: Firefox based) 11/05/16 Срд 19:22:19 #53 №1703356 
>>1703345
>много таких строчек
>много таких строчек
>много таких строчек
Это просто пушка.
Аноним (Linux: Firefox based) 11/05/16 Срд 19:23:23 #54 №1703357 
>>1703351
Я уже медведя выпас.
>>1703356
Увы не вникал в текст вывода. Ну вроде же что нет соединения с сервером.
Аноним (Microsoft Windows 8: Chromium based) 11/05/16 Срд 19:37:33 #55 №1703364 
>>1703155
Есть местные.
Аноним (Linux: Firefox based) 11/05/16 Срд 20:29:38 #56 №1703382 
>>1703357
>не вникал в текст
>обмазался еррорами при обнове из-за неразрешенных зависимостей
>тру арчевик
sageАноним  11/05/16 Срд 20:29:56 #57 №1703383 
>>1703306
Местный петушок-вниманиеблядь. Сидит в десктоп-тредах, ирке и недавно всех наебал своей кулстори, как он сам себя взломам.
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 20:40:16 #58 №1703395 
>>1703364

у всех провайдеров, как и у ростелекома, стоит ебане СОРМ, проблема в том что ростелеком может пробовать в DPI, а какие-нибудь местные провайдеры могут этим и не заебываться. но в наше время в нашей стране использовать тырнеты без впн это зашквар.
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 21:13:47 #59 №1703424 
>>1703395
>в наше время в нашей стране это зашквар
Фикс.
Аноним (Linux: Firefox based) 11/05/16 Срд 21:21:48 #60 №1703431 
>>1703395
И чего твой сорм сделает? Ты его характеристики читал вообще? Его юзать можно, только если конкретно кого-то подсечь хочешь, всех подряд писать в течение длительного времени в принципе нереально.
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 21:21:51 #61 №1703432 
>>1703424

что именно "это"? проживание?
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 21:22:13 #62 №1703434 
>>1703431

Ну и?
Аноним (Linux: Firefox based) 11/05/16 Срд 21:44:43 #63 №1703454 
>>1703434
Это я к твоему высеру о
>тырнеты без впн это зашквар.
Кому ты нахуй нужен тебя слушать?
Если тебя посадить надо - завтра отъедешь же на пятнарик с пакетом шмали, найденной в тумбочке. Будут теб слушать, ага. ВПН, блядь.
Недокардеры и скамеры доебали своими маняфантазиями.
Аноним (Microsoft Windows 7: Chromium based) 11/05/16 Срд 21:48:34 #64 №1703460 
>>1703454
Двачую. Да и VPN, купленная у васяна далеко не лучшая идея. VPN в наше время, словно плацебо.
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 21:49:32 #65 №1703461 
>>1703454
>Если тебя посадить надо - завтра отъедешь же на пятнарик

Чтобы НАДО было посадить, надо знать что меня надо посадить, не так ли? Ты живешь в какой-то маняреальности.
sageАноним  11/05/16 Срд 21:49:44 #66 №1703462 
Отклеилась. Это же петушиный тред все-таки.
sageАноним  11/05/16 Срд 21:50:43 #67 №1703464 
>>1703461
>думает, что васяноvpn его спасет
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 21:51:02 #68 №1703465 
>>1703460
>VPN, купленная у васяна далеко не лучшая идея

Покупай не у васяна, в чем проблема то?

>VPN в наше время, словно плацебо

Пока не умеют по слогу определять автора, вполне себе панацея
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 21:51:45 #69 №1703466 
>>1703464

Рассказывай как именно не спасет.
Аноним (Linux: Firefox based) 11/05/16 Срд 21:52:12 #70 №1703467 
>>1703460
Сейчас кроме юсб модема с симкой на дропа ни на что надеяться нельзя.
Сам юзаю такой + халявный впн с китая + носки.
И надеюсь, что я, как неуловимый джо, так и останусь неуловим.
sageАноним  11/05/16 Срд 21:53:43 #71 №1703469 
>>1703467
>юсб модема
Спорная штука однако...
Аноним (Linux: Firefox based) 11/05/16 Срд 21:54:49 #72 №1703471 
>>1703461
Ты знаешь хоть один случай, чтоыб кто-то палился прослушкой у провайдера, маня?
Палятся оттого, что на бордах пиздят о том, как круто кли цопэ вчера скачал да вконтактике видосы выкладывают КАК Я ВБИЛ ВЧЕРА НА ПЯТЬСОТ БАКСОВ.
Не волнуйся, за твои продажи петрушки вк тебя никто не посадит, всем похуй.
Аноним (Linux: Firefox based) 11/05/16 Срд 21:57:04 #73 №1703474 
>>1703471
C чего ты взял?
sageАноним  11/05/16 Срд 21:58:30 #74 №1703475 
>>1703471
>Палятся оттого, что на бордах пиздят о том, как круто кли цопэ вчера скачал да вконтактике видосы выкладывают КАК Я ВБИЛ ВЧЕРА НА ПЯТЬСОТ БАКСОВ.
Вообще, даже такие случаи редки.
Аноним (Linux: Firefox based) 11/05/16 Срд 21:59:06 #75 №1703476 
>>1703475
Ну спизданул. И что дальше? Разве это можно использовать, как доказательство?
sageАноним  11/05/16 Срд 22:00:24 #76 №1703477 
>>1703475
Да, ты прав, такое обычно случается, если решают показательную справедливость снять для тиви.
Алсо, что ж я про сажу забываю, тред же и правда петушиный.
Аноним (Linux: Firefox based) 11/05/16 Срд 22:01:42 #77 №1703479 
>>1703477
>Алсо

))
Аноним (Linux: Firefox based) 11/05/16 Срд 22:03:15 #78 №1703481 
>>1703479
Аноним (Linux: Firefox based) 11/05/16 Срд 22:03:36 #79 №1703482 
14629934169080.jpg
>>1703481
sageАноним  11/05/16 Срд 22:04:21 #80 №1703483 
>>1703479
>=)
Аноним (Microsoft Windows 7: Firefox based) 11/05/16 Срд 22:06:11 #81 №1703485 
>>1702987 (OP)
>Что надо делать после установки GNU/Линукса?
Поздно. Это надо было делать до его установки.
sageАноним  11/05/16 Срд 23:40:31 #82 №1703596 
>>1702987 (OP)
>1. Какие стоит отрубить порты? Как настроить фаервол?
Все порты закрываешь (если ты не сервер конечно же). Запрещаешь любые соединения, которые не инициированы тобой (ломает некоторые вещи, но не критично). Проверяешь пакеты на корректность (вроде новых пакетов со сброшенным SYN) и т.д. Можешь кормить netfilter определенными зашкварными, на твой взгляд ресурсами, чтобы избежать случайных соединений с ними.
>2. Стоит ли выпиливать OpenSSH? Если не стоит, то как его защитить?
Зачем тебе висящий постоянно демон SSH? Просто выключай SSH сервер, если он тебе не нужен и все. Если на транспортном уровне, все порты закрыты, очень сложно будет что-нибудь сделать. Придется забираться на уровень выше, что практически бесполезно, либо же вклиниваться в твои активные соединения. Помни просто, что все что идет через HTTP/HTTPS представляет наибольшую угрозу для тебя, так как это один из основных путей, по которому рядовой хомячок цепляет заразу и именно через этот путь, уже давно пытаются вбрасывать любые непотребства (аудио, видеопотоки, програмный код, флеш и т.д), для которых этот протокол изначально не был предназначен. Основной способ борьбы с мусором в HTTP/HTTPS является каштомизация браузера.
>Хакер-кун, поясни за основы.
Я не этот петух, но посоветую книжки почитать. Научись программировать, прочитай о сетях что-нибудь (к примеру Таненбаума). Вот это вот все. Ты сможешь обезопасить себя, только если понимаешь, как оно функционирует изнутри.
>Что надо делать после установки GNU/Линукса?
Читать мануалы, настроить файервол, накаштомить браузер, накаштомить все программы, которые лезут в интернет (торрент-клиенты, ntp и т.д). Можешь поснифать траффик при помощи tcpdump и посмотреть что куда и когда лезет в сеть и затем решить что с этим делать.
И помни:
1) Нет универсальных решений на все случаи жизни. Есть лишь компромиссы;
2) Чем более безопаснее система, тем менее она удобна и наоборот;
3) Не верь никому. Тем более петухам с сосача (да и мне тоже). Проверяй любую информацию самостоятельно. Тебя могут легко обмануть, либо просто человек окажется дилетантом;
4) Не спрашивай у других как это работает. Задавай конкретные вопросы по определенным нюансам;
5) Не переходи по подозрительным ссылкам. Особенно, если они иду по http.
Аноним (Microsoft Windows 10: Chromium based) 12/05/16 Чтв 11:20:39 #83 №1703898 
Господа, есть йоба-сервер на центосе, как сделать так, чтоб только я к нему мог подключаться? Думал фильтр по MAC сделать, товарищи говорят из другой сети мак не виден. IP фильтр неподходит, ткк я из любого места хочу работать с ним.
Аноним (Linux: Firefox based) 12/05/16 Чтв 11:21:58 #84 №1703899 
>>1703898
По ключам авторизуйся, очевидно же.
Аноним (Microsoft Windows 10: Chromium based) 12/05/16 Чтв 11:43:52 #85 №1703908 
>>1703899
Если ключи для ssh, то это понятно. У меня на нем есть допустим БД и еще что-то, как сделать так чтобы я и только я мог к нему подключаться для работы с БД, то есть сервер базы данныех только для одного компьютера, а остальных он отсылал подальше, не просто на уровне логина пароля системой управления БД допустим, а на уровне подключения? Это возможно или я херню горожу?
Аноним (Linux: Firefox based) 12/05/16 Чтв 11:51:41 #86 №1703913 
>>1703908
https://habrahabr.ru/post/122445/
Читни там про проброс портов.
Аноним (Microsoft Windows 10: Chromium based) 12/05/16 Чтв 11:55:26 #87 №1703915 
>>1703913
Спсибо, с ssh я разобрался. Я имею в виду, чтобы только я мог пользоваться этой БД, остальные должны отбрасываться еще при подключении к машине. На сколько я понимаю подключение к бд идет далеко не через SSH.
Аноним (Google Android: Firefox based) 12/05/16 Чтв 11:59:14 #88 №1703919 
>>1703915
Если твоего юзера ломанут, тогда похуй кому ты там разрешишь. Делай бэкапы. Можешь еще про AppArmor почитать. Или секюрность своей БД.
Аноним (Linux: Firefox based) 12/05/16 Чтв 12:01:10 #89 №1703922 
>>1703915
Ну смотри, у тебя есть сервер, на нем закрыты все порты, кроме ssh. БД слушает на внутреннем интерфейсе сервера порт, например, 3128, внешний интерфейс сервера в БД шлется на хуй.
Ты командуешь ssh -L 127.1:3333:127.1:3128 [email protected]
И после этого клиентом БД подключаешься на клиентской пеке на 127.0.0.1:3333, и через магию проброса портов у тебя клиент БД цепляется на сервере на порт 3128.
Аноним (Microsoft Windows 10: Chromium based) 12/05/16 Чтв 12:09:46 #90 №1703929 
>>1703922
вот так понятно, спасибо.
Аноним (Google Android: Firefox based) 12/05/16 Чтв 12:52:33 #91 №1703949 
>>1702987 (OP)
Что за история с Женей?
Аноним (Linux: Firefox based) 12/05/16 Чтв 13:00:58 #92 №1703954 
>>1703898
>Думал фильтр по MAC сделать
Обходится на раз.
> товарищи говорят из другой сети мак не виден.
Они долбоебы не знающие про ARP.
sageАноним  12/05/16 Чтв 13:06:08 #93 №1703957 
>>1703949
Петушок-вниманиеблядь из десктоп-тредов и ирки. На днях ему стало скучно и он решил сам себя взломать, и затем похвастаться на сосаке, какой крутой он "хакир". Естественно, нормальных пруфов, кроме скринов своего же десктопа он не предоставил. Но большинство сосачеров повелось на этот вброс и теперь, могу предположить что этот тред тоже создал Женя, дабы продолжить тралить нас.
Аноним (Неизвестно: Неизвестно) 12/05/16 Чтв 13:12:51 #94 №1703961 
>>1703957
INCEPTION
Аноним (Linux: Firefox based) OP 12/05/16 Чтв 13:50:33 #95 №1703981 
14630502335880.jpg
>>1703957
Ясно.
Аноним (Google Android: Firefox based) 12/05/16 Чтв 14:19:48 #96 №1704004 
>>1703957
Лол. Ты тоже веришь в это? Зачем мне самого себя ломать?

Женя
Аноним (Microsoft Windows 7: Firefox based) 12/05/16 Чтв 16:22:14 #97 №1704117 
>>1704004
Есть одна проблема, не могу поменять прошивку на Huawei HG532e, прошивку скачал с офф сайта, прошиваю, значит, а через некоторое время(не больше часа) прошивка сбрасывается на заводскую, и все настройки, включая пароль. Можно как-то обойти этот вендор лок, без замены устройства? протокол - IPoE провайдер - анальный укртелеком
Выручай.
Аноним (Google Android: Firefox based) 12/05/16 Чтв 16:28:41 #98 №1704124 
>>1704117
Чем?
Аноним (Microsoft Windows 7: Firefox based) 12/05/16 Чтв 16:33:19 #99 №1704130 
>>1704124
Суть в содержании поста, к твоему посту случайно прилипло.
Аноним (Microsoft Windows 7: Firefox based) 12/05/16 Чтв 19:09:58 #100 №1704351 
>>1703467
Чтобы покапчевать ходишь в парк надеюсь?
Аноним (Microsoft Windows 7: Firefox based) 12/05/16 Чтв 19:12:04 #101 №1704352 
14630695243200.webm
>>1703476
Спизданув ты привлек к себе внимание. А за что тебя опустить найдут уже приехав за гостинцами
Аноним (Linux: Firefox based) 12/05/16 Чтв 19:57:14 #102 №1704432 
>>1704352
За каждым интернет-пиздаболом выезжают?
Аноним (Microsoft Windows 7: Firefox based) 12/05/16 Чтв 20:07:07 #103 №1704450 
>>1704432
Смотря о чем пиздеть, и что твои паханы посчитают неприемлемым. А пиздабол – он уже по натуре таков, что однажды допиздиться.
Аноним (Linux: Firefox based) 12/05/16 Чтв 20:19:11 #104 №1704470 
>>1704450
> А пиздабол – он уже по натуре таков, что однажды допиздиться.
С чего ты взял?
Вот ты пиздабол и скоро допиздишься.
Аноним (Google Android: Firefox based) 12/05/16 Чтв 23:12:58 #105 №1704827 
>>1704351
Ты даун? Выходить на улицу - это лютый дианон.
Аноним (openSUSE: Chromium based) 13/05/16 Птн 00:54:36 #106 №1704966 
>>1702987 (OP)
>Какие стоит отрубить порты?
Все. Т.е.-P INPUT DROP А открывать только нужные.
>Как настроить фаервол?
ufw, firewalld
>Стоит ли выпиливать OpenSSH?
Нет.
>как его защитить?
Отключить авторизацию по паролям.
>как себя обезопасить, чтобы не попасться, как Женя
Не быть полным идиотом, как Женя.
Аноним (Linux: Firefox based) 13/05/16 Птн 11:59:22 #107 №1705235 
>>1704450
У нас нет такой системы, куда бы заносились все подозрительные высказывания. Ты можешь пиздеть до тех пор, пока на тебя не пожалуется стукач или пока товарищ майор случайно не зайдет на двач.
Аноним (Linux: Chromium based) 13/05/16 Птн 16:03:28 #108 №1705459 
>>1703957
Тред еще жив?
Аноним (Linux: Firefox based) 13/05/16 Птн 16:24:08 #109 №1705501 
>>1705459
https://2ch.hk/s/res/1699500.html
Аноним (Microsoft Windows 7: Firefox based) 13/05/16 Птн 19:51:36 #110 №1705748 
>>1703596

ты забыл добавить модель угроз.
Аноним (Linux: Firefox based) 13/05/16 Птн 19:51:50 #111 №1705750 
>>1705459
Ну да.
Аноним (Microsoft Windows 7: Firefox based) 13/05/16 Птн 19:53:15 #112 №1705754 
>>1703898

vpn же ну. их именно для твоих целей пилят, а "обойти цензуру" и "запостить гомонигр на харкач после бана" это уже вторичное.
Аноним (Microsoft Windows 7: Firefox based) 13/05/16 Птн 19:56:27 #113 №1705759 
>>1705235

ну тащемта ольки постоянно сидят там, где собираются люди интересующие майоров. и ольки постоянно используют администрацию харкача делая по 100500 жалоб на посты. почему ты думаешь что у них нет кураторов в фсб\фсо?
Аноним (Linux: Firefox based) 13/05/16 Птн 21:05:27 #114 №1705841 
>>1705501
Так правда взломали? Или просто вниманиеблядь резвится?
Аноним (Arch Linux: Firefox based) 13/05/16 Птн 21:07:26 #115 №1705844 
.
Аноним (Microsoft Windows 7: Firefox based) 13/05/16 Птн 21:09:45 #116 №1705846 
>>1705841
Правда.
Аноним (Linux: Links) 13/05/16 Птн 21:13:59 #117 №1705852 
.
Аноним (Linux: Firefox based) 13/05/16 Птн 21:14:51 #118 №1705854 
.
Аноним (Linux: Firefox based) 13/05/16 Птн 21:15:56 #119 №1705855 
>>1705841
Тогда чет страшно. Пойду гуглить про безопасность.
Аноним (Linux: Chromium based) 13/05/16 Птн 21:17:21 #120 №1705856 
.
Аноним (Linux: Chromium based) 13/05/16 Птн 21:18:24 #121 №1705858 
ю
Аноним (Linux: Chromium based) 13/05/16 Птн 21:19:04 #122 №1705859 
>>1705855
>>1705846
comments powered by Disqus

Отзывы и предложения