есть спецы по линуксам? Чего там с безопасностью? - Страница 2
+ Ответить
Страница 2 из 5 ПерваяПервая 1234 ... ПоследняяПоследняя
Показано с 11 по 20 из 41

Тема: есть спецы по линуксам? Чего там с безопасностью?

  1. #11

    По умолчанию

    Хочешь не хочешь, а как минимум два пользователя будут созданы при установке: root (тот самый администратор, суперпользователь) и обычный. В современном дистрибутиве логиниться как root не нужно: действия, требующие прав суперпользователя, выполняются через команду-враппер sudo, причём пароль рута знать не надо.

  2. #12

    По умолчанию

    Цитата Сообщение от zenches Посмотреть сообщение
    При наличии закладок в BIOS (UEFI) защита уровня ОС будет малоэффективной.
    Ну заломай ... только на форумах все дартаньяны.

    ---------- Добавлено в 01:29 ---------- Предыдущее сообщение было в 01:28 ----------

    Цитата Сообщение от astrowalk Посмотреть сообщение
    а как минимум два пользователя будут созданы при установке:
    Ога, аж три

    $ cat /etc/passwd

    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    bin:x:2:2:bin:/bin:/usr/sbin/nologin
    sys:x:3:3:sys:/dev:/usr/sbin/nologin
    sync:x:4:65534:sync:/bin:/bin/sync
    games:x:5:60:games:/usr/games:/usr/sbin/nologin
    man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
    lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
    mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
    uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
    proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
    www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
    backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
    messagebus:x:104:109::/var/run/dbus:/bin/false
    mysql:x:105:110:MySQL Server,,,:/nonexistent:/bin/false
    colord:x:108:116:colord colour management daemon,,,:/var/lib/colord:/bin/false
    lightdm:x:109:117:Light Display Manager:/var/lib/lightdm:/bin/false
    geoclue:x:110:119::/var/lib/geoclue:/bin/false
    dnsmasq:x:111:65534:dnsmasq,,,:/var/lib/misc:/bin/false
    pavel:x:1000:1000:pavel,,,:/home/pavel:/bin/bash
    nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
    debian-tor:x:100:104::/var/lib/tor:/bin/false
    ntp:x:101:105::/home/ntp:/bin/false
    sshd:x:102:65534::/var/run/sshd:/usr/sbin/nologin
    uuidd:x:103:112::/run/uuidd:/bin/false
    mongodb:x:106:65534::/home/mongodb:/bin/false
    libvirt-qemu:x:999:0::/home/libvirt-qemu:/bin/sh
    statd:x:107:65534::/var/lib/nfs:/bin/false

    ---------- Добавлено в 01:32 ---------- Предыдущее сообщение было в 01:29 ----------

    Цитата Сообщение от Voice2001 Посмотреть сообщение
    Если без мозгов, то что в винде, что в линуксах можно нахвататься.
    С 1994 года на Linux. Что такое вирус?

    ---------- Добавлено в 01:37 ---------- Предыдущее сообщение было в 01:32 ----------

    Цитата Сообщение от Voice2001 Посмотреть сообщение
    А хочется, к примеру, безопасно делать покупки или чтобы не стырили секретную переписку.
    https://www.pine64.org/?page_id=3707

  3. #13

    По умолчанию

    да харе умничать
    надо или нет создавать обычного пользователя?
    установил себе LinuxMint, ввел имя пользователя. Этот пользователь, как оказалось, стал админом. Вот думал завести еще одного простого и сидеть в нем, но наткнулся на каком-то форуме, что на линуксе смысла в этом нет.

    ПС. на ноуте стояла винда 7 про с 2009г. В последнее время стал замечать странности (внезапно вылезает сообщение, что отключено автоматическое обновление виндовс, хотя всё включено. Еще адблок в файрфоксе через раз теряет все свои фильтры и перестает блокировать рекламу. И еще всякого по мелочи, казалось бы не связанного между собой).
    Крче, не захотелось мне ждать внезапного шифрования всех файлов на компе с требованием дать денег для расшифровки, и решил переустановить. Но т.к. файлов накопилось много разных, то вирусы могли остаться в них, и после переустановки винды все могло начаться по новой (и неуверенность в чистоте винды тоже бы осталась). Поэтому решил поменять ОС.

    В принципе этот минт внешне мало чем отличается от виндовс. Та же кнопка Пуск, те же иконки на раб.столе, окошки.
    Только внутри всё слегка другое: доступы-шмоступы, идеология и т.п.

    ---------- Добавлено в 01:42 ---------- Предыдущее сообщение было в 01:39 ----------

    Цитата Сообщение от pavlinux Посмотреть сообщение
    С 1994 года на Linux. Что такое вирус?
    ну выше писали про дыры и бэкдоры.
    Продаю котят. Недорого. 50р ведро.

  4. #14

    По умолчанию

    Цитата Сообщение от Voice2001 Посмотреть сообщение
    ну выше писали про дыры и бэкдоры.
    Йогу знаешь? Вот примерно в такие же позы нужно вставать, чтоб хотя бы 1% из этих дыр заработали.

  5. #15

    По умолчанию

    Цитата Сообщение от pavlinux Посмотреть сообщение
    Йогу знаешь? Вот примерно в такую же позу нужно встать, чтоб хотя бы 1% из этих дыр заработали.
    т.е. можно не париться и сидеть под админом?
    Продаю котят. Недорого. 50р ведро.

  6. #16

    По умолчанию

    Цитата Сообщение от Voice2001 Посмотреть сообщение
    Вот думал завести еще одного простого и сидеть в нем
    Нужно завести. И отрубить нахер убунтушный дебилизм в виде sudo. Нужен админ - вводи нормальный пароль

    ---------- Добавлено в 01:50 ---------- Предыдущее сообщение было в 01:49 ----------

    Цитата Сообщение от Voice2001 Посмотреть сообщение
    т.е. можно не париться и сидеть под админом?
    Тут другая подстава - сам всё поломаешь

  7. #17

    По умолчанию

    кстати, пока вот только установил, а уже бесит, что часто не открывается менеджер программ. Запускаешь его, он просит пароль, окошко с паролем исчезает и тишина. Помогает только презагрузка.
    Многие ругают Минт за глючность. Но в то же время он самый популярный, судя по сайту distrowatch.com

    pavlinux, вот ты под чем на чем сидишь?
    И чего бы посоветовал максимально функциональное и в то же время дружественное?
    Продаю котят. Недорого. 50р ведро.

  8. #18

    По умолчанию

    Вот смари https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=Linux

    The __ip6_append_data function in net/ipv6/ip6_output.c in the Linux kernel through 4.11.3 is too late in checking whether an overwrite of an skb data structure may occur,
    which allows local users to cause a denial of service (system crash) via crafted system calls.

    Шо надо?!
    1. чтоб MTU на сетевухе был больше 2000 ( по дефолту везде 1500)
    2. чтоб работал IPv6.
    3. чтоб TCP был в режиме TCP auto corking.
    4. чтоб принимающее сетевое приложение было в режиме TCP_CORK
    ...

    Кароч быстрее и проще сгонять к жертве, скажем в Чили и ударить дубиной по башке.


    https://cve.mitre.org/cgi-bin/cvenam...=CVE-2017-9059

    Косяк При удалении модуля NFSv4... кто ж его удалит акромя root ...

    ---

    Какой-то экзотический переходник USB-RS232

    The omninet_open function in drivers/usb/serial/omninet.c in the Linux kernel before 4.10.4
    allows local users to cause a denial of service (tty exhaustion) by leveraging reference count mishandling.

    ... А не, вру ... это модемы ZyXel .... Поднимите руку у кого ещё жив модем?

    ---

    И так 25 лет, - никакой радости... Раз в 3-4 года всплывает мож чего интересное....
    Последний раз редактировалось pavlinux; 09.06.2017 в 02:14.

  9. #19

    По умолчанию

    pavlinux, ты как-то издалека начал и я пока связи не вижу Это всё какое отношение имеет к моему сообщению выше?
    Продаю котят. Недорого. 50р ведро.

  10. #20

    По умолчанию

    Цитата Сообщение от Voice2001 Посмотреть сообщение
    Это всё какое отношение имеет к моему сообщению выше?
    Ставь смело. АнБ/ЦРУ вряд ли ты интересен, а так хоть трояны с порносайтов не заработают.

    ---------- Добавлено в 02:18 ---------- Предыдущее сообщение было в 02:16 ----------

    Ну и тупа 2-х/3-х факторную авторизацию банковских операций.

    ---------- Добавлено в 02:21 ---------- Предыдущее сообщение было в 02:18 ----------

    Кароч, для начала оцени честно свою значимость. Вероятные потери, ... стоимость и время на организацию безопасности...
    Прикинь сколько бабла смог бы загаботать за время потраченное на безопасность.

    А то из-за потери 5000 руб. при покупке двух покрых, возведешь себе компьютерный гемор на 100000 руб. и полгода траха с настройками.

    За полгода можно по три часа в день, скажем наполняя сайты картинками, текстами, заработать 150-180 тыр.

+ Ответить

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. Есть спецы по видеомонтажу?
    от LINIKER в разделе Фото и Видео
    Ответов: 43
    Последнее сообщение: 04.09.2013, 15:36
  2. Есть спецы по ФоурКРОССу?
    от Bomb в разделе Выбор велосипеда
    Ответов: 0
    Последнее сообщение: 05.07.2012, 15:31
  3. Есть тут спецы по организации соревнований на площадках?
    от velopiterru в разделе Магазины и мастерские
    Ответов: 0
    Последнее сообщение: 09.02.2008, 03:32
  4. Кому там чего с чейна привезти?
    от bark.ass в разделе Технические вопросы
    Ответов: 32
    Последнее сообщение: 10.06.2007, 00:38