• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] Security für Anfänger....

alaborn

Newbie
Hallo zusammen,

meine erste Frage nach meiner langen Pause hier im Forum ist... nun ja.... entstanden durch ein Gefühl der Überforderung.

Ich nutze seit knapp 3 Wochen Linux und habe Spaß daran.
Im Gegensatz zu meinem ersten Versuch mit Linux vor ca. 4 Jahren habe ich mittlerweile die Geduld, mich mit Problemchen und Fehlermeldungen auseinanderzusetzen und meine Neugier wächst. :roll:

Ich halte mich für einen nomalen Office - User und mein Wechsel zu Linux hat u.a. die ewig junge Securityproblematik unter Windows als Ursache.

Nun sitze ich also seit einiger Zeit hier und lese Foren, FAQ's und Anleitungen.... und ich weiß schlicht und einfach nicht wo ich mit meinem neuen Betriebssystem zum Thema Sicherheit als erstes ansetzen soll.

Zur Zeit bin ich schon froh wenn ich mal einen Konsolenbefehl ohne Tippfehler hinbekomme und freue mich wenn dann auch noch das gewünschte passiert. ^^

Was ich damit sagen will ist folgendes:

ich kann mit komplizierten Dingen wie Netzwerkabsicherung, Dienste deaktivieren usw. zwar begrifflich was anfangen und mich bei Bedarf auch einarbeiten (hoffe ich) ..... aber mir fehlt das Wissen um die sinnvolle Reihenfolge.

Deswegen nun meine Frage(n):

Was macht ihr an Sicherheitsmaßnahmen zuerst wenn ihr ein System neu aufsetzt?

Was muß unbedingt sein und auf was kann man als "Normalo" verzichten?



Bitte spart euch Verweise auf FAQ's da diese Links meine Favoritenliste schon gut gefüllt haben. ^^

Schreibt mir lieber, was ihr individuell für Lösungen anwendet.

Vielen Dank!

Micha
 

K4m1K4tz3

Advanced Hacker
Hier sind mal meine Punkte, die ich bei einem Update mache:

1. Gutes und sicheres root-Passwort (da gabs mal so einen schönen Tipp vom CCC, wie man sichere Passwörter erstellen und sich auch merken kann)

2. WLAN-Passwort

3. Software updaten

4. Evtl. unnütze Dienste deaktivieren (z.B. samba, welches ich nur dann starte, wenn ich es brauch)

Joa das wars dann schon. Eine Firewall benutze ich nicht auf dem PC. Mein Router hat eine. Virenscanner nutze ich ab und an ClamAV, aber nur, wenn ich Daten von einem Windowsrechner bekomme.

[EDIT]
Achja: Am besten nie KDE oder Gnome als root starten!
 
OP
A

alaborn

Newbie
K4m1K4tz3 schrieb:
Hier sind mal meine Punkte, die ich bei einem Update mache:

1. Gutes und sicheres root-Passwort (da gabs mal so einen schönen Tipp vom CCC, wie man sichere Passwörter erstellen und sich auch merken kann)
Oki, denke mal das habe ich.

2. WLAN-Passwort

Das brauche ich zum Glück nicht da ich Kabel bevorzuge.

3. Software updaten

Mache ich regelmässig aber inzwischen nicht mehr automatisch da ich bisher bei keinem update nachvollziehen konnte was da eigentlich passiert ist ^^ ..... aber da arbeite ich dran.

4. Evtl. unnütze Dienste deaktivieren (z.B. samba, welches ich nur dann starte, wenn ich es brauch)

Ja, die unnützen Dienste...da hab ich noch keinen Plan aber Samba wäre ja schon mal ein Anfang.....


Joa das wars dann schon. Eine Firewall benutze ich nicht auf dem PC. Mein Router hat eine. Virenscanner nutze ich ab und an ClamAV, aber nur, wenn ich Daten von einem Windowsrechner bekomme.

Ja, das würde ich wohl auch so machen bzw. ist bei mir auch so.

[EDIT]
Achja: Am besten nie KDE oder Gnome als root starten!

Warum sollte man sowas machen?



Danke dir für die Antwort!

Gruß

Micha
 

framp

Moderator
Teammitglied
Als root nur arbeiten wenn man am System was ändert. Das ist das grosse Problem bei Windows. Da arbeitet i.d.R. jeder als root (Administrator). Und wenn Du dann irgendeine unsicher Webseite besuchst und zufälligerweise ein SecurityHole haben solltest kann Dein System von der Webseite übernommen werden. Bist Du kein root (Administrator) läuft der Attack ins Leere.

Wenn Du also als root alles auf Deinem System machst handelst Du genauso wie ein jeder WindowsUser und läßt jeden Exploit bei Dir rein :ugly:

PS: Gibt noch andere Gründe nur in Ausnahmefällen als root zu arbeiten... :roll:
 
OP
A

alaborn

Newbie
framp schrieb:
Als root nur arbeiten wenn man am System was ändert. Das ist das grosse Problem bei Windows. Da arbeitet i.d.R. jeder als root (Administrator). Und wenn Du dann irgendeine unsicher Webseite besuchst und zufälligerweise ein SecurityHole haben solltest kann Dein System von der Webseite übernommen werden. Bist Du kein root (Administrator) läuft der Attack ins Leere.

Wenn Du also als root alles auf Deinem System machst handelst Du genauso wie ein jeder WindowsUser und läßt jeden Exploit bei Dir rein :ugly:

PS: Gibt noch andere Gründe nur in Ausnahmefällen als root zu arbeiten... :roll:

Hi framp,

ok...ich habe meine Frage warum man sowas machen sollte falsch formuliert, sry.
Ich finde die Option, nur als "root" systemrelevante Veränderungen durchführen zu können eine ganz hervorragende Eigenschaft von Linux-Systemen.
Ich fühle mich (ehrlich gesagt) vor meiner eigenen Dusselligkeit wesentlich besser geschützt.... klingt lustig, ist auch so.... aber durchaus ernst gemeint. ^^


Gruß

Micha
 
Im Grunde musst Du Dir keinen Kopf machen. Die root-Problematik ist Dir bewusst, Software updatest Du regelmäßig, am besten vermeidest Du auch Dir unbekannte Quellen - und das mit den Diensten ist meiner Ansicht nach schon recht speziell, denn die Distributoren aktivieren keine per se unsicheren Dienste per default. Bezogen auf Angriffe aus dem Netz hat Linux ja nicht umsonst den Ruf eines sehr sicheren Systems.
 

framp

Moderator
Teammitglied
alaborn schrieb:
Ich fühle mich (ehrlich gesagt) vor meiner eigenen Dusselligkeit wesentlich besser geschützt.... klingt lustig, ist auch so.... aber durchaus ernst gemeint. ^^
Das klingt nicht lustig - sondern erfahren ;)
 

Tooltime

Advanced Hacker
alaborn schrieb:
3. Software updaten

Mache ich regelmässig aber inzwischen nicht mehr automatisch da ich bisher bei keinem update nachvollziehen konnte was da eigentlich passiert ist ^^ ..... aber da arbeite ich dran.
Auch dafür gibt es eine einfache Lösung, da bei einem Update eigentlich nur Softwarepakete aktualisiert werden.
  • rpm -qa --last | less
Der Befehl rpm -qa --last zeigt alle installierten Pakete sortiert nach neuesten Installationsdatum. Das | less ermöglicht das einfache Blättern in der Ausgabe (Cursortasten, Bild hoch/runter, ...), mit der q-Taste kommt man zurück zur Eingabeaufforderung. Damit lassen sich alle Änderungen an der Softwareausstattung nach verfolgen.
 
Oben