Сайт | Скачать | Видео | Wiki

Автор Тема: Безопасность PRA: защитный экран (firewall), пароли  (Прочитано 26909 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн sfs

  • Администратор
  • Ветеран
  • *****
  • Сообщений: 33965
  • Репутация: +231/-0
    • PuppyRus-A
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #30 : 07 Октябрь 2017, 15:14:32 »
 :D :D :D пока эта тема меня еще больше укрепила в мысли что в исо не надо никаких гуй-настройщиков фвола. Веселые ребята настроят - с ума сойдем их сапортить

Оффлайн RoDoN

  • Активный участник
  • Ветеран
  • ****
  • Сообщений: 6282
  • Репутация: +141/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #31 : 07 Октябрь 2017, 15:16:57 »
может у тебя видяха с какими-то хитрыми дровами, которые так работают
Видюха на ноуте AMD HD6320, работает на свободных дровах и я выше приводил вывод из 32-битной pra, а в 64-битной вывод такой же пустой, как и у тебя.
« Последнее редактирование: 07 Октябрь 2017, 15:18:38 от RoDoN »
Lenovo G500 (i3-3110M, 8 Гб, Intel + Radeon HD 8570)
PRA 16.12 JWM, Runtu 22.04 x64 XFCE

Оффлайн sfs

  • Администратор
  • Ветеран
  • *****
  • Сообщений: 33965
  • Репутация: +231/-0
    • PuppyRus-A
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #32 : 07 Октябрь 2017, 15:18:41 »
Попробуй определиться так https://nagg.ru/2012/04/kak-uznat-kakoe-prilozhenie-v-linux-slushaet-port/
Возможно еще старые версии Хоrg так работали или лажа в их конфиге

Оффлайн Pro

  • Активный участник
  • Ветеран
  • ****
  • Сообщений: 10737
  • Репутация: +113/-2
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #33 : 07 Октябрь 2017, 15:21:57 »
Попробуй определиться так https://nagg.ru/2012/04/kak-uznat-kakoe-prilozhenie-v-linux-slushaet-port/
Возможно еще старые версии Хоrg так работали или лажа в их конфиге
Вы не знали что xorg поддерживает проброс по сети?
Я загружаю новые пакеты сюда: http://file.puppyrus.org/users/ а дальше можно найти самостоятельно.

Оффлайн sfs

  • Администратор
  • Ветеран
  • *****
  • Сообщений: 33965
  • Репутация: +231/-0
    • PuppyRus-A
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #34 : 07 Октябрь 2017, 15:26:50 »
Сразу про это и подумал, но по дефолту так быть не должно

Оффлайн RoDoN

  • Активный участник
  • Ветеран
  • ****
  • Сообщений: 6282
  • Репутация: +141/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #35 : 07 Октябрь 2017, 15:28:36 »
Попробуй определиться так https://nagg.ru/2012/04/kak-uznat-kakoe-prilozhenie-v-linux-slushaet-port/

Код
live@pra32full:~$ sudo netstat -ltpn
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name   
tcp        0      0 0.0.0.0:6005            0.0.0.0:*               LISTEN      1661/Xorg.bin       
tcp6       0      0 :::6005                 :::*                    LISTEN      1661/Xorg.bin       
live@pra32full:~$ ps -aux | grep 1661
root      1661  4.1  1.9  47324 35128 tty7     R<s+ 15:11   0:26 /usr/bin/Xorg.bin :5 vt7 -auth /tmp/serverauth.Kws4Ao1rnr

Потом еще проверю на ноуте с интеловской графикой.
Lenovo G500 (i3-3110M, 8 Гб, Intel + Radeon HD 8570)
PRA 16.12 JWM, Runtu 22.04 x64 XFCE

Оффлайн orion

  • Пользователь
  • **
  • Сообщений: 34
  • Репутация: +0/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #36 : 07 Октябрь 2017, 15:31:51 »
1. То что большинство настроит криво
2. Без фвола все порты в пра закрыты. Можно только пропинговать. Боитесь https://ru.wikipedia.org/wiki/Ping_of_death
3. Кого и зачем Вы уговариваете - нужен ф-вол - конфигурите. Нужен гуй - я дал (без гарантий и пояснений)
Цитата: orion от Сегодня в 14:04:42
Так что пока FW на операционных системах никто и ничто не заменит.
Я не говорю что фвол не нужен. Нужен но не везде и только тем кто умеет его юзать

Чтобы юзать FW ума много не нужно. FW Linux, о которых говорил выше (Барри, ROSA), нужно просто включить, и все работает так, как нужно, а тем, кто хочет более изощренной настройки - нетрудно разобраться и в этом, эти FW очень просты (то, что я использую у себя на Windows, гораздо сложнее)

А уговариваю я Вас, уважаемый SFS, потому, что я достаточно хорошо знаю Windows, и серьезно обучаюсь сетям и, особенно, их безопасности. Но вот Линухи, а тем более чудо русскую Собачку, я знаю очень плохо. Поэтому и прошу  Вас либо в дистрибутивах уже предусмотреть возможность простого включения FW, либо создать модуль PFS, который надо было бы подключить и все! То, что Вы советуете по ссылкам, за которые благодарю, для меня пока сложнова-то, да и времени не так много, чтобы этим заниматься.
« Последнее редактирование: 07 Октябрь 2017, 16:08:39 от orion »

Оффлайн Pro

  • Активный участник
  • Ветеран
  • ****
  • Сообщений: 10737
  • Репутация: +113/-2
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #37 : 07 Октябрь 2017, 15:38:54 »
Ну уж дудки, надо закрывать дыру для начала. Firewall это уже отдельный вопрос.
Я загружаю новые пакеты сюда: http://file.puppyrus.org/users/ а дальше можно найти самостоятельно.

Оффлайн sfs

  • Администратор
  • Ветеран
  • *****
  • Сообщений: 33965
  • Репутация: +231/-0
    • PuppyRus-A
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #38 : 07 Октябрь 2017, 15:46:15 »
Какую дыру?

Оффлайн orion

  • Пользователь
  • **
  • Сообщений: 34
  • Репутация: +0/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #39 : 07 Октябрь 2017, 15:48:37 »
Тогда Вам нужен антивирус, а не фвол
Если у Вас захватили root - сделают что угодно. В том числе опустят фвол
Ну так ПРА - фругал - перегрузите и все проблемы ушли
Извините, Вы путаете разные вещи: во-первых, антивайрус предназначен не для защиты портов и их анализа, а для анализа работы конкретной программы на предмет наличия вредоносного кода в ее модуля, которые лезут в память! FW – не анализирует работу программ на наличие вредоносного кода, а контролирует состояние портов и того, что через них проходит! Так что антивайрус никогда не сделает операционную систему закрытой из сетевого решета!

Оффлайн orion

  • Пользователь
  • **
  • Сообщений: 34
  • Репутация: +0/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #40 : 07 Октябрь 2017, 15:53:32 »
Снова отвечаю: он в ПРА есть и как и в других линуксах по дефолту полностью открыт
Тогда, пожалуйста, уважаемый SFS, подробно, как ребенку, объясните, что мне надо сделать не в кладбищенском релизе (после внимательного исследования оказалось, что на моей машине работать полноценно не захотел), а в предыдущем, который работает у меня отлично, чтобы FW включился, и я мог просмотреть его возможности настроек, а потом протестировать своими программами на уязвимость системы? Спасибо.

Оффлайн sfs

  • Администратор
  • Ветеран
  • *****
  • Сообщений: 33965
  • Репутация: +231/-0
    • PuppyRus-A
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #41 : 07 Октябрь 2017, 15:58:23 »
подробно, как ребенку, объясните, что мне надо сделать не в кладбищенском релизе (после внимательного исследования оказалось, что на моей машине работать полноценно не захотел), а в предыдущем, который работает у меня отлично, чтобы FW включился,
вот
Про "не захотел" - напишите подробнее отдельной темой

Оффлайн orion

  • Пользователь
  • **
  • Сообщений: 34
  • Репутация: +0/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #42 : 07 Октябрь 2017, 16:03:50 »
что за ахинею ты написал? Наркоман?

Ага теперь из твоего текста следует что порты все же по дефолту закрыты, а открывает их эта самая х-скан. А она там не пишет какую уязвимость использует чтобы их открыть?

Ни спиртное, которое уже много лет не употребляем в семье вовсе, ни накркотики, которые не употребляли никогда, ненавидим эту хрень!

А открывает заблокированные порты в Линухах, как и в любой другой системе, без FW, не только X-Scan, но и десяток иных подобных программ. Суть не в том, как они это дедлают, суть в том, что они это умеют делать, а тем более профессиональный опытный хакер!

Оффлайн Pro

  • Активный участник
  • Ветеран
  • ****
  • Сообщений: 10737
  • Репутация: +113/-2
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #43 : 07 Октябрь 2017, 16:19:37 »
Ни спиртное, которое уже много лет не употребляем в семье вовсе, ни накркотики, которые не употребляли никогда, ненавидим эту хрень!
ну вот и молодцы.

Итак вопрос: как х-скан открывает порты если она находится на удаленном компе, а на атакуемом компе с pra порты закрыты? Или вы ее в виртуалке на винде запустили и атаковали хост?


Я загружаю новые пакеты сюда: http://file.puppyrus.org/users/ а дальше можно найти самостоятельно.

Оффлайн orion

  • Пользователь
  • **
  • Сообщений: 34
  • Репутация: +0/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #44 : 07 Октябрь 2017, 16:26:31 »
За видеоссылку на ресурсы Google - огромное спасибо! Как ребенок прыгаю от восторга и буду изучать, потом, если Бог позволит, отпишу, спасибо.