Ubuntu Suomen keskustelualueet

Ubuntun käyttö => Ubuntu tietokoneissa => Aiheen aloitti: dooris - 02.11.08 - klo:18.45

Otsikko: palomuuri
Kirjoitti: dooris - 02.11.08 - klo:18.45
Onko firestarteriss local network ethernet ja muualla ppp0? tai siis miten noi asetukset pitäs olla kun tällä hetkellä se huutaa hoosiannaa?
Otsikko: Vs: palomuuri
Kirjoitti: Niilo - 02.11.08 - klo:19.10
Osoitteessa http://www.fs-security.com/docs.php on Firestarterin enkun kielinen käyttöohje.

Status  (http://www.fs-security.com/docs/status-page.php)tarkoittaa asemaa tai tilaa
Events  (http://www.fs-security.com/docs/events-page.php)tapahtumaa
Policy (http://www.fs-security.com/docs/policy-page.php) linjaa

Preferences (http://www.fs-security.com/docs/preferences.php) valintaa

Kyllä noista oppaista hieman voi olla apua
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 02.11.08 - klo:19.15
ARGH, hyvästi ubuntu
Otsikko: Vs: palomuuri
Kirjoitti: Bysmyyr - 02.11.08 - klo:20.19
ARGH, hyvästi ubuntu

Älä nyt heitä kirvestä kaivoon. En usko että tarttet firestarteria oikeasti. poista se ja olet turvassa.
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 02.11.08 - klo:20.29
Taitaa olla liioteltua tuo virusten vähyys ja/tai vaikka ne iskeekin palvelimien osiin...jos nyt jo on palomuuri päällä ja natin takana niin siitä huolimatta koko ajan "knok kno" who is there? There is a pingu  :P
Otsikko: Vs: palomuuri
Kirjoitti: jori52 - 02.11.08 - klo:20.39
Taitaa olla liioteltua tuo virusten vähyys ja/tai vaikka ne iskeekin palvelimien osiin...jos nyt jo on palomuuri päällä ja natin takana niin siitä huolimatta koko ajan "knok kno" who is there? There is a pingu  :P

Höpö höpö, olen käyttänyt linuxsia useita vuosia ja ainuttakaan pöpöä ei ole tullut koneelle.

Terveisin jori52 :D
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 02.11.08 - klo:21.30
OK, koska olen vasta aloittelija koneitten kaa niin annappa mulle hyvät säännöt ufw:n iptabseille??
Otsikko: Vs: palomuuri
Kirjoitti: HMi - 02.11.08 - klo:21.43
OK, koska olen vasta aloittelija koneitten kaa niin annappa mulle hyvät säännöt ufw:n iptabseille??

Kerro koneesi käyttötarkoitus.
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 02.11.08 - klo:22.03
norm. käyttö sähköposti jne. firestarter ei oikein tykkää musta, lähtee itteksee pois päältä ja ilmottaa koko ajan jostain ssh palveluista,gröhöm, what ever that mean
Otsikko: Vs: palomuuri
Kirjoitti: Storck - 02.11.08 - klo:22.20
Jos omia sähköpostejasi luet ja niitä lähettelet niin ei tarvitse säädellä palomuureja. Eikä mikrosoftin viruksia varten pöpö- tai höpöjuttuja.
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 02.11.08 - klo:22.34
Camoon jokainen tietää että linuxillekkin on olemassa viruksia, mutta se ei ole se pointti, voisko joku jelpata niissä iptabseissa??? Ihan vaan sen takia että edellisessä käyttiksessä urkittiin salasanoja jne ;))
Otsikko: Vs: palomuuri
Kirjoitti: Znake - 02.11.08 - klo:23.27
Camoon jokainen tietää että linuxillekkin on olemassa viruksia, mutta se ei ole se pointti, voisko joku jelpata niissä iptabseissa??? Ihan vaan sen takia että edellisessä käyttiksessä urkittiin salasanoja jne ;))

Pointti onkin, että ne urkkijat on usein sille toiselle käyttikselle eivätkä näin ollen osaa tehdä mitään Linuxin puolella.
Otsikko: Vs: palomuuri
Kirjoitti: Ville Pöntinen - 02.11.08 - klo:23.38
Camoon jokainen tietää että linuxillekkin on olemassa viruksia, mutta se ei ole se pointti, voisko joku jelpata niissä iptabseissa??? Ihan vaan sen takia että edellisessä käyttiksessä urkittiin salasanoja jne ;))

Iptablesiin on tälläkin foorumilla hyvät ohjeet puhumattakaan muusta netistä.

Mutta uskoisit nyt, et tarvitse palomuuria. Se, että sinne tulee koputuksia johtuu siitä että maailma on pielessä. Mutta se ei tarkoita, että niistä mikään pääsisi sisään. Lue, opi. UGH.
Otsikko: Vs: palomuuri
Kirjoitti: Hexa_Desimaali - 03.11.08 - klo:00.08
Ei kai Firestarterille tarvitse tehdä muuta kuin laittaa se käyntiin? Eikö se tuolloin estä kaikki tulevat yhteydet? Siis jos Inbound traffic policyn Allow connections from host -kenttä on tyhjä, niin silloinhan mistään ei saa yhteyttä. Kokeile esimerkiksi http://canyouseemee.org (http://canyouseemee.org)ia. Jos palomuuri on päällä, tulee connection timed out, koska Linuxisi nielee tulevat paketit eikä vastaa niihin. Jos palomuuri eikä mikään palvelu ole päällä, tulee connection refused, koska Linuxsisi vastaa reset-paketilla.

Mutta kuten jo sanottu, palomuuri on työpöydällä keskimäärin aika hyödytön kapistus. Sillä on käyttöä vain jossain palvelin- ja reititinkoneissa. Tavallisessa työpöytäkäytössä palomuurista saattaa olla hyötyä vain siinä tapauksessa, että Linuxissa on verkkoyhteysosastolla haavoittuvuus, jota voi hyödyntää etänä. Toisaalta jos verkko-osastolla olisi haavoittuvuus, niin mikä takaa silloin, että ns. palomuurikaan toimii oikein, eli nielee tulevat paketit reagoimatta niihin mitenkään?

Onko firestarteriss local network ethernet ja muualla ppp0? tai siis miten noi asetukset pitäs olla kun tällä hetkellä se huutaa hoosiannaa?

Mitä tarkoitat "hoosiannan huutamisella". Jotain virheilmoitusta tai varoitustako?

norm. käyttö sähköposti jne. firestarter ei oikein tykkää musta, lähtee itteksee pois päältä ja ilmottaa koko ajan jostain ssh palveluista,gröhöm, what ever that mean

Laita ilmoitus tänne.

Taitaa olla liioteltua tuo virusten vähyys ja/tai vaikka ne iskeekin palvelimien osiin...jos nyt jo on palomuuri päällä ja natin takana niin siitä huolimatta koko ajan "knok kno" who is there? There is a pingu  :P

Viruksiahan saa yleensä suorittamalla itse pahantahtoista koodia, mitä palomuuri pystyy estämään vain siinä tapauksessa, että kaikki liikenne on estetty, jolloin pahantahtoista koodia ei pystytä ollenkaan hakemaan netistä. Tämänhän voi tietysti toteuttaa paljon helpomminkin nykäisemällä verkkopiuhan irti.

Mitä tarkoittaa "knok kno" jne.?
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 03.11.08 - klo:00.23
Eikös firestarerissa näy kun joku ns. koputtaa, heittää aika paljon punasta riviä tulemaan, yhdestä ja samasta portista, vaikkakin ilmoittaa että kaikki portit on kiinni, linuxikaan ei pysty takaamaan sitä etteikö sähköpostin mukana tulee "roskapostia", mutta joo....
Otsikko: Vs: palomuuri
Kirjoitti: Storck - 03.11.08 - klo:00.39
Camoon jokainen tietää että linuxillekkin on olemassa viruksia

Hah    kaikki ei tiedä - et edes sinä.
Luulet, kuvittelet ja uskot...
Otsikko: Vs: palomuuri
Kirjoitti: Niilo - 03.11.08 - klo:05.39
Heh, hauska lukea. Viruksiahan voi saada vain ladatessaan koneelle jotain. 95% käyttiksistä on Windowseja yhä  kaiketi. Virukset tehdään Windowsia silmälläpitäen. Jos tehdään Linuxille, niin ei niitä ekana kannattaisi tehdä Debian-muotoon. Tuskin palvelimelta ladatessasi ohjelmia tai päivittäessäsi paketteja, kannattaa edes miettiä viruksia. Mitä muuta paljoa sitä enää tulee ladattua koneelleen kuin jotain kuva ja videoklippejä? Älä laita salasanaa automaattikäyttöön  ;D

Palomuuriakin ilman voi pärjätä. Voihan sitä palomuuriakin testailla esim. https://www.grc.com/x/ne.dll?bh0bkyd2 osoitteessa on palomuuritesti. Oli palomuuri päällä tai ei, niin Ubuntussa nämä vastaavat testit eivät ainakaan juhli kuten Windowsissa aikanaan. Kyllä ainakin itse tullaan toimeen ilman virusohjelmia ja palomuureja. Ei niitä kauheasti tule mietittyä. Alussa  sitä oli kyllä itsekin vaikea käsittää  Windowsin jälkeen.
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 03.11.08 - klo:09.38
Miks autoihin on olemassa talvirenkaat? Aikas outoa että noita palomuuri ja virustorjunta ohjelmia  on olemassa jo niitä VIRUKSIA EI KERTA OLE =) teen itse omat iptablesit, kiitos!!

Otsikko: Vs: palomuuri
Kirjoitti: HMi - 03.11.08 - klo:10.09
Miks autoihin on olemassa talvirenkaat? Aikas outoa että noita palomuuri ja virustorjunta ohjelmia  on olemassa jo niitä VIRUKSIA EI KERTA OLE =) teen itse omat iptablesit, kiitos!!



Autoihin on talvirenkaat siksi että tie on liukas talvella, ja palomuuri ohjelma on sitä varten että voit avata portteja yms, oletuksena portit ovat kiinni joten jos menet sieltä jotain säätämään ehkä itse aiheutat sen tietoturva riskin, virustorjunnasta en tiedä mikä sen perimmäinen idea ubuntussa on mutta voisin kuvitella että sitä voi käyttää windows osioiden skannaamiseen kun windows on jumissa.
Otsikko: Vs: palomuuri
Kirjoitti: Urmas - 03.11.08 - klo:10.33
... teen itse omat iptablesit, kiitos!!
Kaikin mokomin. Löytyyhän noita tietty haulla täältäkin...

JOS se uni ei vaan tule ilman palomuurivirityksiä ja JOS Firestarter ei kelpaa: poista Firestarter ja asenna Gufw:
http://gufw.tuxfamily.org/index.html

Ja niitä viruksia - WINDOWS-viruksia - voi yrittää kalastaa vaikka ClamAV:llä (löytyy pakettivarastosta) taikka Avastilla:
http://www.avast.com/eng/avast-for-linux-workstation.html

Kuluupahan aika joutuisammin.   ;D
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 03.11.08 - klo:11.12
Ok ok enköhän ole nyt kyseenalaistanut tarpeeksi ;)
Otsikko: Vs: palomuuri
Kirjoitti: Rantarosvo - 03.11.08 - klo:11.17
Jos kuvitellaan että tietokone on talo ja ne portit on ulko-ovia. Kyseisessä talossa palomuuri on varashälytin joka reakoi kun joku aukaisee ulko-oven.

windows "talossa" oletuksena mikään ulko-ovi ei ole lukossa ja varashälytintäkään ei ole, tai sen liiketunnistimet on asennettu päin peetä. Ulkopuoliselta taholta voi hankkia kunnon hälytysjärjestelmän ja itse voi laittaa niitä ovia lukkoon.

Linux "talossa" kaikki ulko-ovet ovat oletuksena lukossa. Hälytysjärjestelmä ei ole välttämön jos luotat niihin ovien lukkoihin tai et niitä omatoimisesti jätä auki. Toki hälytysjärjestelmän voi asentaa jos sillä yöunet paranee.

Oveen koputtelijoitahan riittää oli järjestelmä mikä tahansa, mutta niistä ei tarvitse välittää. Ne vaan koputtelee ;)

Virusohjelmiston pääkäyttötarkotus on estää vahinkoa tapahtumasta. Tämä vahinko on sellainen, että saat windows koneelta tiedoston jossa virus majailee. Se majailee siellä kaikessa rauhassa myös Linux koneella. Mutta siitä ei ole haittaa, ennen kuin lähetät sen windowskoneelle jossa se taas rupeaa touhuamaan. On huomaavaista tarkistaa tiedoston virustilanne ennen kuin sen lähettää eteenpäin. Jos itse olet tiedoston tehnyt Linux koneella, ei tätä riskiä ole.
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 03.11.08 - klo:13.37
Mitähän tarkottaa kun yrittää päivittää paketteja niin ilm. että pakettienhallinta järjestelmää ei voi lukita?

Yritän asentaa dpkg, tai kun GUFW vaatii sitä mutta DPKG ilottaa seuraavaa:

E: Lukkoa /var/lib/dpkg/lock ei saada - open (11 Resource temporarily unavailable)
E: Unable to lock the administration directory (/var/lib/dpkg/), is another process using it?


Otsikko: Vs: palomuuri
Kirjoitti: Jantunen - 03.11.08 - klo:13.45
Vain yksi paketinhallinta-softa voi olla käynnissä kerrallaan, eli jos sinulla on Synaptic Package Manager käynnissä, et voi ajaa esim apt-get -komentoa.
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 03.11.08 - klo:13.50
Vielä niistä koputtelijoista mitä tarkottaa kun palvelun kohdalla on TELNET ja heittää punasta riviä (tcp) ?
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 03.11.08 - klo:14.00
ARGH ei mulla ole mitään muuta käynnissä van netti että ne voi päivittää?????
Otsikko: Vs: palomuuri
Kirjoitti: Rantarosvo - 03.11.08 - klo:14.44
ARGH ei mulla ole mitään muuta käynnissä van netti että ne voi päivittää?????

Sinne on jäänyt jostain syystä taustalle pyörimään joku kilke joka herjaa. Veikkaan että kun kirjaudut ulos ja takasin sisään, ongelma katoaa.

Vielä niistä koputtelijoista mitä tarkottaa kun palvelun kohdalla on TELNET ja heittää punasta riviä (tcp) ?

Eikös se oo aika se ja sama minkä värinen "paita" sillä koputtelijalla on.

Jos haluat selkeitä ja tarkkoja vastauksia herjoihin, kannattaa se herja copy pasteta tänne kokonaisuudessaan ;)
Otsikko: Vs: palomuuri
Kirjoitti: Ked - 03.11.08 - klo:18.02
Miks autoihin on olemassa talvirenkaat?

Tiedät varmaan miksi, ja tiedät varmasti myös sen miksi niitä ei käytetä afrikassa?
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 03.11.08 - klo:22.18
Minkähän takia ilm. näytönsäästäjä?? kö iskeytyy päälle kun laittaa koneen päälle? ajureissa häikkää?? wintoossi ei teheny tämmööstä  ;D
Otsikko: Vs: palomuuri
Kirjoitti: Tha-Fox - 04.11.08 - klo:08.58
Mitä vaihetta tarkoitat? Painat koneen virtanappia, odotat hetken ja se palkki ilmestyy liu' uskelemaan edestakaisin näytölle. Tuleeko sen jälkeen kirjautumisikkuna normaalisti? Tuleeko tämän jälkeen työpöytä normaalisti näkyviin, vai missä vaiheessa tämä "näytönsäästäjä" hyökkää?
Otsikko: Vs: palomuuri
Kirjoitti: Rantarosvo - 04.11.08 - klo:13.13
Näytönsäästäjä modaus onnistuu myös graafisesti.


[ylläpito on poistanut liitteen]
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 04.11.08 - klo:14.14
entäs kun yritän päivittää 8.10 ja en pääse salasana kyselyn jälkeen eteen päin ja virhe rivi ilmoittaa background judduu eli varmaa tohon samaa niin voiko sitä korjaa siinä virhe rivillä? selkeetä
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 04.11.08 - klo:14.35

Yritän asentaa javaa ja flassia mutta herjaa tuosta koko ajan mitä tehsä sille?

E: dpkg was interrupted, you must manually run 'dpkg --configure -a' to correct the problem.
Otsikko: Vs: palomuuri
Kirjoitti: pjotr - 04.11.08 - klo:14.45

Yritän asentaa javaa ja flassia mutta herjaa tuosta koko ajan mitä tehsä sille?

E: dpkg was interrupted, you must manually run 'dpkg --configure -a' to correct the problem.


Foorumin Haku: -kenttään tuon virheilmoituksen kopioi/liitä-tekniikalla laittamalla saa Haun tulokseksi tämän:

http://forum.ubuntu-fi.org/index.php?topic=17191.0
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 04.11.08 - klo:16.54
uusi ongelma: flash pitäisi toimia ainakin you tuben videot näkyy mutta en oo varma toimiiko java...ööö kun se käskee asentamaan paketeista GSTREAMERin mutta kannattaako sitä asentaa tai miten näen että toimiiko tai onko java kokonaan asennettu?
Otsikko: Vs: palomuuri
Kirjoitti: BBT - 04.11.08 - klo:17.24
Miks autoihin on olemassa talvirenkaat? Aikas outoa että noita palomuuri ja virustorjunta ohjelmia  on olemassa jo niitä VIRUKSIA EI KERTA OLE =) teen itse omat iptablesit, kiitos!!

Ne virustorjuntaohjelmat on olemassa Linuxille siksi, että Linuxia käytetään paljon palvelimissa. Jos Linux-konetta käytetään esimerkiksi sähköposti- tai tiedostopalvelimena Windows-koneille, virustorjuntaohjelmilla voidaan varmistaa ettei Linux-palvelin levitä viruksia Windows-koneisiin. Itse Linux-viruksista en ole kuullut, mutta kun kerran niitä noin pelkäät niin heitäppä tähän varsin yksi esimerkki aktiivisesti leviävästä Linux-viruksesta.
Otsikko: Vs: palomuuri
Kirjoitti: Tomin - 04.11.08 - klo:17.29
onko java kokonaan asennettu?
Vaikkapa menemällä tälle sivulle: http://www.java.com/en/download/help/testvm.xml
Otsikko: Vs: palomuuri
Kirjoitti: Storck - 04.11.08 - klo:17.29
Ne virustorjuntaohjelmat on olemassa Linuxille siksi, että Linuxia käytetään paljon palvelimissa. Jos Linux-konetta käytetään esimerkiksi sähköposti- tai tiedostopalvelimena Windows-koneille, virustorjuntaohjelmilla voidaan varmistaa ettei Linux-palvelin levitä viruksia Windows-koneisiin. Itse Linux-viruksista en ole kuullut, mutta kun kerran niitä noin pelkäät niin heitäppä tähän varsin yksi esimerkki aktiivisesti leviävästä Linux-viruksesta.

AIVAN, juuri noin.
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 04.11.08 - klo:17.34
Olen laittanut ne mutta sitten se käskee asentaa GStreamerin eikä kuitenkaan anna asentaa..argh
Otsikko: Vs: palomuuri
Kirjoitti: dooris - 04.11.08 - klo:17.56
Juu-u mites ton kuvan saa näkymään niin ettei se koko ajan puskuroi tai siis pätki ja sätki???

Kiitos  :P