Näytä kirjoitukset

Tässä osiossa voit tarkastella kaikkia tämän jäsenen viestejä. Huomaa, että näet viestit vain niiltä alueilta, joihin sinulla on pääsy.


Viestit - realbrojericho

Sivuja: [1] 2 3
1
Joo sori siis, tarkoitin tietty oikeiden parametrien kanssa, mutta tää flunssa vähän hidastaa et oisin jaksanu etsiä tarkemmin. Googlettamalla löytyy lisää... kovalevyhän on yleensä hda jne. Kyllä niitätt esimerkkikomentoja voisi antaa, mutta siinäkin pitää olla tarkka. Kannattaa varmaan lukea esimerkkejä jos ei ole koskaan käyttänyt. Itse olen käyttänyt vain vanhojen koneiden kanssa kun sama linux kopioitiin muihin.

2
Entäs dd komento?

3
Täytyy nyt tähänkin juttuun puuttua, kun Jerikolla on nyt joku käsitys sekaisin?

Ei mulla ole mikään käsitys sekaisin. Kerron sitten kun osaan selittää asiani niin, että juuri oma käsitykseni tulisi objektiivisesti kulminoituneeksi myös sinun verkkokalvoillesi.

Asentelen vanhuksille tästälähtien niitä iptableseja, tykkäs tai ei.

 8)

btw. Tää ketju on ollu lähinnä vaan hauskaa. Naurakaa. Ubuntun tietoturva on ihan paras. Ihan ku aikoinaan Security Linux! Joo ja mä teen ihan mielelläni mummoille servereita nurkkiin. Frank Zappa pääsee sitten neuvomaan niitä.

4
No, esimerkiksi miltä kuulostaisi se, että haluaa tarkistaa MTV3:n F1-sivuilta jotakin ja tulee viesti "Adult Content". Totta kai Content Manageri on väärin konfiguroitu, mutta selitä sitä sitten jonnekin tuhansien kilometrien päähän ja perustele miksi Kovalaisen ajamiset ovat tärkeitä asioita. Tai käydä jonkun seuran sivuilla jonne ei firman koneella pääse kun on liian uusi tai vanha tai väärä Jawa firman koneessa.

Tällöin helposti käyttää sitä omaa läppäriä firman verkossa tai jotakin. Ihan sama mitä.

Tällaista voi sattua. Omassa läppärissä sitten taas voi olla mitä hyvänsä matoja tai viruksia - riippuen käyttäjästä.

Lähinnä tällaisia episodeja tarkoitin - näistä voi tietysti jokaisesta erikseen keskustella ja jokaisen voi erikseen osoittaa ERITTÄIN epätodennäköiseksi. Tuolla edellä juuri vihjaisin viattomasti näihin todennäköisyyksien analysointiin, mitä pitäisi tehdä ihan oikeasti eikä vain mutu-menetelmillä. Nimittäin jos mainitunlainen ERITTÄIN epätodennäköinen tapahtuma toistuu kuitenkin ERITTÄIN usein, niin mainittu tapahtuma muuttuukin yht'äkkiä hyvin todennäköiseksi.

Silloin tiukennetaan tietoturvaa tai se työntekijä voi ihan hyvin tarkistaa sen tuloksen kämmenmikrollaan, jossa on kolme geeeeeee. Nih. Ja nuo erityistapaukset juuri pakottavat tiukentamaan tietoturvaa, jos nyt sattuisi joku haluamaan muutakin kuin F1-tulokset. On kuitenkin hyvin epätodennäköistä, että työntekijä joutuisi pakon edessä vaarantamaan koko yrityksen verkon. Jos hän tekee kuitenkin sen, niin firman politiikkaa varmasti siihen sitten sovelletaan. Tämä on siis hyvin epätodennäköinen kuvaelma firmasta jossa on hyvin todennäköinen työntekijä. Jotenkin ne firmat vaan pyörii ja harjoittelijat koodaavat php:n valmiiksi piripäissään, että 2 yön tekemisen jälkeen pomo ei löisi näppäimistöllä naamaan. Tämäkin on HYVIN epätodennäköistä.

5
Kuopion Yliopiston opettajakin toteaa jotakuinkin niin, että jokaikisen verkossa olevan koneen tulee olla itsenäisesti tietoturvallinen vaikka niillä olisikin jo tietoturvallinen isäntä (esim. ipcop)

Tuohan tarkoittaa sitä, että XP koneita tai ehkä Windows koneita yleensäkään ei saisi pitää yrityksissä, koska niissä tyypillisesti EI OLE palomuuri päällä silloin kun ne ovat firman verkossa.

Tuo kommentti on sikäli vajavainen, että koneet eivät ole mitenkään kiinteitä, vaan läppäreitä käytetään paljon ja ne ovat kiinni siellä ja täällä. Tällöin turva-asetukset eivät voi myöskään olla kiinteitä vaan ne ovat usein dynaamisia riippuen käyttötavasta.

Ainakin opettajat kouluissa käyttävät paljolti intranettiä tärkeimpiin asioihin, joiden ylläpidon hoitaa sitten joku jossain muualla. Silti niissäkin koneissa on edes se f-secure.


Lainaus
Tottakai yrittää ... en tosin tiedä mitä kukakin yrittää, urkintahan on laitonta ... mutta triviaaliratkaisu on tuoda oma läppärinsä firman verkkoon. Tai käyttää firman koneella mokkulaa. Tai käyttää WLANissa vaikkapa kännykkää ja tuoda sitä kautta imuroidut tiedostot omalle koneelleen.

Jotkut näistä varmasti onnistuvat joissakin firmoissa - joissakin firmoissa mainituista tempuista voi saada potkut. Varmaan löytyy "parempiakin" tapoja ... en ole niihin hirveästi perehtynyt  ;D

Rennoissa työpaikoissa ei tule riitaa tuollaisista asioista jos kaikki katsoo tyttökuvia samaan aikaan ja pomo on se joka läähättää eniten. ;D

Tietysti joku voi asentaa työkoneeseensa C64 -emulaattorin ja huudattaa demoja muille. En kyllä käsitä
miksi tietoturvan tai kirjallisesti tai suullisesti sopimuksen haluaa tieten tahtoen rikkoa mikäli ei ole saanut siihen erillistä lupaa. Normaalin surffailun Ubuntun keskustelupalstalla kyllä ymmärrän kesken työpäivänkin.

Mä kerron sun pomolles kuule! ;D


6
...
Onhan tästä aiheesta selkeästi ennenkin puhuttu, mutta nyt tietoturva Ubuntussa on enemmänkin tabu ja siihen sanottakoon:

"Who wants to wake up the sleeping dog?"

Ei minusta - ei ovelle koputtelijaa ole syytä suoraan ampua tai edes syyllistää (paitsi ehkä jossakin muussa maassa).

Laita muutaman kymmennen euron hintainen purkki, joka ei vaadi mitään ylläpitoa eikä mainittavaa asennustyötä, niin loppuvat kaikki koputtelutkin. Tästäkin on ollut jo puhetta.

Olen samaa mieltä Ilokaasun kanssa Ubuntun osalta, josta tässä säikeessä toki on kyse.

Mielestäni tietoturvan kokonaisuus on useille IT-ihmisille jonkinlainen Tabu. Hörhöillään vain kaikenmaailman viritysten parissa eikä katsota kokonaisuutta, ei analysoida todennäköisyyksiä eikä luodata mitä uhkia voi toteutua.

Tässä säikeessä on kyllä aika moni yrittänyt opastaa järkeviin asetuksiin  ;D  :P

Toisaalta opinnäytetyöt ja todellisuus eivät aina kohtaa.

Kuopion Yliopiston opettajakin toteaa jotakuinkin niin, että jokaikisen verkossa olevan koneen tulee olla itsenäisesti tietoturvallinen vaikka niillä olisikin jo tietoturvallinen isäntä (esim. ipcop)

Pitää vissiin laskea tietoturvaan perehtyt opettajani tänne, joka on ollut opettamassa yrityksille tietoturvaa. Silloin kun häntä ei ole kuunneltu niin usein todellisuus on kohdannut ja kukaan ei tehnyt firmassa mitään tietoturvan parantamiseksi.

Liiallinen tietoturva oppilaitoksissa aiheuttaa mielestäni useammin tietoturvauhkia juuri niiden ohittamisyritysten takia, mutta kuinka moni vielä kunnon palkallisessa työssä jaksaa yrittää päästä ssh-tililleen ja sitä kautta vaikka irkkiin heruttamaan teinityttöjä?

Kaasunaamarit kasvoille ja foliohattu päähän! :D

7
Jotenkin on nyt ihan pakko itsekkin avautua tässä viestiketjussa :)

[mielipide]
Nykyaikaisen käyttöjärjestelmän tietoturvan heikoin lenkki on kyseistä järjestelmää käyttävän henkilön osaaminen.

Kaikista oleellisinta on siis henkilöstön/koneen käyttäjien asianmukainen kouluttaminen aiheeseen.

[/mielipide]

Keskellä korpea se yli 50-vuotiaan sairaseläkkeellä olevan miehen koulutus on vähän niin ja näin. Jos se haluaa Ubuntun kaikesta huolimatta niin se saa sen. Joissain tapauksissa voi tietysti kiristää nyörejä, ettei ko. käyttäjä sotke sitä.

8
Tuo Raimon suosittelema testisivu ei ole enää voimassa. Missähän nykyisin voisi testata?

Google haku, port skanner.  GRC Shieds Uppia olen itse käyttänyt joskus.


Kun pitää valmistella 2 vko:n tietoturvaesitys ja esittää se, niin tulee itsellekin tarve foliohattuun. :D Yksinkertaisesti kiitos. Opettajani saa kenet tahansa pitämään foliohattua. <3 :D

Lisää materiaalia tietoturvaesitykseen.

Heh, No ainakin jos haluan Ubuntua käyttää tai löytyy toinen propellihattuinen, niin tiedän jotain mitä voin ainakin nopeasti tehdä. BTW. Tuo mitä tuossa threadissa on saa naurattamaan sikäli, että noita koputuksia nyt ainakin tulee jne. Onhan tästä aiheesta selkeästi ennenkin puhuttu, mutta nyt tietoturva Ubuntussa on enemmänkin tabu ja siihen sanottakoon:

"Who wants to wake up the sleeping dog?"

9
Joo, JFGI toimii yleensä nopeimmin errorien kanssa. :D Tuo fd0 on korppuasema.

Tarkemmin ajatellen turha rassata sitä tuon ubuntun kanssa. Eikös tuohon ole tarkoitus laittaa ipcop? Se on monessa suhteessa eri sukupolvea ja muutenkin aika erilainen. Se että ubuntu toimii tai ei toimi ei välttämättä kerro mitään siitä toimiiko ipcop.

Esim. tuolla näytönohjaimella ei ole paljon väliä, kun eihän siinä ole graafista käyttöliittymääkään (paitsi web-sellainen).

Se riippuu koulutyöni laajuudesta ja mitä kaikkea siihen liitän. Se kertoo montako konetta tulen tarvitsemaan. Pitäisi vissiin nypätä korppuaseman johto irti(?)

Verkkoliitäntä toimii. Jaksaa pysyä päällä eikä pidä hirveää meteliä. Voi tästä tulla Ubuntu-kone tai ipcop. Kunhan "huvikseni" odottelen osien saapumista ja samalla opettelen tässä Ubuntuakin. Debian on ollut: ainakin ne aiemmat versiot ovat olleet hyviä. Gentoo kiinnostaa, mutta ehkä hakemistorakenne ja jonkinlainen tuntuma Debianista voi olla hyväksi. En mitenkään erityisemmin rassaa. Harjoittelen Ubuntua. Mahdollista on myös, että yhdestä koneesta tulee Ubuntu-client-kone verkkoon.

Että tämmöstä.

10
Ensimmäinen hieno onnistumiskokemukseni oli, kun sain phpmyadminin ja MySQL:n toimimaan OpenSusessa ennen kun opiskelin mitään.

Parempi ellei paras linux onnistuminen oli sellainen kun täälläkin jossain varmaan on se threadi, jossa tarkoituksena oli pelastaa koulun koneet, saada niihin juubituubit jne. Koneet olivat todella vanhoja.

Tämän foorumin avustuksella ja hiellä kokosin äidinkielen luokkaan vanhoista mikkisoftan koneista räätälöityjä kevyitä Debianeja. Otin valokuvat ja kaikki. Tein nimittäin sen kaiken viimeisenä harjoittelupäivänä loppuun. Kuumetta oli muistaakseni aika paljon, mutta se oli silloin tehtävä. Kukaan muu koulussa ei paljon Linuxia tuntenut.

Se jäi harmittamaan juuri, että mitä sitten jos joku saa koneensa sekaisin... Kuka siellä edes viitsii katsoa hien, kuumeen, tämän Ubuntu-yhteisön ja muiden näkemää vaivaa. Ehkä se oli paras kokemus.

11
Oli se sitten mikä tahansa omaan elämään liittyvä lehti niin voi vähän leikkiä lasta ja olla iloinen kun se putoaa postiluukusta. Vaikka voisi laserprintterillä niitä pdf-tiedostoja tulostella niin kyllä itse mieluummin luen paperilta.

Ollessani työharjoittelussa atk-tukihenkilönä eräässä koulussa, niin tuli tulostettua mm. kokonainen Debian-referenssi ja olen lukenutkin sen jo kerran läpi. Se oli sellaiset yli 300 sivua :D Huoneessa oli vielä opettaja paikalla, mutta sanoin että tämä tulee ihan oikeasti käyttöön. Silloinhan päädyin lightweight-debianiin niihin koulun koneisiin kun ei niissä muu pyörinyt, mutta taas sai rehtorikin säästettyä muutaman euron(?)

Mietin itse juuri tässä, että mistäköhän noita vanhoja lehtiä saisi sen verran, että voisi sitten päättää minkä tilaa. Itselläni ei ole _ainakaan vielä_ rahaa niin paljon, että voisin tilata kaikki kolme lehteä ja sitten päätellä että mikä niistä on paras tai antaa kaikkien tipahdella luukusta.... hmmm

12
Okei. Laitoin uuden putsin Ubuntu-asennuksen ja ainoa errori mitä dmesgin listauksesta löytyy:

[   59.408065] end_request: I/O error, dev fd0, sector 0
[   59.508073] end_request: I/O error, dev fd0, sector 0

Kellään mitään hajua mikä tuo voisi olla? Siis joku laite fd0, kovalevy on hda jne... hmm... pitänee googlettaa, mutta jos jollakulla on hajua että koneessa olisi vikaa niin kiitos kaikille, jotka vastaatte.


13

Koska kukaan muu ei suosittele, niin minä suosittelen Raimon asetuksia. Etenkin silloin kun ollaan suoraan netissä, vaikka oletuksena ei avoimia portteja olekaan, eikä kuunnella mitään oletuksena.

Mini howto netfilter/iptables -palomuuri  (Luettu 27390 kertaa)

Ei foliohatusta haittaa ole, jos se ei varjosta koko olemista.  ;D ( ja tarkoitan tuossa sitten itseäni )

Kiitos foliohatusta. Kun pitää valmistella 2 vko:n tietoturvaesitys ja esittää se, niin tulee itsellekin tarve foliohattuun. :D Yksinkertaisesti kiitos. Opettajani saa kenet tahansa pitämään foliohattua. <3 :D

14
Vaikket kaikkea ymmärräkään, avaa se dmesg-tuloste editoriin ja etsi vaikka sanoja error tai warning. Voi löytyä jotain hyödyllistä.

Jos kerrot koneen merkin ja mallin, niin joku varmaan osaa kertoa miten pääset setup-asetuksia muuttamaan.

UUSIN MUOKKAUS:
Aiempi listaus viittasi useasti ATI Radeoniin. Tuossa minulla on myös kone jossa ois AGP-väylä, kuten tässä. Kokeilenko eri näytönohjainta, joka on toisessa koneessa, Club 3D? Kokeilin Debianin lightweigihtiä. Ei onnistunut. Vaikka kaksi erl levyä laitoin. Toisaalta ei hyväksynyt painettua Ubuntuakaan. Kokeilin tehdä Fedoran security spinillä ainakin muistitestit ja vastaus oli: Celeron 1700 MHz, Memory 512, Errors 0, Chipset: Intel i845

Fedoran käynnistyksessä virheitä tuli enemmän kuin naarmuisessa windowssin levyssä, mutta se siitä ja sitten lopulta laitoin Ubuntu 10.04:n uudelleen asentumaan kun vanhat säädöt olivat siinä päällä ja mieluiten konfiguroin niitä itse jos tuo nyt ei pahempia virheitä tee niin saattaa siitä tulla ehdokas IpCopiksi. Kun nyt käsittäisi noiden erroreiden päälle. Teen uudet dmesgit uuden asennuksen jälkeen vielä.

Luvut kulkevat juoksevasti mutta hakatessa findia huomaa, että vasemmalla on juoksevia numeroita, jotka kyllä kasvavat, mutta sama ERROR tulee aina näkyviin...

Tässä löytämiäni erroreita, joita huomaan tulevan ubuntua sulkiessakin. Laitoin Biossin asetukset defaultiksi tarkoituksella. Kone on selvästi kasattu kone, eikä siten mikään merkkikone. Voin tosin ruveta tihrustamaan minkä merkkinen emo jne...

1. Error-kohta. Ei sano itselle mitään:

[   31.121378] [drm:edid_is_valid] *ERROR* EDID checksum is invalid, remainder is 94
[   31.121387] [drm:edid_is_valid] *ERROR* Raw EDID:


Ok. Ei näytä olevan tuossa tiedostossa sitä mitä se tekee kun painaa Ubuntun shutdownin. Erroria tulee mielestäni juuri mainiten DMESGin pitäisikö tuon näyttää kuitenkin myös shutdown-listaus Ainakaan en löydä samoja erroreita kuin shutdown tilassa se reilusti näyttää...

Jokin turbo siinä oli päällä ja lopulta sitten ajattelin laittaa kaikki defaulttiin kun en muuta keksinyt...
Nyt ehtii nähdä jotain hardiksestakin ennen kuin Ubuntu alkaa. En löytänyt erroreita, jotka näkyvät Ubuntun sulkeutuessa dmesgistä...

---

Kokeilin vieläkö tuo palvelu on käytössä ja siinä on koko dmesg-listaus mitä vanha Ubuntun kokoonpano sanoi, jos joku tuosta virheestä osaa jotain sanoa niin olen kyllä jo etukäteen kiitollinen:

http://pastebin.com/cvNH4RRf


---

Kyllä se ainakin IPCopin asennusruudun käynnistää. Saas nähdä.

15
Ehkä kannattaa vähän enemmän tutkia sitä dmesgin tulostetta, koska tuossa ei ole vielä yhtään virheilmoitusta eikä muutenkaan kaikkea tarpeellista. Siinä listauksessa tosiaan näkyvät vain Linuxin antamat virheilmoitukset.

Se bios ei riipu tippaakaan Ubuntusta, joten Ubuntulla et saa sitä näkymään etkä myöskään piilotettua. Sinne biosiin pääsemiseksi tällä koneella piti painaa muistaakseni F2:sta, mutta se riippuu aika paljon koneesta. Joskus taika sana on Esc ja joskus Del.

dmesg joka oli hetken näkyvissä oli oma mokani. Sorry. Se tuloste on aivan sairaan pitkä enkä siitä ymmärrä, vaikka siellä biossiin kyllä viitataan jne jne.

Kommentoikaa nyt jotain tuohon patterin resetointiin? Pliiiiis.

16
Yleistä keskustelua / Vs: Tux tarroja
« : 03.08.10 - klo:14.07 »
Siihen näppäimeen voi viritellä haluamiaan juttuja esim. Pikanäppäinten asetuksista. Järjestelmä → Asetukset → Pikanäppäimet.
Tuo näkyy kutsuvan sitä nimellä Mod4, mutta itse kutsun sitä Superiksi ja jossain se on Meta.

Ps. Itsekin voisi vaikka semmoisen Tux tarran tuohon päälle läiskäistä, mutta (toiseksi) parhaaksi on osoittautunut (osassa näppiksiä, ei toimi yhtä hyvin kaikissa) musta sähköteippi. ;)


Kiitos vastauksesta tähänkin! Itsekin harkitsin sitä, että jos ei pese ja kuivaa käsiään 5 minuutin välein, niin ilman tuuletinta se tarra kuluu tai lähtee pois ainakin omassa käytössä luulisin näin.

17
***MUUTOS***
Näytön vaihtaminen tuotti tosiaan sen tuloksen että se biossin merkki vilahti nanosekunnin ja sitten tuli virheitä. En yritä arvailla mitä ne oli kun oli useampia ja menivät niin nopeasti etten ehtinyt reagoida.

Tosin tässä on nyt se, että en ehdi vastata sille huuto piste netin myyjälle mitään palautetta kun on vain ihan latinaa tuo dmesg itselle, paitsi olihan siellä paljon viittauksia acpiin ja biossiin...

***MUUTOS***

Miten ne näytöt on kytketty? Voi riippua liitännästä se näkyminen.

Sama liitin, tosin tämän Fujitsun kanssa ollut joskus ongelmia. Oma keittiöhardwarepäätelmäni olisi se, että tämä näyttö kytkeytyy päälle vasta kun kone on koodattu näyttämään tälle näytölle sopivaa materiaalia, jolloin jotenkin oudosti virheet jäävät näkymättä

Katsoin koneen sisään ja en löydä sieltäkään mitään järkevää, paitsi että tuli tuo patterin irrotus mieleen?

Joo katsoin uudestaan sen dmesgin ja dataa on niin sairaasti, että en todella osaa sitä tulkata. Tähän ei ilmeisesti saa liitetiedostoa, enkä kehtaa sitä tähänkään pastettaa.., ääh puuh... Auttaisko se, jos nappaisin Biossin patterin kylmästi irti kun tuossa selkeästi on tehty eh... omia konfigurointeja sen näkymisen suhteen. Saati että pääsisin itse biossiin...?? :-\

18
Se pausehan riippuu täysin siitä onko se ohjelmoitu sinne järjestelmään. Jos sinne on ohjelmoitu, että se pysäyttää tulosteen niin tietysti (jos koodi toimii ;)) niin käy.

Ne tulosteet näkyvät varmaan dmesg:in listauksen alkupuolella. Ohjaa se vaikka tiedostoon niin voit tutkia sitä esim. geditillä.
Koodia: [Valitse]
dmesg > listaus.txt

Ainoa muutos minkä tässä välissä tein oli se, että vaihdoin tällaiseen litteään Fujitsu Siemenssin näyttöön, joka on kaverilta lainassa tuon kouluhomman takia. Miten tämä on mahdollista, että en näe mitään hardiksen boottia alussa, vaikka normaalisti olen tottunut vastaavanlaisessa koneessa nuo kaikki näkemään ja myös ne komennot mistä biossiin pääsee.

Vissiin pakko vaihtaa vanhaan näyttöön ja vielä kun sit tietäis miten Ubuntussa näkee käynnistyslistauksen jokaisella käynnistyskerralla. Vai onko tämä hardware jotenkin outo?

Errorit näkyy vanhalla putkinäytöllä muttei lituskalla Fujitsun näytöllä.... puuh, arg.

19
Pause näppäin pitäisi toimia, jos tarvitset pysäyttää ennen kuin ubuntu alkaa latautua. Mutta joudut katsomaan lokeja, jos virheitä tulee ubuntun latauksen aikana. Tutki /var/log -hakemistoa tai käytä dmesg-komentoa.

...tai ota valokuva käynnistyksen aikana ;)

Ei itseä naurata kun tuli huudettua vähän ylihintaan koko kone, mutta jees kyllä tällainen seinäänhakattava keytronic näppis toimii, mutta pause ei toimi vai auttaako siinä hakkaaminen kuten C64 -urheilupeleissä auttoi se sauvan vatkaus? :D resetoin vielä pari kertaa, katson koneen sisään, tsekkaan biossin ja sitten on pakko tehdä jotain valintaa sen suhteen mitä sanoo palautteeksi koneen myyjälle!

Viimeksi tein vielä tarkoituksella cold bootin, eikä tuo pause auta. Enkä tajua miten Ubuntun lopetuksessakin vielä virheitä. Kiitti Retu noista neuvoista! Katsastan ne.

Ei vaan voi tajuu ettei pause toimi... puuuh.

20
Ja tämäkin viesti olisi kuulunut palvelinpuolelle. Tulee vähän siistimpää, sillä allaoleva henkilö tiivistää tietoturvan joka kerta niin hyvin, että se tuntuu samalta kuin seinänläpi tunkeva vauvannyrkki. Siistin nyt omia sotkuja & yritän jättää eri asiat eri kohtiin.

Pyydän anteeksi assosioivaa ajattelutapaani. En ole kovin matemaattisjärki-ihminen vaan ideoiva enemmänkin. Annetaan ammattilaisten puhua.

Sivuja: [1] 2 3