Samstag, 26. Mai 2012, 07:20

Du bist nicht angemeldet.



bederf

hat hier 2. Wohnsitz.

  • »bederf« ist der Autor dieses Themas

Beiträge: 144

Ubuntu: 8.10

Kernel: 2.6.27-9-generic

Architektur: 32-bit

  • Private Nachricht senden

1

Freitag, 28. Dezember 2007, 19:16

Howto zur Systemsicherheit?

Hi,
mir scheint, das hier eine ziemlich einheitliche Meinung zum Thema Datenschutz vorhanden ist. Wir haben nichts zu verbergen, aber trotzdem geht es KEINEN etwas an, welche Daten wir speichern, welche Programme auf den Rechnern laufen.

Ist es ein Ding der Unmöglichkeit, ein Sicherheitscheck-HowTo zusammen zu stellen? Oder gibt es einen kleinsten gemeinsamen Nenner an Schritten, die jeder unternehmen kann, um zu prüfen, ob sein System halbwegs oder sogar sehr gut abgeschottet ist?

Es heißt ja, dass Ubunutu von Haus aus dicht ist, also keine firewall, kein virenscanner erforderlich ist. Aber welche Dienste öffnen das System? Wenn ich z.B. am Router nen Port für bittorrent frei gebe, ist das Gesamt-System damit schon angreifbar? Wie sieht es aus, wenn ich einen NFS-Server laufen habe, um mit anderen Rechnern im Heim-Netz Daten austauschen zu können? Oder VirtualBox mit gemeinsamen Ordnern? Bedingt sowas die Einrichtung einer firewall?

Ich kenne mich in Sachen Sicherheit nicht gut aus, gerade daher interessieren mich solche Fragen um so mehr. Also, wie siehts aus?! Könnten wir hier ein entsprechendes HowTo in Angriff nehmen? Wie groß ist das Interesse Eurerseits?
Gruß,
bederf

---Team-Edit---
Thread gesplittet (Ursprungsthread siehe hier: Ovim verabschiedet sich aus dem Internet - für den Staat)
---Edit-Ende---

Teetrinker

ist fest eingezogen.

Beiträge: 537

Ubuntu: ---

Kernel: 2.6.32-5-amd65 (Debian Wheezy)

Architektur: 64-bit

  • Private Nachricht senden

2

Freitag, 28. Dezember 2007, 19:38

Wie groß ist das Interesse Eurerseits?


Ganz klare Antwort: Riesig! :)

Komischerweise interessiere ich mich seitdem ich Linux benutze sehr für Sicherheit. In meinen Windowszeiten, wo das Thema doch eigentlich viel wichtiger war, war mir das alles ziemlich wurscht. Virenscanner, Firewall und gut war.

Aber natürlich ist das Thema ja jetzt durch Orwell-Fans wie Schäuble und Co. auch viel wichtiger geworden.
Gruß,
Lars

------------------------------------------------
"Mit leerem Kopf nickt es sich leichter."
Zarko Petan

REINERV

Der Forumswächter

Beiträge: 449

Ubuntu: 12.04

Kernel: 3.2.0-24-generic-pae

Desktop: GNOME Unity

Architektur: 32-bit

  • Private Nachricht senden

3

Freitag, 28. Dezember 2007, 19:53

Ganz klare Antwort: Riesig!
DITO! ;)

Greetz
REINERV
Linux is user friendly. However, it isn't idiot friendly! :P
Meine Hardware passt hier nicht mehr rein!
:wacko: ACHTUNG!! Lesen gefährdet die Dummheit! 8|

Knubbel

hat hier 2. Wohnsitz.

Beiträge: 258

Ubuntu: ---

Desktop: ---

Architektur: 64-bit

  • Private Nachricht senden

4

Freitag, 28. Dezember 2007, 19:53

Könnten wir hier ein entsprechendes HowTo in Angriff nehmen? Wie groß ist das Interesse Eurerseits?

Ein HowTo wäre wirklich klasse. Interesse besteht meinerseits definitiv :)

Grüße,
Knubbel

bravolightmic

hat sich gut eingelebt.

Beiträge: 105

Ubuntu: 10.04

Kernel: 2.6.28-18-386

Desktop: Xfce

Architektur: 32-bit

  • Private Nachricht senden

5

Freitag, 28. Dezember 2007, 21:40

Hi,

habt Ihr schon mal bei Ubuntuusers ins Wiki geschaut??? Dort gibt es einen Sicherheitsbereich. Hier mal der Link dazu
mfg blm

bederf

hat hier 2. Wohnsitz.

  • »bederf« ist der Autor dieses Themas

Beiträge: 144

Ubuntu: 8.10

Kernel: 2.6.27-9-generic

Architektur: 32-bit

  • Private Nachricht senden

6

Freitag, 28. Dezember 2007, 23:46

Tja, den Machern dieser Wiki-Sektion kann ich nur meine Hochachtung aussprechen. Sehr umfangreich, sehr informativ. Danke für den link.

Brauchen wir da noch was eigenes? Ein HowTo im eigentlichen Sinne ist das Wiki nicht. Die Frage ist, ob wir eine Fragestellung formulieren wollen, die zielgerichteter ist als diese wirklich umfassende Sammlung.
Bsp: "wie prüfe ich, ob mein System angreifbar ist?" Das zumindest wäre eine Frage, die mich brennend interessieren würde.

Ovim-Obscurum

hat hier 2. Wohnsitz.

Beiträge: 415

Ubuntu: ---

Kernel: Eigenproduktion

Desktop: ---

Architektur: ---

  • Private Nachricht senden

7

Samstag, 29. Dezember 2007, 01:33

Also ein How-To für Pidgin und OTR gibts schon, entsprechende How-Tos für Kopete und dem Mac OS X-Client wirds hoffentlich nächste Zeit noch geben.

Wenn Bedarf besteht, poste ich gerne den Link zum How-To. :)

Grüße, euer
Ovim-Obscurum ;)
Gegen Schweinegrippe impfen? Ich bin doch kein Beta-Tester.


frostbeule

hat hier 2. Wohnsitz.

Beiträge: 251

Ubuntu: 9.10

Architektur: 64-bit

  • Private Nachricht senden

8

Samstag, 29. Dezember 2007, 02:23

Ich würde die Frage "Wie richte ich mein System mit einer Standart-Installation und benutzen der gängigen IMs, Evolution, FF (Mit Java + Flash) sicher ein?" gerne beantwortet haben, gefolgt von einer Prüfungsanleitung

sputnik

hat sich gut eingelebt.

Beiträge: 115

Ubuntu: 9.04

Architektur: 32-bit

Danksagungen: 0 / 1

  • Private Nachricht senden

9

Samstag, 29. Dezember 2007, 10:05

hm......................ich glaube so langsam leidet hier doch der ein oder andere ein wenig an Verfolgungswahn. Glaubt ihr ernsthaft das sobald ihr den Stecker in die Dose steckt der so böse Staat sich sofort bei euch einklingt und nachsieht ob ihr auch brav seit? Lass den Staat doch das Internet checken, ich finde das das Thema Sicherheit im Staat sehr wohl von aller Interesse sein sollte. Nur weil in Deutschland NOCH nichts passiert ist heist das nicht das es nicht passieren wird. Ich finde an der Arbeit von Herrn Schäuble auch deswegen etwas Gutes. Ihr erinnert euch? In Ulm hat man ja ach so friedlich liebende Ausländer hoch genommen, und keiner von den Nachbarn hat vorher etwas gemerkt. Warum wohl kommen soviel anders gesinnte Menschen nach Deutschland? Hier bei uns wurden sie früher nicht verfolgt, zumindest nicht mit viel Aufwand. Mittlerweile weiß man, das hier bei uns mehrere böse Zellen existieren. Und diese müssen gefunden werden ! Da sch... ich darauf das der Staat sich meinen Rechner von innen Ansieht. Aber so sind wir Deutschen, so lange das nicht bei uns in der Nähe passiert interessiert es uns auch nicht sooo sehr. Tja, bis es mal zu spät ist.....................da ist das geschrei groß X(

Und wenn keiner etwas über euch in Erfahrung bringen soll, tja dann, schmeist euren Perso weg und lebt im Wald ;)

Denkt mal drüber nach, Datenschutz ist nicht alles im Leben. Nicht um jeden Preis !

Zitat

Ich brauche kein Adaptives Kurvenlicht, ich kann Driften.

bederf

hat hier 2. Wohnsitz.

  • »bederf« ist der Autor dieses Themas

Beiträge: 144

Ubuntu: 8.10

Kernel: 2.6.27-9-generic

Architektur: 32-bit

  • Private Nachricht senden

10

Samstag, 29. Dezember 2007, 11:33

Ich weiß nicht, ob es etwas mit Paranoia zu tun hat. Mir geht es auch nicht nur um den Zugriff staatlicher Stellen auf meinen Rechner. Nicht nur, aber auch. Ich persönlich möchte einfach wissen, wie ich meinen Rechner unter meiner Kontrolle halten kann. Ich möchte wissen bzw. verhindern, das jemand in meiner Privatssphäre rumschnüffelt, ob nun mit (vermeintlich) guter oder mit schlechter Absicht.
So wenig, wie ich Kameras und Mikros in meiner Wohnung haben möchte, so wenig will ich jemanden ohne meine Erlaubnis Zugriff auf meinen Rechner gewähren.
Darum geht es mir. Und außerdem reizt mich die technische Spielerei ;)

Gut, dass Du in der Hinsicht andere Ansichten hast, Sputnik. Ansonsten gäbe es keine Diskussion. Und wenn sich alle Deiner Meinung anschliessen? Auch gut. Kann ja schliesslich jeder selber entscheiden, was er tun und lassen will :)
Gruß,
bederf

enrico65

hat sich gut eingelebt.

Beiträge: 114

Kernel: versch. Kernel

Architektur: 32-bit

  • Private Nachricht senden

11

Samstag, 29. Dezember 2007, 14:58

Beim Ubuntuusers-Wiki habe ich ein etwas zweischneidiges Gefühl. Da fehlt einiges. Zum Beispiel ist dort Steghide kurz besprochen, aber es wird nicht erwähnt, welchen Level an Sicherheit es bietet. Steghide-Dateien sind nämlich einfachst aufzufinden. Auch fehlt mir ein Beitrag über "Konkurrenzprodukte" dazu, ebenso fehlen jegliche Hinweise auf professionelle Absicherung eines Systems mittels Portknockern. Wenn jemand ein Howto schreiben will, sollte es meiner Auffassung nach praxisbezogen sein, also das beinhalten, wie man zum Beispiel ein Unternehmens-LAN oder einzelne Rechner absichert, nicht nur einzelne Applikationen. Die gehen in die Tausende.

Gruß
enrico65

bravolightmic

hat sich gut eingelebt.

Beiträge: 105

Ubuntu: 10.04

Kernel: 2.6.28-18-386

Desktop: Xfce

Architektur: 32-bit

  • Private Nachricht senden

12

Samstag, 29. Dezember 2007, 15:30

Hi,
Beim Ubuntuusers-Wiki habe ich ein etwas zweischneidiges Gefühl. Da fehlt einiges.

Gruß
enrico65
wenn Du dich damit auskennst kannst dich gerne dort registrieren und mithelfen.
mfg blm

enrico65

hat sich gut eingelebt.

Beiträge: 114

Kernel: versch. Kernel

Architektur: 32-bit

  • Private Nachricht senden

13

Sonntag, 30. Dezember 2007, 14:37

@bravolightmic:
Bei Ubuntuusers engagiere ich mich mit Sicherheit nicht. Dort gefällt mir in einigen Bereichen der Umgangston nicht, und es ist mir aufgefallen, dass dort teilweise junge Studenten aus dem geisteswissenschaftlichen Bereich - Philosophen, Politologen und Soziologen - über Sachverhalte mitreden, von denen sie nichts verstehen. Ich denke (und da bin ich jetzt mal ganz arrogant), man muss damit keine Zeit vergeuden und sich so etwas antun. Aber ich würde solch ein Howto mal, wenn Interesse besteht und ich zeitlich hinkomme, hier publizieren. Bei ubuntufreunde.de muß ich ja keine Sorge haben, dass eine solche Arbeit dann mit wirklich dümmlichen Kommentaren oder kruden Interpretationen von irgendwelchen Frischlingen im Gewerbe "besprochen" wird. Dafür sorgt hier schon der Contentfilter, dass Beschimpfungen ausgeblendet werden.

Gruß
enrico65

bederf

hat hier 2. Wohnsitz.

  • »bederf« ist der Autor dieses Themas

Beiträge: 144

Ubuntu: 8.10

Kernel: 2.6.27-9-generic

Architektur: 32-bit

  • Private Nachricht senden

14

Montag, 31. Dezember 2007, 10:24

Enrico, ich würde mich sehr darüber freuen, wenn ein solches howto zustande käme.
Was hälst du davon, wenn wir zuerst ein Grundgerüst an Anforderungen zusammen stellen würden?
Meine Vorstellung ist, dass ein Referenz-System definiert wird. Bezogen auf dieses können dann Methoden zur Prüfung der Systemsicherheit beschrieben werden.

Ich denke, dass, falls wir (da schliesst alle Interessierten ein) das Thema wirklich ernsthaft angehen wollen, hierfür ein eigener threat aufgemacht werden sollte.
Und zuallerst würde mich interessieren, ob basslord und easyy-s als Betreiber des Forums überhaupt Bock auf sowas haben :)
Grüße,
bederf

basslord

Ubuntufreund

Beiträge: 2 671

Ubuntu: 12.04

Kernel: 3.2.0-24-generic

Desktop: KDE

Architektur: 64-bit

Danksagungen: 1 / 1

  • Private Nachricht senden

15

Montag, 31. Dezember 2007, 12:18

Hallo zusammen,

etwas OT, aber sei's drum:
Und zuallerst würde mich interessieren, ob basslord und easyy-s als Betreiber des Forums überhaupt Bock auf sowas haben

Wir haben Bock, worauf auch ihr Bock habt, ganz klar ;)

Bei Ubuntuusers engagiere ich mich mit Sicherheit nicht. Dort gefällt mir in einigen Bereichen der Umgangston nicht [...]

Da ist in der Tat etwas dran. Doch ich klammere das Wiki für mich immer gerne aus, denn das ist wirklich sehr gut. So habe ich auch schon Artikel korrigiert. Einer wurde gar von mir "übernommen". Gefragt wurde nicht, unterlag aber auch keiner Lizenz. Immerhin wurde auf die Quelle verlinkt.

Sind ja nicht alle profilierungssüchtige Jungakademiker, die ihre egozentrische Ader meinen dort ausleben zu müssen, obwohl sie en detail von nichts eine Ahnung haben (in der Tat unerträglich).

Also HowTos sind ja schon eine anders gelagerte Geschichte. Wirklich umfangreiche Artikel sehe ich gut im uu-Wiki untergebracht. Das soll nicht heißen, dass man sowas nicht auch als HowTo gut verwirklichen kann ;) enrico65 traue ich das locker zu. Ich würde mich auch sehr darüber freuen. Ist schließlich auch mein Job und ich lerne gerne hinzu.

So, das war's schon. Zum Thema hier vielleicht später mal was ;)

Gruß
Rodge
"Ohne Musik wäre das Leben ein Irrtum." - Friedrich Nietzsche

Custombrush

hat hier 2. Wohnsitz.

Beiträge: 469

Ubuntu: 9.10

Kernel: 2.6.30-2 + 2.6.31-15

Architektur: 32-bit

  • Private Nachricht senden

16

Montag, 31. Dezember 2007, 13:38

Habe mal

Quellcode

1
custombrush@viper:~$ lsof > odat

gemacht :)
Angeblich werden da offen Ports oder sowas angezeigt.
hatte Esel ond Xchat offen.
Nach ca. einer Minute kam nichts dabei raus :)

Linux. Because Reboots are only for Hardware changes.
Debian testing+Ubuntu 9.10 + EEEPC mit Karmic-LXDE + 8.10 auf IBM Lappy

Raziel

hat hier 2. Wohnsitz.

Beiträge: 442

Ubuntu: ---

Desktop: ---

Architektur: ---

  • Private Nachricht senden

17

Dienstag, 1. Januar 2008, 12:59

@basslord: Schliess mich vollkommen Deiner Meinung an.

Auf ubuntuusers.de bin ich überhaupt nie unterwegs, aber das Wiki ist wirklich genial. Was es dort an Artikel, Hilfe und How-Tos gibt, ist umwerfend, finde ich :)

enrico65

hat sich gut eingelebt.

Beiträge: 114

Kernel: versch. Kernel

Architektur: 32-bit

  • Private Nachricht senden

18

Mittwoch, 2. Januar 2008, 13:01

Erst einmal alles Gute für 2008 an alle!

@bederf:
Ich bin zwar terminlich sehr eingespannt, aber grundsätzlich können wir gern ein entsprechendes HowTo schreiben. Zum "Grundgerüst": Das brauchen wir eigentlich - wenn ich Dich richtig verstanden habe - nicht selbst noch mal neu zu erfinden, da sollten wir uns an den Standard ISO/OSI-Schichtenmodell halten. Das muß schließlich jeder Netzwerk-Admin im Schlaf rauf und runter auswendig können, wenn's um Security geht. Zur Not müsste es eben noch mal erläutert werden, was die einzelnen Schichten bedeuten und welche Protokolle jeder Schicht zugeordnet sind. Dann kann man daran gehen, Schritt für Schritt gemäß dem GSHB zu erläutern, wie gegen was gesichert wird. Angefangen vom Scan über Firewall, Rootkit-Scanner, ein HIDS und vielleicht noch ein Virenscanner. Da bleibt's bei uns erfreulicherweise überschaubar, Virenscanner brauche ich eigentlich nur, um im LAN mit gewissen Clients eines anderen Systems zu sichern. Aber wir können unter und für Linux-Hosts natürlich auch so was aufführen. Ein Problem sehe ich bei ganz bestimmten Programmen zum Test der Maßnahmen, diese sind seit Mitte vergangenen Jahres in Deutschland (und weltweit nur dort!) verboten, was die Arbeit von Admins, die ihre Sache ordentlich machen wollen, enorm erschwert. Die können wir natürlich nicht aufführen, sonst sind wir bei der Katz. PKI, Steganografie oder auch kryptografische Programme würde ich erst mal außen vor lassen. Zur Steganografie habe ich diverse Sachen im LinuxUser und im Linux Magazine publiziert, muss mal schauen, ob ich an die PDF's aus der Druckvorstufe komme, dann kann ich die hier wieder einstellen. Es wäre auch nützlich, wenn wir feststellen, wer hier überhaupt mitmachen will, und wie die Sachen verteilt werden sollen.

Gruß
enrico65

enrico65

hat sich gut eingelebt.

Beiträge: 114

Kernel: versch. Kernel

Architektur: 32-bit

  • Private Nachricht senden

19

Freitag, 4. Januar 2008, 18:09

Nanu, haben meine Vorstellungen so abgeschreckt, dass hier alle plötzlich mit einem Hechtsprung weg sind und sich in vornehmes Schweigen hüllen? Wäre doch sehr dankbar für etwas Feedback.

Gruß
enrico65

basslord

Ubuntufreund

Beiträge: 2 671

Ubuntu: 12.04

Kernel: 3.2.0-24-generic

Desktop: KDE

Architektur: 64-bit

Danksagungen: 1 / 1

  • Private Nachricht senden

20

Freitag, 4. Januar 2008, 20:10

Joa, könnte einem glatt so vorkommen :D Naja, es ist aber auch ein weites Feld... Vielleicht sollte man auch mal abstecken, was genau man absichern will. Da kommt man schnell vom Hölzchen aufs Stöckchen. Ich bin eher weniger paranoid, habe mich aber von berufswegen mit diversen Strategien auseinandersetzen müssen.

Allein wenn man bei seinem Einplatzsystem anfängt, kann man es recht weiß treiben. Nimmt man mal das irgendwie beliebte Thema Firewall, geht es schon los. Schon damit kann man ganze Bücher füllen, je nach Einsatzart und Gesamtkonzept.

Mit dem OSI-Modell können sicher die wenigsten etwas anfangen und über die allgemeine Gültigkeit der vom OSI-Modell angenommenen Abstraktion streiten sich auch schon die Gelehrten. Persönlich finde ich die Veranschaulichung nicht schlecht, aber da muss Interesse bestehen.

Derzeit habe ich weniger als Netzwerkadmin zu tun, andere Abteilung. Aber sicher kann ich da in meinem Gedächtnis kramen.

Gruß
Rodge
"Ohne Musik wäre das Leben ein Irrtum." - Friedrich Nietzsche