[LINUX:4886] Re: linuxta guvenlik

Devrim SERAL (devrim@tef.gazi.edu.tr)
Mon, 5 Apr 1999 13:42:41 +0300 (EET DST)

> Merhaba;
> Ben Slackware 3.5 (kernel 2.0.54) kullaniyorum.Linux`u web,ftp,mail
> server olarak kullanmak istiyorum.Toplam 75 bilgisayar bu linux
> uzerinden internete cikiyor.Ayrica bu bilgisayarda "samba" yardimiyla
> kullanicilara disk alani paylastirmak istiyorum .
> Sorum ise su;
> 1) Ben Linux`a Firewall kurdum (veya oyle zannediyorum...) Sistemin
> guvenligini (disaridan gelebilecek saldirilara karsi) nasil test
> edebilim.
> 2) Bu bilgisayarda "samba" kullanmanin guvenlik acisindan bir
> sakincasi varmi.
> Cok tesekkur ederim
>
Oncelikle FW ile ilgili sorular bayagi gelmeye geldi..
Oncelikle FW kisa bir tarifini verelim..
Fw ozellikle sizin kendi ozel networkunuze izinsiz girisleri veya
paketleri onlemek icin kullanilan secici gecirgen bir duvar olarak
dusunulebilir.. Veya sizin aginizdan cikan paketleride onlemek icin
kullanilabilir..

Yukardaki sorulara gelince
1) Firewall ile neyi engellemeye calistiysaniz onun yapilip yapilamadigini
test ederek guvenligi denersiniz.. Ornegin disardan ICMP yi kapatirsaniz
ic tarafa kimse ping yollayamaz.. vsvs gibi..
2) Eger kullandiginiz samba surumunde sorun yoksa hicbir guvenlik sorunu
ile karsilasacaginizi sanmiyorum.. Yalniz SAMBA'yi duzgun konfigure
etmeniz lazim.. Yanlis Konfigurasyondan yani admin hatalarindan dolayi
guvenlik sorunu olabilir.. Ornegin gidip /etc/ dizinini publige acarsaniz
vede yazma hakki verirseniz gibi.. Yani guvenlik herzaman sizin elinizde..
Ama bu sizi SAMBA guvenli degil diye korkutmasin.. Simdiye kadar ben
hicbir sorunla karsilasmadim.. NE de pek karsilasildigini duydum..
O yuzden cekinmeden SAMBA kullanabilirsiniz..

iyi calismalar..
dS


Listeden cikmak icin:
unsub linux
mesajini listeci@bilkent.edu.tr'a gonderiniz.
Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
Liste arsivinin adresi: http://listweb.bilkent.edu.tr/