Subject: Re: [LINUX:9253] Güvenlik ve Trojan Nasıl?
From: Devrim SERAL (devrim@tef.gazi.edu.tr)
Date: Wed 29 Sep 1999 - 00:59:42 EET DST
On Tue, 28 Sep 1999, Emre Deveci wrote:
> Linux le çalışan bilgisayarlar kesinlikle güvenlimidir?
> Güvenli olduğumu nasıl anlarım?
> Trojan girmesi veya bir başka kullanıcının bilgisayarımı ele geçirmesi Linux'te mümkün müdür? Ben Linux'i bunlar olmuyor diye kurdum.
Selamlar
Her zaman guvenlik sitelerinden tutunda da cogu guvenlik dokumanina kadar
her yerde gecen kural Linux'dada gecerlidir:
Hicbir bilgisayar fisi cekik olmadikca guvende degildir.
Guvenli oldugunu ancak bir suru durumu goz onune alarak anlayabilirsiniz.
Benim onerim su olacaktir:
1) Bilgisayariniz internete baglaniyorsa uzerinde sizin kullanmadiginiz
veya konfigure etmediginiz hicbir servisi calistirmayiniz.
2) Cok kullanicili bir sistem yonetiyorsaniz mumkun oldugunca
kullanicilarinizi sinirlandiriniz.
3) Kullanilan surume gore veya kernele gore surekli patch'lari ve fixleri
izleyiniz.
4) Biraz paranoid iseniz cogu erisimi disariya kapatin ozellikle telnet'i
Bunun yerine ssh kullanin.
5) Sisteme root olarak girmemeye onem gosterin islerinizi normal user
olarak yapmaya bakin.
Bunun disinda su anda aklima gelmeyen binlerce sey daha var ..
Bununla ilgili olarak security-howto dokumanlarini filan okuyabilirsiniz
Ayrica Firewall konulari da isinize yarayabilir.
iyi calismalar
dS
Listeden cikmak icin:
unsub linux
mesajini listeci@bilkent.edu.tr'a gonderiniz.
Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
Liste arsivinin adresi: http://listweb.bilkent.edu.tr/