Portál AbcLinuxu, 27. října 2025 14:03
Dlouho jsem přemýšlel jestli otevřu tento blog nebo si raději seženu potřebnou literaturu. Zajímalo by mě jakým způsobem řešíte zabezpečení svého počítače a teď nemyslím serveru, ale domácího desktopu. Zda Vám k tomu stačí jenom nastavený firewall (v mém případě používám Firehol s client all accept) a nebo máte další vychytávky např. antivirus clamav atd.
Tiskni
Sdílej:
(tímto zdravím Matouše).
portmap, běhá mi mráz po zádech…
sshd.
sshd). Pokud nevíte, co to je, nebo jej nepotřebujete, tak je rozumné jej vypnout nebo rovnou odinstalovat. Vypnout to jde třeba tak, že se smažou symbolické odkazy v /etc/rc.d/rc<různá čísla>.d/{S nebo K}{číslice}sshd. Ta cesta může vypadat všelijak, Gentoo neznám.
P.S.: Pokud po instalaci takové distribuce, jako je Gentoo, neumíte nastavit spouštění služeb, měl byste použít nějakou jinou. (Třeba Slackware, Fedoru, Debian, ...) A nebo lépe číst návod ke Gentoo - tam to musí být napsáno.
rc-update del sshd default
vodik:~# rpcinfo -p
program vers proto port
100000 2 tcp 111 portmapper
100000 2 udp 111 portmapper
100003 2 udp 2049 nfs
100003 3 udp 2049 nfs
100003 4 udp 2049 nfs
100003 2 tcp 2049 nfs
100003 3 tcp 2049 nfs
100003 4 tcp 2049 nfs
100021 1 udp 32768 nlockmgr
100021 3 udp 32768 nlockmgr
100021 4 udp 32768 nlockmgr
100021 1 tcp 32769 nlockmgr
100021 3 tcp 32769 nlockmgr
100021 4 tcp 32769 nlockmgr
100005 1 udp 678 mountd
100005 1 tcp 681 mountd
100005 2 udp 678 mountd
100005 2 tcp 681 mountd
100005 3 udp 678 mountd
100005 3 tcp 681 mountd
391002 2 tcp 915 sgi_fam
100024 1 udp 1000 status
100024 1 tcp 1000 status
Uvažoval jsem i o věcech jako Coda nebo AFS, ale připadalo mi to pro mé účely jako kanón na vrabce.
A těch 16 GB to kontrolovalo snad 12 hodin, možná ještě víc.
Nicméně na serveru by se nějaký jiný antivirus mohl hodit, pokud je to poštovní či souborový server pro okenní stanice.
/etc/hosts.deny ALL:ALL nebo to delam zcela zbytecne? I kdyz paranoidity neni nikdy nazbyt, ze...
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.