Portál AbcLinuxu, 5. května 2025 22:08
Dlouho jsem přemýšlel jestli otevřu tento blog nebo si raději seženu potřebnou literaturu. Zajímalo by mě jakým způsobem řešíte zabezpečení svého počítače a teď nemyslím serveru, ale domácího desktopu. Zda Vám k tomu stačí jenom nastavený firewall (v mém případě používám Firehol s client all accept
) a nebo máte další vychytávky např. antivirus clamav atd.
Tiskni
Sdílej:
portmap
, běhá mi mráz po zádech…
sshd
.
sshd
). Pokud nevíte, co to je, nebo jej nepotřebujete, tak je rozumné jej vypnout nebo rovnou odinstalovat. Vypnout to jde třeba tak, že se smažou symbolické odkazy v /etc/rc.d/rc<různá čísla>.d/{S nebo K}{číslice}sshd
. Ta cesta může vypadat všelijak, Gentoo neznám.
P.S.: Pokud po instalaci takové distribuce, jako je Gentoo, neumíte nastavit spouštění služeb, měl byste použít nějakou jinou. (Třeba Slackware, Fedoru, Debian, ...) A nebo lépe číst návod ke Gentoo - tam to musí být napsáno.
rc-update del sshd default
vodik:~# rpcinfo -p program vers proto port 100000 2 tcp 111 portmapper 100000 2 udp 111 portmapper 100003 2 udp 2049 nfs 100003 3 udp 2049 nfs 100003 4 udp 2049 nfs 100003 2 tcp 2049 nfs 100003 3 tcp 2049 nfs 100003 4 tcp 2049 nfs 100021 1 udp 32768 nlockmgr 100021 3 udp 32768 nlockmgr 100021 4 udp 32768 nlockmgr 100021 1 tcp 32769 nlockmgr 100021 3 tcp 32769 nlockmgr 100021 4 tcp 32769 nlockmgr 100005 1 udp 678 mountd 100005 1 tcp 681 mountd 100005 2 udp 678 mountd 100005 2 tcp 681 mountd 100005 3 udp 678 mountd 100005 3 tcp 681 mountd 391002 2 tcp 915 sgi_fam 100024 1 udp 1000 status 100024 1 tcp 1000 status
Uvažoval jsem i o věcech jako Coda nebo AFS, ale připadalo mi to pro mé účely jako kanón na vrabce.
/etc/hosts.deny ALL:ALL
nebo to delam zcela zbytecne? I kdyz paranoidity neni nikdy nazbyt, ze...
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.