Portál AbcLinuxu, 10. května 2025 08:14

Dotaz: Zabezpeceni PC - cteni znaku z klavesnice

24.1.2006 11:35 Hovadko
Zabezpeceni PC - cteni znaku z klavesnice
Přečteno: 280×
Odpovědět | Admin
Zdravim, mel bych dotaz ohledne bezpecnosti linuxoveho PC.


Vezmeme si nasledujici priklad:

mam nainstalovany linux a na nem zprovozneny firewall tak, aby odmital vsechen nevyzadany provoz zvenci a ma povoleny porty pouze pro WWW, FTP a ICQ.

Stahnu si nejaky zdrojovy kod programu, ktery si chci sam zkompilovat (nebo jiz zkompilovany balicek), ktery obsahuje skodlivy kod (tusim ze se tomu rika Trojsky kun), ktery ma za ukol posilat utocnikovi vsechny znaky generovane klavesnici napriklad pres port 80 (nebo obecne ma za ukol navazat spustenim napadeneho programu spojeni a odesilat skodliva data).

Je nejaka moznost, jak nastavit firewall tak, aby bylo tomuto nechtenemu spojeni zabraneno?

Omlouvam se za tento dotaz, ale teprve se zacinam rozkoukavat v prostredi bezpecnosti linuxu.
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

24.1.2006 12:24 rastos | skóre: 63 | blog: rastos
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Odpovědět | | Sbalit | Link | Blokovat | Admin
Môžeš filtrovať odchádzajúce pakety.

iptables -A OUTPUT ...

24.1.2006 13:07 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jak psaly filtrovat otchozí pakety, ale to tě stejně nepomůže protože ten program bude skoušet takové porty které většinou jsou otevřené.

Prostě nepřekládat žádné trojské koně atd....(zdroják se dá proskoumat co dělá).
24.1.2006 13:09 © | skóre: 37 | blog: escaped
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
b) je spravne!
24.1.2006 13:17 Hovadko
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Hmm, to me taky napadlo, ale jak je mozno takovyto kod ve zdrojaku poznat kdyz nejsem programator? Existuje na to nejaky free- open- software? Predpokladam, ze ne :-( ...
24.1.2006 15:53 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Audit kódu samozřejmě nemůžeš dělat pokaždé, kdy něco kompiluješ a u binárních balíčků to už vůbec nepřipadá v úvahu. Musíš věřit tomu, kdo balíček distribuuje a ověřit si, že to co jsi stáhl, opravdu pochází od něj pomocí elektronického podpisu nebo alespoň kontrolního součtu.
24.1.2006 15:02 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Odpovědět | | Sbalit | Link | Blokovat | Admin
Odpověď na tvou otázku je: Kontroluj si, co kompiluješ, protože tohle firewallem nevyřešíš. Prakticky každý balíček nebo zdrojáky můžeš po stažení ověřit pomocí gpg nebo alespoň MD5. Nespouštěj to, čemu nevěříš, obvzláště ne pod rootem.
24.1.2006 15:20 Jary | skóre: 30 | blog: Jary má blog | Dům
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Odpovědět | | Sbalit | Link | Blokovat | Admin
Třeba ti pomůže jeden thread tady na abclinuxu.cz .
.sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky. GitHub
24.1.2006 15:50 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Nepomůže. Tohle opravdu nelze řešit firewallem. Když spustím nějaký škodlivý kód, kde mám napsáno, že mi před svou nekalou činností firewall nevypne??
24.1.2006 16:09 rastos | skóre: 63 | blog: rastos
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
S firewallom môže manipulovať len root a root nemá čo spúšťať kód, ktorého pôvod je pochybný.

Riešiš konkrétny problém, alebo koncepciu?

24.1.2006 16:31 Hovadko
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
No ptam se jen tak obecne, protoze jsem se pustil do studia firewallu a bezpecnosti v linuxu a kdyz jsem si dosvadni poznatky probiral kolem a kolem, tak me napadnul takovyto problem.

Jinak dekuji vsem za odpovedi :-). Ted uz vim, ze to firewallem opravdu nevyresim :-( ...
25.1.2006 10:36 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jestli jsem tvuj problem dobre pochopil, tak hledas "aplikacni firewall".
Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
25.1.2006 10:53 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Ten může pomoci, ale pouze v případě, že ten škodlivý kód nespouštíš pod rootem.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.