Linux kann ein sehr sicheres System sein.

Dies trifft allerdings nicht unbedingt auf eine Standardinstallation einer üblichen LinuxDistribution zu (auch wenn dies im Laufe der Zeit besser geworden ist), sondern man muss sich selbst aktiv und kontinuierlich darum kümmern.

Wichtigste Punkte:

Siehe auch die LinuxSecurity/LinuxFaq Seite (muss noch irgendwann mit dieser hier integriert werden!)

Spezielle Sicherheitstechnologien und Software:

Firewall

Sicherheitsrelevante Fehler in Software entdecken

Häufig muss man alte Software verwenden, die ohne besondere Rücksicht auf Sicherheitsaspekte programmiert wurde. Sollen diese dann in einer gefährdeten Umgebung verwendet werden, so wird ein Security Audit nötig. Darum geht es in diesem Abschnitt.

Software

Texte

RootKits Entdecken und Entfernen

Mit ChkRootKit kann man nach den verbreitetsten RootKits suchen, siehe auch IX 2002/7 S.103.

Hinweis: Bei neueren SuSE-Versionen (9.1) meldet chkrootkit eine Infektion. Fehlalarm (ist bei Novell dokumentiert).

s.a. Linux Kernel Rootkits {en}

Unter http://www.rootkit.nl findet sich ein weiteres freies Programm, rkhunter.

Fragen

Wie kann ich überprüfen, welche Sicherheitslücken mein Server hat?


Ich benutze ein Linux-Firewall, um ein Windows-Netzwerk per DSL an das Internet anzubinden. Wie kann ich überprüfen, ob auf den Dosen irgendein Programm läuft, das eine Verbindung nach außen öffnet, die es nicht soll?

-- ThomasKalka 2002-08-29 11:03:17


OffeneFrage: Wie richte ich eine ThomasKalka/SichereSandbox ein ? --ThomasKalka

Links

Interessante Links zum Thema sind vielleicht auch noch folgende:

Software

Diskussion

Außerdem wiegt man sich durch einen PaketFilter zu schnell in falscher Sicherheit. Wenn mir netstat -tanup nur Sachen ala 127.0.0.1:* anzeigt, dann ist mir wohler.



KategorieSicherheit

LinuxSecurity (zuletzt geändert am 2009-07-20 10:25:41 durch FrankBecker)