Beiträge von Linuxanfänger55

    http://www.linux-online-shoppi…ym-im-Netz-2-Auflage.html



    "Der Autor weckt mit seinem Buch das Verständnis für die Sicherheits- und Identitätsproblematik im Netz auf sachliche und eingängige Art. Er vermeidet plakative Schreckensszenarien, sondern nutzt stattdessen den Raum für Informationen, die Ihnen dabei helfen, Ihren Kernbereich des Lebens vor unbefugtem Zugriff zu schützen."
    Buchtipp im Magazin LinuxUser, Ausgabe 01/2008


    "Ein Band für alle, die den gläsernen Surfer nicht besonders schätzen und gern mehr darüber erfahren, wie man sich derzeit davor schützen kann, allzu genau beobachtet zu werden." ekz-Informationsdienst, ID 50/07 - BA 2/08 - ID3000, Martin A. Lobeck


    Surfen tu ich normal im Netz,aber gibt sogar Bücher für Surfer die Ihre Privatsphäre schützen wollen.Sicherer Rechner und sicher surfen ist bestimmt superparanoid

    @ thomas23


    Was ist denn an den Fragen paranoid? Wenn man Gedanken zur Sicherheit macht und sich dann in einem öffentlichen Forum anmeldet um geholfen zu kriegen.Keine rootkits,Trojaner usw mehr haben will.


    Die Antwort Linux ist halt sicherer und fertig,schau wie du klar kommst,suchs dir halt selbst im Internet,dort ist es umfassend erläutert und vertrau halt drauf denke ich ist nicht der Sinn und Zweck eines Forums.Dann reicht halt der Link zu Google.


    Zitat:
    Linux ist ein sicheres Betriebssystem und allemal sicherer als Windows. Alles darüber hinausgehende muss hier und in jedem anderen Forum nicht beantwortet werden.


    Sicherheit


    Wenn man darin blättert wird sehr wohl beschrieben was unter Linux auch funktioniert.Und grad wegen der Viren die ich hatte bin ich umgestiegen.

    also keine Fragen zur Sicherheit,Systemeinstellungen,Internetsicherheit,Firewalleinstelungen,Viren usw.???
    Was genau ist denn an den Fragen paranoid bitte??????


    Und sind die auch paranoid?


    http://www.linux-club.de/viewtopic.php?f=38&t=81400
    http://forum.chip.de/linux/suse-linux-alle-ports-543775.html
    Beispiele


    Zitat:
    Letztendlich sollte ein Forum auch gelegentlich darüber nachdenken, dass Tipps zur absoluten Computer- oder Internetsicherheit auch fragwürdigen Figuren aus dem Drogenmillieu, der Internetkriminalität, dem Extremismus links wie rechts sowie Kinderschändern nützlich sein können.


    Klar kann das möglich sein.Aber ist jeder der sich da näher mit dieser Thematik befasst diesen Gruppen zuzuordnen??Ist paranoid wenn er Fragen hierzu stellt? Schon heftig.Ich denke das diese Leute die diesen Gruppen angehören sich nicht oft in öffentlichen Foren registrieren.Mit Ihren echten Daten usw. und auch ihr Benutzerprofil nicht verstecken. :D


    Und viele davon genug Kohle und Beziehungen haben sich das von einem Fachmann einrichten zu lassen.Und denke ich mal hier noch ganz andere Fragen stellen würden,sich auch andere und spezielle Foren suchen würden.


    Möglich ist alles.Aber gehört die Diskussion hierher.Oder Fragen zur Sicherheit?


    Vielleicht kann ja mal ein Admin was zu schreiben,welche Fragen man stellen darf und welche nicht.Inwieweit und wie tief man sich mit dem Thema Sicherheit beschäftigen darf ohne gleich als paranoid zu gelten.Oder verdächtig wirkt.Also ab wann sind denn Sicherheitsfragen paranoid??
    Ich gebe Admins gerne alle meine persönlichen Infos wenn sie wollen.
    ;)

    @ D_DAU


    Also da kommt folgendes raus.


    program vers proto port service
    100000 4 tcp 111 portmapper
    100000 3 tcp 111 portmapper
    100000 2 tcp 111 portmapper
    100000 4 udp 111 portmapper
    100000 3 udp 111 portmapper
    100000 2 udp 111 portmapper


    Ist also alles in Ordnung!


    Ein Drucker ist nicht an meinen PC angeschlossen und wird er auch nicht! Emails versende ich auch nicht per Emailprogramm.
    Und wieso funktioniert dann das Internet nicht mehr.Ich denke der Browser läuft über Port 80,8080.
    Theoretisch könnte ich doch die dann alle Schließen.
    Zugriff von anderen Rechnern auf meinen brauche ich auch nicht.


    Danke

    Und noch ein Nachtrag der Link zu dem Artikel war super.


    Ich weiss auch das der Router die Hardware Firewall ist was ja viel,viel besser als ne Desktopfirewall ist,aber wie ich zu Anfangs geschrieben habe besitze ich den Alice WlanRouter der ja eigentlich nur sowas wie ein Modem ist.Würde das schon gern anders konfigurieren.


    Ich verwalte meine Internetverbindung mit dem KNetworkmanager.Der startet bei mir aber nur wenn ich unter Systemdienste networkremote-fs aktiviert habe.Anders komme ich nicht ins Internet.


    Die Daten hierzu stehen ja ganz am Anfang in meinem allerersten Beitrag.

    Danke Trekkie00


    :smilie_school_012:


    Nmap hat mir folgendes gemeldet!


    Starting Nmap 5.21 ( http://nmap.org ) at 2011-11-12 17:41 CET
    Nmap scan report for localhost (127.0.0.1)
    Host is up (0.000012s latency).
    Hostname localhost resolves to 2 IPs. Only scanned 127.0.0.1
    Not shown: 997 closed ports
    PORT STATE SERVICE
    25/tcp open smtp
    111/tcp open rpcbind
    631/tcp open ipp


    Weiss nur nicht was open rcpbind bedeutet. und port 631,alles andere müsste dann ja geschlossen sein.

    Klar denke ich das Linux viel,viel sicherer ist.Auch ohne Suchmaschinen.Ich lese seit Jahren die Computerzeitschriften und bin auch nicht ganz unerfahren was Windows angeht.


    Mit einem Adminkonto gehe ich nicht ins Internet.Hab ich doch geschrieben zweimal-und hab das auch unter windows nicht getan,trotzdem hatte ich die Viren drauf..


    Die Firewall Konfiguration,also die jetzige hab ich mir grad angesehen.Aber ich da jetzt eine neue Schnittstelle oder string br0 drinstehen.wie geht das?-konfiguriert in: steht keine Zone zugewiesen!!!


    Ich hab da nix angelegt!!!Wieso steht die jetzt da???Was bedeutet br0????


    Meine Schnittstelle ist Atheros WLan Controller wlan0.Die Schnittstelle habe ich der Externen Zone zugewiesen.Ansonsten alles leer gelassen,also sonst nix erlaubt.Alles was nicht erlaubt ist ist ja verboten.Also hab ich auch keine Regeln für Ports und Protokolle erstellt und die Schnittstelle nur der Externen Zone zugewiesen.
    Auch habe ich da unter Externe Zone keine erlaubten Dienste stehen.


    Wie kommt da ne neue Schnittstelle rein oder ein string den ich gar nicht angelegt habe?????????? Oder was bedeutet br0????????
    Unter Gerät steht da gar nix!!!! :huh:


    Wie kann das passiert sein?was bedeutet br0 ohne Geätename als Firewall Schnittstelle??? ?(


    Und ist keiner Zone zugewiesen.Ist alles was keiner Zone zugewiesen ist auch sicher??? ?(

    Hallo thomas23 und Trekkie00 für Eure Antworten! ;)


    @ Trekkie00



    Ich weiss das es kein absolut sicheres System gibt,aber ich hab soviel über Linux gelesen und denke wenn man will und Zeit investiert kann man mit Linux viel sicherer sein,was ja mein Hauptgrund für einen Wechsel war nur ist die Bedienung und Konfiguration halt nicht so einfach wie bei Windows.Hab viel gelesen und denke der Umstieg lohnt sich.


    Wie gesagt hatte ich Probleme mit Rootkits usw.


    Nur zur Zeit surfe ich mit Linux,keine Ahnung ob die Firewall richtig eingestellt ist z. B Internet steht auf Externe Zone usw. aber halt nur Standardeinstellungen.Weiss nicht welche Ports offen oder zu sind in den Standardeinstellungen.


    Virensscanner und Schutz Fehlanzeige.


    Ich meine also auch die plattformunabhängigen Viren,Rootkits usw. die es auch für Linux gibt und die alten die ich hatte können ja auch mein neues System infiziert haben.Gibt ja nicht nur Windowsviren.Was wenn die sich egal was ich installiere immer wieder mit installieren.Im MBR oder sonstwo stecken und auch unter Linux Programme gestartet werden.Windows habe ich übrigens komplett von der Platte unten.


    Ich wurde wirklich die ganze Zeit über meinen PC ausspioniert auch per Handyvirus!!Aber das ist ein anderes Thema.
    Ich will nur sicher sein,normal surfen können und nicht jeden Tastatureinschlag mitaufgezeichnet bekommen.


    Und die ganzen Viren die geschrieben werden sind wohl eher auch Linuxfans. ;)



    Natürlich hat man als Umsteiger viele Probleme die viele erfahrenen Anwender hier bestimmt zum schmunzeln bringen.


    Ich habe deinen Rat befolgt und mir die Live-CD runtergeladen und dann von CD aus gebootet.


    Die Cd hat normal gebootet nur konnte ich sie nicht starten!


    Ich bekam folgende Meldung: The Button ist only enabeld when a scan can be run


    Wie gesagt lässt sich noch nichtmal der Scan mit der Live - CD ausführen.




    Kann also den Scan nicht starten!


    Keine Ahnung warum!!!


    Also dachte ich mir installiere ich mir zur Sicherheit,weil ich ja erstmal einlesen muss in das Betriebssysstem Desktopsecure von Panda.


    Als Windows User schon geil.Nicht nur klicken ,erstmal Lesen und mit der bash zurechtkommen! ;)


    Also Konsole gestartet zu root gewechselt,Passwort eingegeben und dann alles auch ausführbar gemacht mit
    # chmod +x desktopsecuresh.sh


    Da ist man als Anfänger schon stolz. :D


    Installation ist gestartet und dann bekam ich folgende Meldung:


    /home/internet2/Downloads # chmod +x desktopsecuresh.sh
    /home/internet2/Downloads # ./desktopsecuresh.sh
    Verifying archive integrity... All good.
    Uncompressing DesktopSecure for Linux 1.00.00...............................................................................................
    kdesu(4237): Session bus not found
    To circumvent this problem try the following command (with Linux and bash)
    export $(dbus-launch)


    KCrash: Application 'kdesu' crashing...
    KCrash: Attempting to start /usr/lib64/kde4/libexec/drkonqi from kdeinit
    sock_file=/root/.kde4/socket-linux-ditm/kdeinit4__0
    Warning: connect() failed: : Datei oder Verzeichnis nicht gefunden
    KCrash: Attempting to start /usr/lib64/kde4/libexec/drkonqi directly
    drkonqi(4238): Session bus not found
    To circumvent this problem try the following command (with Linux and bash)
    export $(dbus-launch)


    Also ist gibt es Probleme mit der KDE Version denke ich mal.


    Also nochmal Dank an dich! ;)


    De Tipp wegen AppArmor nehme ich auch an.Nur dauert es halt da mal wenigstens etwas durchzusteigen.Weiss noch nicht genau wie ich manches zum Laufen bringe.Und die typischen Anfängerprobleme mit Programminstallation.Wie editiere ich Scripte und auch mit der Konsole.


    @ thomas23


    Das mit der Live-CD habe ich auch schon probiert natürlich,aber ist einfach keine befriedigende Lösung und muss die nicht auch auf Arbeitsspeicher usw. zugreifen um gestartet werden zu können.


    Dasselbe gilt ja auch für die virtuellen Systeme die ja auf einem bestehenden System installiert werden.Klar werde ich mir da nix neues einfangen denke ich mal weil ich das virtuelle System immer wieder auf den Ausgangszustand zurückstellen kann,aber
    ich hab gelesen das dies genauso aufgezeichnet werden kann.



    Ich will den PC nicht zum zum ausprobieren, rumspielen und kaputtmachen verwenden,obwohl man halt am Anfang ja alles ausprobieren muss ,Learning by Doing denke ich mal.Und das ist wirklich viel - also hast du schon recht.Nur seit Jahren lese ich schon von den ganzen Sicherheitslücken im Windows,von den anderen Nachteilen dieses Systems ganz zu schweigen, und denke ich bin mit Linux besser dran und es bleibt mir da wohl nix anderes übrig.


    Wie erkenne ich trotzdem installierte Rootkits und Viren.Irgendwie denke ich kann man das auch am Verhalten,gestarteten Diensten usw erkennen.0-byte Dateien usw.


    Welche Systemdienste kann ich getrost deaktivieren,wenn ich z. B. nur sicher am Heimrechner surfen will??


    Danke auch an Dich ;);)

    Hallo liebe Forenmitglieder!


    Wie mein Benutzername schon sagt bin ich ein absoluter Anfänger was Linux angeht und brauche dringend Hilfe.Dank schon mal im voraus!! Also habt Nachsicht mit mir!


    Ich habe mein Windows 7 komplett deinstalliert weil ich dort einen rootkit und keylogger hatte.Zufrieden war ich damit nie.Es hat heute zum Beispiel vieles was Suse Linux schon vor Jahren hatte.Und sicher war es eigentlich nie.


    Nun gibt es ja auch Viren für Linux sowie Rootkits.


    Ich gehe nie mit Root-Rechten ins Internet! Trotzdem denke ich das ich diese Viren noch im MBR habe oder sonstwo auf dem pc habe und sie auch so programmiert waren,dass Sie immer wieder andere Dateien und Anwendungen infizieren.Und auch plattformübergreifend programmiert waren.


    Wieso wird mir der Zugriff auf manche Ordner selbst als root verweigert???????


    chkrootkit habe ich schon mal durchlaufen lassen,aber das programm war wohl veraltet und kann es nicht aktualisieren.Allein die Installation und das Runterladen war ein Problem für einen Anfänger wie mich.Genauso geht es mir mit Avira Antivir.Krieg da Fehlermeldungen kann es nicht aktualisieren und es scannt z. B nicht nur ein paar Dateien und lässt ganze Dateien und Verzeichnisse aus obwohl es alles, also / als root scannen soll und ich es als root ausführe.Dasselbe bei clamav.


    Auch habe ich mit ner Avira-CD gebootet und suchen lassen,auch unter Linux nur war die cd bestimmt veraltet.Kann das ja auch nicht aktualisieren.


    Auch Avira hat die unter windows 7 nicht erkannt aber andere Virenscanner.Entfernen auch nicht. Es waren Viren vom Typ JAVA sub A usw. die sich auch anscheinend immer wieder selbst generieren bzw. die Dateien wechseln und starten sobald irgendeine Anwendung gestartet wird.Den Keylogger hatte ich von ner EX-Freundin per usb-stick.


    Die Verzeichnisse /sys /proc/ und /net werden komplett von einem scan ausgeschlossen.Die Ordner mit haben alle 0 Bytes z. B. usw.


    Auf die Verzeichnisse proc/sys/ und die weiteren wird dem Virenscanner der Zugriff verweigert.Dann scannt avira für linux auch nur ein paar Sekunden lang.


    Ich würde den gern aktuell und mit dem nötigen automatischen Update mit grafischer Benutzeroberfläche installieren.


    Zweites Problem ist die Firewall.


    Ich geh über Alice wlan ins Internet mit dem typischen Modem von denen. Alice IAD WLAN 3231


    Die Verbindung ist mit wpa2-peronal verschlüsselt.


    SSID-WLAN
    MODE Infrastructure
    IPv4
    Automatic DHCP
    Manual Proxy alles auf 0
    No Proxy für localhost


    IP-Adresse: 192.168.1.56
    Subnet 255.255.255.0
    Gateway 192.168.1.1
    Nameserver wie Gateway
    Suchdomaine: localdomain


    Ich würde die Firewall gern so konfigurieren das wirklich nur surfen möglich ist und dafür einen Benutzer anlegen der sonst auch nix weiter darf.Und alle Ports sonst zu sind.Aber hier gibt es schon Probleme bei der Zonenzuweisung usw.


    Wie stell ich die Firewall da sicher ein.Hier wäre eine genaue Anleitung von Vorteil.


    Wie mache ich mein System absolut sicher?.Ich denke da an die Gruppenverwaltung die ist aber vorkonfiguriert usw.


    Wie erkenne ich trotzdem installierte Rootkits und Viren.Irgendwie denke ich kann man das auch am Verhalten,gestarteten Diensten usw erkennen.0-byte Dateien usw.


    Welche Systemdienste kann ich getrost deaktivieren,wenn ich z. B. nur sicher am Heimrechner surfen will??


    Das waren eine Menge Fragen aber ich danke Euch allen schon mal für eure Hilfe!!!


    Ich denke das es hier genug fachkundige Hilfe gibt um mich zu einem richtige Linux -Fan zu machen und das die jahrelangen Sicherheitsprobleme mit Windows dann Vergangenheit sind.


    Liebe Grüße euer Linux-Anfänger!!