Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5
Ochrona PC z Linuksem Mintem
#27
0
(24-01-2022, 09:08)omkar napisał(a): Nie należy przeceniać znaczenia firewalla w Linuksie ale błędem jest jego niedocenianie. Zapewne nie instalujecie wielu aplikacji spoza repo i nie przelewacie w internecie dużych sum pieniędzy

Tu nie chodzi o instalowanie spoza repo, tylko jeśli już jakiś syf się do systemu dostanie, to nic go nie powstrzyma przed komunikacją ze światem i może podłączyć się on ze swoim centrum dowodzenia. No chyba, że niektórzy mają procesowy FW (tak jak ja), gdzie każda aplikacja wymaga wyraźnego zezwolenia na komunikację ze światem. Poniżej przykład takiej reguły dla aplikacji Thunderbird:

Kod:
add rule inet filter check-cgroup-user meta cgroup { 5 } tcp dport { 443, 80, 587, 465, 995, 993 } counter accept comment "thunderbird"

Bez tej reguły, TB nie byłby w stanie się połączyć z siecią. A tak jego procesy są oznaczane markiem 5 przez cgroups i jeśli taki proces z markiem 5 nadaje pakiety (wychodzące) na te widoczne wyżej porty, wtedy taki pakiet może opuścić moją maszynę. Big Grin

Jak coś instaluje i to coś komunikuje się z siecią po uruchomieniu, to w logu widzę blokowanie pakietów i żadna komunikacja sieciowa tej aplikacji nie będzie możliwa do momentu ręcznego zezwolenia jej na to. Wtedy jak najbardziej FW spełnia swoje zadanie, bo jakby to była nieuprawniona aplikacja, to syf by został zablokowany, a ja o tym fakcie bym wiedział. Niemniej jednak, w ogromnej większość maszyn OUTPUT nie jest w żaden sposób filtrowany. No i nie ma co się dziwić, bo to trochę skomplikowane. Wystarczy rzucić okiem na poniższą fotkę, która obrazuje jedynie mały wycinek mojego FW:

[Obrazek: AN4J4Zk.png]

Wszystko co ma cgroup numerek odnosi się do jakiegoś procesu w systemie. Przeciętnego człowieka już dawno by z takim FW szlag trafił. Big Grin

(24-01-2022, 09:08)omkar napisał(a): Jeśli chodzi o Androida, to w wersji 12 ma zaporę sieciową, a do tej pory w uprawnieniach można wyłączyć dostęp aplikacji do internetu. Zresztą ten system Google nie najlepszym przykładem dla rzetelnej ochrony.


Nie wiem jak ten FW w A12 wygląda, bo mam jedynie A11 ale tutaj FW spełnia głównie dwie role. Jedną z nich jest quota na net pakietowy (limit netu i blokowanie dostępu do internetu po przekroczeniu tego limitu), i drugi (tak jak piszesz) blokowanie dostępu do internetu konkretnym appkom. O ile limit danych jest ustawiany w iptables, to blokowanie appek już nie i do końca nie wiem jak blokowanie netu w appkach działa (chodzi o blokowanie w ich opcjach wifi data, mobile data, i ewentualnie background network access). Nie jestem pewien czy tym sposobem też da radę blokować systemowe aplikacje. Niemniej jednak, wciąż polityka w INPUT jest ustawiona na ACCEPT i telefon odbiera i przetważa wszystkie pakiety, które do niego trafią i nic z tego powodu się zbytnio nie dzieje, bo Android (jak się popatrzy na uruchomione usługi) nie ma wystawionych żadnych usług, które byłyby w stanie odebrać pakiet z sieci (przynajmniej jeśli chodzi o AOSP). I taki stan rzeczy nie jest przypadkiem.
Odpowiedz


Wiadomości w tym wątku
Ochrona PC z Linuksem Mintem - przez omkar - 11-04-2020, 08:25
RE: Ochrona PC z Linuksem - przez magnus - 11-04-2020, 17:16
RE: Ochrona PC z Linuksem - przez omkar - 14-04-2020, 15:49
RE: Ochrona PC z Linuksem - przez dedito - 11-04-2020, 20:49
RE: Ochrona PC z Linuksem - przez morfik - 24-08-2021, 06:54
RE: Ochrona PC z Linuksem - przez yahoob3 - 13-04-2020, 09:08
RE: Ochrona PC z Linuksem - przez dedito - 13-04-2020, 12:15
RE: Ochrona PC z Linuksem - przez magnus - 14-04-2020, 18:20
RE: Ochrona PC z Linuksem - przez omkar - 14-04-2020, 20:04
RE: Ochrona PC z Linuksem - przez magnus - 15-04-2020, 02:14
RE: Ochrona PC z Linuksem - przez omkar - 15-04-2020, 14:53
RE: Ochrona PC z Linuksem - przez magnus - 30-06-2020, 22:58
RE: Ochrona PC z Linuksem - przez omkar - 17-08-2021, 16:13
RE: Ochrona PC z Linuksem - przez omkar - 24-08-2021, 20:07
RE: Ochrona PC z Linuksem Mintem - przez omkar - 17-01-2022, 23:00
RE: Ochrona PC z Linuksem Mintem - przez dedito - 17-01-2022, 23:24
RE: Ochrona PC z Linuksem Mintem - przez omkar - 18-01-2022, 08:06
RE: Ochrona PC z Linuksem Mintem - przez dedito - 18-01-2022, 08:15
RE: Ochrona PC z Linuksem Mintem - przez omkar - 19-01-2022, 06:28
RE: Ochrona PC z Linuksem Mintem - przez dedito - 19-01-2022, 08:35
RE: Ochrona PC z Linuksem Mintem - przez omkar - 21-01-2022, 13:07
RE: Ochrona PC z Linuksem Mintem - przez dedito - 21-01-2022, 13:34
RE: Ochrona PC z Linuksem Mintem - przez morfik - 22-01-2022, 18:40
RE: Ochrona PC z Linuksem Mintem - przez magnus - 22-01-2022, 22:45
RE: Ochrona PC z Linuksem Mintem - przez morfik - 22-01-2022, 22:59
RE: Ochrona PC z Linuksem Mintem - przez omkar - 24-01-2022, 09:08
RE: Ochrona PC z Linuksem Mintem - przez morfik - 24-01-2022, 14:27
RE: Ochrona PC z Linuksem Mintem - przez omkar - 26-01-2022, 08:34
RE: Ochrona PC z Linuksem Mintem - przez morfik - 26-01-2022, 14:10
RE: Ochrona PC z Linuksem Mintem - przez omkar - 27-01-2022, 08:49
RE: Ochrona PC z Linuksem Mintem - przez morfik - 27-01-2022, 15:35
RE: Ochrona PC z Linuksem Mintem - przez dedito - 27-01-2022, 09:00
RE: Ochrona PC z Linuksem Mintem - przez SuperTux - 27-01-2022, 12:40
RE: Ochrona PC z Linuksem Mintem - przez omkar - 31-01-2022, 13:14
RE: Ochrona PC z Linuksem Mintem - przez morfik - 31-01-2022, 18:24
RE: Ochrona PC z Linuksem Mintem - przez matadrox - 31-01-2022, 17:25
RE: Ochrona PC z Linuksem Mintem - przez omkar - 02-02-2022, 14:51
RE: Ochrona PC z Linuksem Mintem - przez dedito - 02-02-2022, 20:59
RE: Ochrona PC z Linuksem Mintem - przez morfik - 02-02-2022, 21:14
RE: Ochrona PC z Linuksem Mintem - przez Blade - 02-02-2022, 22:02
RE: Ochrona PC z Linuksem Mintem - przez omkar - 03-02-2022, 09:41
RE: Ochrona PC z Linuksem Mintem - przez morfik - 02-02-2022, 22:11
RE: Ochrona PC z Linuksem Mintem - przez Blade - 02-02-2022, 22:13
RE: Ochrona PC z Linuksem Mintem - przez morfik - 02-02-2022, 22:30
RE: Ochrona PC z Linuksem Mintem - przez SuperTux - 02-02-2022, 22:42
RE: Ochrona PC z Linuksem Mintem - przez morfik - 02-02-2022, 23:41

Skocz do:




Użytkownicy przeglądający ten wątek: 1 gości