Linux güvenliği nasıl sağlanır?

TosunPASA

Megapat
Katılım
6 Ekim 2016
Mesajlar
931
Makaleler
1
Çözümler
2
Yer
İSTANBUL
Daha fazla  
Sistem Özellikleri
W11-Linux
Cinsiyet
Erkek
Meslek
Emekli
Merhaba Linux severler;

Acemi biri olarak sizlerden yardım ve de mümkün ise rehber talebim olacak (öncelikli rehber rica ediyorum).

Bir Linux kullanıcısı (acemi) nasıl güvenlik sağlar?

Kişisel olarak w11/x'de yaptıklarımı anlatmak istiyorum.
Sürekli taskman takip eden biriyim. Ve birçok servis isimlerini tanıyorum ve tanımadıklarımı dizine giderek bakıyorum ve Google halama Taskman'daki exe yi soruyorum.
İşime yaramadağına kaat edersem kapatabilirsem servislerden kapatıyorum.
Aralıklı olarak da yüklü programları inceliyorum ve CCleaner gibi program ile sistem - register temizliği ve de başlatdaki programları inceliyorum.

Yakın zamanda Kaspersky Internet Security'i (trial 58 günlük) yükleyip dikslerim de tarama yaptım ki birçok PHP dosya dahil güvenlik sorunu bildirdiği için silmesine onay verdim.
Yani oldukça basit şekillerde kendimi güvende hissetmemi sağlıyor bunlar.

Linux servislerini genel olarak tanımıyorum ve htop-btop gibi uygulamalar ile çalışanlara baksam bile pek bir şey anlayabileceğimi sanmıyorum.

Dolayısı ile burada siz tecrübeli arkadaşlardan hem kişisel hem de tüm acemiler için yol göstermenizi mümkün ise rehber hazırlamanızı rica ediyorum?

Ayrıca var ise Kaspersky gibi Linux de kullanabileceğimiz internet Security yazılım önerileri de alabilirim.

Linux de neler kullanıyorum?
Son denemelerim hep Arch serisi üzerinden oldu ve masaüstü de tercihim hep KDE paylaşımları yönünde maalesef. VMware'de Kali 1.1 yüklü olsa bile kişisel kullanım için şu sıra Arch/KDE serileri çok cazip geliyor. Ama siz anlatımlarınızı genel ve de alternatifli kod olarak yaparsanız müteşekkir olurum.

Bazı detayları paylaşmak istiyorum.
Yazıcım yok.
Son günlerde GitHub olsun Google aramalarda "PHP example Source code" ararken, örnek kod paylaşan kişisel web sitelerine Kaspersky girmeme engel oluyor ve güvenlik riski olduğundan engelliyor. Bu oldukça ilginç geldi bana. PHP Source code paylaşılan sitelerde güvenlik açığı olmaısı, paylaşımcının haberi bile olmadan sitesinin veya kullandığı scriptlerde sorun olduğu ve dolaylı olarak benim açımdan da sorun teşkil etmesi de korkuttu.

Discord tabii ki kullanıyorum ve de Webcam'im var.
Müzik hepimizin vaz geçilmezi.
Browser olarak maalesef son dönemde Firefox'un aşırı yavaş çalışması bazen işkenceye dönen Refresh sürelerinden dolayı Chrome'a dönmek zorunda kaldım.
Localhost olarak, lamp yerine xammp tercih ediyorum.
Web'den film dizi seyretmek kaçınılmaz hepimiz için 😇
Arada hack vb konuların anlatıldığı forumları da ziyaret ettiğim oluyor.
Mail hesaplarıma gelen, PC'nize trojan yükledimi 48 saat içinde Bitcoin olarak ödeme yapmaz isen seni ifşaaaa edeceğim mailleri de unutmamak lazım. Komedi herkese gerekli bir şey.
Scrcpy' sürekli Telefon'um PC ekranına aktarılı şekilde kullanıyorum.

YouTube'daki tekno - Linux paylaşımları vs aboneliklerim arasında. Yemek tarifleri de var dabikine.

Umarım açıklamalarım yeterli olmuş ve kişisel güvenlik için, acemilere yönelik güzel bir rehber - paylaşım yapabilirsiniz.

Saygılarımla.
 
Son düzenleme:
Merhaba Linux severler;

Acemi biri olarak sizlerden yardım ve de mümkün ise rehber talebim olacak (öncelikli rehber rica ediyorum).

Bir Linux kullanıcısı (acemi) nasıl güvenlik sağlar?

Kişisel olarak w11/x'de yaptıklarımı anlatmak istiyorum.
Sürekli taskman takip eden biriyim. Ve birçok servis isimlerini tanıyorum ve tanımadıklarımı dizine giderek bakıyorum ve Google halama Taskman'daki exe yi soruyorum.
İşime yaramadağına kaat edersem kapatabilirsem servislerden kapatıyorum.
Aralıklı olarak da yüklü programları inceliyorum ve CCleaner gibi program ile sistem - register temizliği ve de başlatdaki programları inceliyorum.

Yakın zamanda Kaspersky Internet Security'i (trial 58 günlük) yükleyip dikslerim de tarama yaptım ki birçok PHP dosya dahil güvenlik sorunu bildirdiği için silmesine onay verdim.
Yani oldukça basit şekillerde kendimi güvende hissetmemi sağlıyor bunlar.

Linux servislerini genel olarak tanımıyorum ve htop-btop gibi uygulamalar ile çalışanlara baksam bile pek bir şey anlayabileceğimi sanmıyorum.

Dolayısı ile burada siz tecrübeli arkadaşlardan hem kişisel hem de tüm acemiler için yol göstermenizi mümkün ise rehber hazırlamanızı rica ediyorum?

Ayrıca var ise Kaspersky gibi Linux de kullanabileceğimiz internet Security yazılım önerileri de alabilirim.

Linux de neler kullanıyorum?
Son denemelerim hep Arch serisi üzerinden oldu ve masaüstü de tercihim hep KDE paylaşımları yönünde maalesef. VMware'de Kali 1.1 yüklü olsa bile kişisel kullanım için şu sıra Arch/KDE serileri çok cazip geliyor. Ama siz anlatımlarınızı genel ve de alternatifli kod olarak yaparsanız müteşekkir olurum.

Bazı detayları paylaşmak istiyorum.
Yazıcım yok.
Son günlerde GitHub olsun Google aramalarda "PHP example Source code" ararken, örnek kod paylaşan kişisel web sitelerine Kaspersky girmeme engel oluyor ve güvenlik riski olduğundan engelliyor. Bu oldukça ilginç geldi bana. PHP Source code paylaşılan sitelerde güvenlik açığı olmaısı, paylaşımcının haberi bile olmadan sitesinin veya kullandığı scriptlerde sorun olduğu ve dolaylı olarak benim açımdan da sorun teşkil etmesi de korkuttu.

Discord tabii ki kullanıyorum ve de Webcam'im var.
Müzik hepimizin vaz geçilmezi.
Browser olarak maalesef son dönemde Firefox'un aşırı yavaş çalışması bazen işkenceye dönen Refresh sürelerinden dolayı Chrome'a dönmek zorunda kaldım.
Localhost olarak, lamp yerine xammp tercih ediyorum.
Web'den film dizi seyretmek kaçınılmaz hepimiz için 😇
Arada hack vb konuların anlatıldığı forumları da ziyaret ettiğim oluyor.
Mail hesaplarıma gelen, PC'nize trojan yükledimi 48 saat içinde Bitcoin olarak ödeme yapmaz isen seni ifşaaaa edeceğim mailleri de unutmamak lazım. Komedi herkese gerekli bir şey.
Scrcpy' sürekli Telefon'um PC ekranına aktarılı şekilde kullanıyorum.

YouTube'daki tekno - Linux paylaşımları vs aboneliklerim arasında. Yemek tarifleri de var dabikine.

Umarım açıklamalarım yeterli olmuş ve kişisel güvenlik için, acemilere yönelik güzel bir rehber - paylaşım yapabilirsiniz.

Saygılarımla.
Linux'ta firewall kullanip neye tikladigina dikkat edeceksin baska yapman gereken bir sey yok. Zaten cogu seyi root haklariyla calistirmiyorsun o yuzden sorun yasamazsin.
 
Browser olarak maalesef son dönemde Firefox'un aşırı yavaş çalışması bazen işkenceye dönen Refresh sürelerinden dolayı Chrome'a dönmek zorunda kaldım.
Memory leak var Firefox'da hocam. Bugzilla'da hala onaydan geçmemesi düşündürücü.

Firewall kullanarak dış bağlantıları engelleyebilirsiniz. İşiniz oldukça açarsınız.
Servis konusunda systemd kullanıyorum ve oradan örnek verebilirim. systemctl komutuyla ne servis çalışıyor ne çalışmıyor açıklamasına kadar görürsünüz. Açıklamaları /etc/systemd/system dizinindeki servis ayar dosyalarında belirtilmiştir.

1697902645105.png


Kapatmak istediğiniz, durdurmak istediğiniz varsa yine systemctl'yi kullanabilirsiniz. Çok detaylı olduğundan man systemctl'ye de bakmanız iyi olacaktır.

1697902843023.png


Eğer sistemde bir virüs varsa kesinlikle /etc/systemd/system dizininde bulunmaz! Bu klasör, insanlara kolaylık olsun diye var. Asıl işlem /usr/lib/systemd/system/ içerisinde dönüyor. İnsan arabirimi olan klasördeki dosya için symlink oluşturulur ana klasöre. Eğer ana klasörde yabancı bir şey varsa diye kontrol edebilirsiniz.

Çalışan uygulamalardan ziyade kernel'de ne dönüyor onu kontrol etmenizi de öneririm. Htop ve top dediğiniz gibi bence de karışık bir arayüz sunuyor uygulamalar için. Windows'da uygulama altında toparlansa da burada her iş ayrıca gösteriliyor. Neyse, kernel'de neler döndüğünü slabtop ile görebilirsiniz.

1697903147845.png


Ağ trafiğine de bakmak için iftop kullanabilirsiniz.

Tabii, makinaya başkasının erişimi olmadıkça kendinden müdehale edilemeyeceğinden böyle ekstrem şeylere gerek olmayacaktır. Kurduğunuz şeylerin kaynak koduna bakmanız çoğu zaman yeterli olur.
 
Hocam benim gibi Wine ile virüslü olduğu belli olan setup dosyasını meraktan çalıştırmazsanız, bir şey olacağını düşünmüyorum.

Çoğu virüs Linux'u hedef almıyor. Linux'ta virüs yemek için ya uğraşmanız lazım, ya da size özellikle bir atak yapmaları lazım.

Hocam benim gibi Wine ile virüslü olduğu belli olan setup dosyasını meraktan çalıştırmazsanız, bir şey olacağını düşünmüyorum.

Çoğu virüs Linux'u hedef almıyor. Linux'ta virüs yemek için ya uğraşmanız lazım, ya da size özellikle bir atak yapmaları lazım.

Linux'ta virüs ihtimali yüksek şeyler yine Windows programları'dır. Eğer Wine ile kullandığınız ve virüslü olup olmadığından emin olamadığınız programlar var ise. Bottles gibi programlar ile izole bir şekilde çalıştırabilirsiniz.
 
Son düzenleme:
Hocam benim gibi Wine ile virüslü olduğu belli olan setup dosyasını meraktan çalıştırmazsanız, bir şey olacağını düşünmüyorum.

Çoğu virüs Linux'u hedef almıyor. Linux'ta virüs yemek için ya uğraşmanız lazım, ya da size özellikle bir atak yapmaları lazım.

Linux'ta virüs ihtimali yüksek şeyler yine Windows programları'dır. Eğer Wine ile kullandığınız ve virüslü olup olmadığından emin olamadığınız programlar var ise. Bottles gibi programlar ile izole bir şekilde çalıştırabilirsiniz.

Wine farkli bir hikaye tabii, Windows ortaminin zaaflari Wine'i da ilgilendiriryor. Wine'i Flatpak olarak kullanmak bir nebze cozum olacaktir. Bulasan virusun bir miktar Wine aware olmasi kisisel klasorunuzu tamamen ele gecirmesine sebep olabilir.
 
Wine farkli bir hikaye tabii, Windows ortaminin zaaflari Wine'i da ilgilendiriryor. Wine'i Flatpak olarak kullanmak bir nebze cozum olacaktir. Bulasan virusun bir miktar Wine aware olmasi kisisel klasorunuzu tamamen ele gecirmesine sebep olabilir.
Wine'ı flatpak olarak kullanmasını çok seviyorum. Sağ tık menüde falan wine note, winexplorer falan gözükmüyor, ondan memnunum.
 
Flatpak Wine'ın düz Wine'dan farkları neler? Ayrıca performans fark ediyor mu?
Flatpak'teki Wine'a erişim zordur. Ben Lutris için kullanıyorum onu. Lutris'de kolayca erişiyorum. Hız farkı için detaylı test etmek gerekir.

Oyunlarda bir fark hissetmedim ben yani. Başka işler için de kullanmadım pek.
 

Technopat Haberler

Yeni konular

Geri
Yukarı