Linux'ta güvenlik nasıl sağlanır?

Katılım
25 Ağustos 2019
Mesajlar
1.619
Çözümler
6
Daha fazla  
Cinsiyet
Erkek
Bir süredir sanal makinede Fedora ve Arch Linux kullandım. Artık kendi bilgisayarıma doğrudan Arch kurmak istiyorum. Sanal makinede edindiğim deneyime göre, her dağıtımın kendine özgü paket yöneticileri bulunuyor. Arch'ta ise pacman ve Flatpak gibi araçlar mevcut. Bu komutlar aracılığıyla yüklenen uygulamaların zararlı olmadığını düşünüyorum; tıpkı bir App Store mantığıyla çalışıyor gibi yani demek istediğim uygulama denetleniyor ondan sonra repolara ekleniyor.

Ayrıca ricing kısmıyla da ilgilenmek istiyorum. Örneğin, Hyprland'ın wiki sayfasındaki preconfigured setups bölümünde çok güzel grafik arayüzler var. Ancak bunlar GitHub üzerinden indirildiği için, içlerinde zararlı bir şey olup olmadığını nasıl anlayabilirim? Kodları tek tek incelemek yorucu olabiliyor ayrıca sanal makineye kurduğumda beraberinde birçok ekstra şey de yüklemişti.

@Bayram Tempest hocam siz bu konular hakkında bayağı bilgilisiniz acaba konuya bir göz atma şansınız var mı?
 
Öncelikle antivirüs yazılımı önermiyorum çünkü gerek yok. Kaspersky gibi büyük şirketler bile Linux'a son kullanıcı için değil, sunucular için destek sunuyor. Linux'ta son kullanıcının antivirüs gibi bir ihtiyacı bulunmuyor çünkü senin de bahsettiğin gibi zaten denetlenen mağazalardan uygulama kuruyoruz.

Github konusunda güvenlik için yıldız, fork sayısı gibi sayılara bakabilirsin. Evet sen tek tek kodları inceleyemezsin ancak açık kaynaklı bir programın ne kadar kullanıcısı varsa o kadar da denetleyeni vardır. Düz mantık. Çoğu açık kaynaklı programda geliştiriciler kolay kolay zararlı kodlar ekleyemezler çünkü ortaya çıkma ihtimali yüksektir. En basitinden bir örnek istersen Deepin'i gösterebilirim. Şu an kaynak kodlarında zararlı olan tek satır kod yok ancak 2019-2020 döneminde olduğu ve fark edildiği için hâlâ Deepin'i kötüleyen büyük bir kitle bulunuyor.
 
Resmi pacman ve Flatpak paketleri güvenlidir. AUR ve GitHub’daki ricing scriptleri virüs riski olasılığı düşük ama risk her zaman vardır.
 
Resmi Pacman ve Flatpak paketleri güvenlidir. AUR ve GitHub’daki ricing scriptleri olasılık düşük ama risk her zaman vardır.
KDE Plasma global tema mağazasında da virüslü tema bulmak mümkün. Denetlenmiyor. KDE Plasma kullanıcıları dikkat etmeli, önüne gelen temayı kurmamalı. Diğer masaüstü ortamlarında böyle bir durum bulunmuyor.
 
Hocam Jaakoolitin Hyprland scriptini kullanıyordunuz siz galiba güvenli mi acaba? Direkt öyle de kurabilirim ya da GNOME falan.

KDE Plasma global tema mağazasında da virüslü tema bulmak mümkün. Denetlenmiyor. KDE Plasma kullanıcıları dikkat etmeli, önüne gelen temayı kurmamalı. Diğer masaüstü ortamlarında böyle bir durum bulunmuyor.
 
Hocam Jaakoolitin Hyprland scriptini kullanıyordunuz siz galiba güvenli mi acaba? Direkt öyle de kurabilirim ya da GNOME falan.
Ben JaKooLit'in configini değil, kendi configimi kullanıyorum. Yalnızca kendiminkini değil JaKooLit'in configini öneriyorum çünkü benim configim her kullanıcıya yönelik değildir. JaKooLit her kullanıcıya uyacak şekilde düzenleme yapar, ben sadece kendi zevkime uyacak şekilde yapıyorum. Önerim GNOME olur ama illa Hyprland kuracaksan JaKooLit'in scriptiyle kur.
 
Hocam scriptte data alışverişi yaptıracak bir kod yok değil mi bu tarz durumlarda biraz paranoyak olabiliyorum aslında main cihazım olmasa sorun etmezdim fakat UEFI virusleri coğaldı eskisine nazaran daha yaygın olmaya basladı.
 
KDE Plasma global tema mağazasında da virüslü tema bulmak mümkün. Denetlenmiyor. KDE Plasma kullanıcıları dikkat etmeli, önüne gelen temayı kurmamalı. Diğer masaüstü ortamlarında böyle bir durum bulunmuyor.

Bunu bilmiyorum. Pek tema yüklemiyorum ama bundan sonra ihtiyacım olursa dikkat ederim.
 
Ben Jakoolit'in Config'ini değil, kendi Config'imi kullanıyorum. Yalnızca kendiminkini değil Jakoolit'in Config'ini öneriyorum çünkü benim Config'im her kullanıcıya yönelik değildir. Jakoolit her kullanıcıya uyacak şekilde düzenleme yapar, ben sadece kendi zevkime uyacak şekilde yapıyorum. Önerim GNOME olur ama illa Hyprland kuracaksan Jakoolit'in scriptiyle kur.

Hocam vallahi hala kursam mı bilemedim. AUR'dan çok fazla şey indiriyor ya.
 
Hocam vallahi hala kursam mı bilemedim. AUR'dan çok fazla şey indiriyor ya.
Güvenlidir. AUR'dan indirilen sürümler Beta oluyor ve kararlı dalda olmayan sürümler ekleniyor.

1750769377943.png

Mesela benim configimde süre zamanlı ekran görüntüsü almak için hyprshot'ı AUR'dan indirmek gerekiyor.
 

Technopat Haberler

Geri
Yukarı