Eki Görüntüle 2493960
Soldaki kitabı ilk okuduğumda... Önceden kurduğum, kullandığım Linux'lar için kendimden utanmıştım.
Linux'u ağa (bence) bağlamadan önce yapılması gereken... Hani ne denir... Linux'un Integrity'sini kollayacak... Bir sakatlık olursa haber verecek araçlardan bahsediyor.
Sağdaki malum. Her türden saldırı nedir? Kısmen korunma yöntemleri.
Eki Görüntüle 2493964
Eh bu da malum. Sistemimi tersine deneyerek (saldırarak) nasıl iyileştirebilirim? Başıma gelebilecek, aklıma hiiiç gelmeyecek şeyler nedir?
Şimdi, asıl demek istediğim...
Sosyal'de Linux kurduğunu okuduğum çoğu kişi, kurumsal, profesyonel ya da amatör sistem yönetici değil.
Linux'a "hangi programları kurayım?" yerine... Firewall'umu nasıl yapmalıyım, ilk dertleri olmalı. İpchains (kaldıysa), iptables, nftable, vs. BSD için de geçerli, illumos için de.
Güvenilir kaynaktan paket indriyorsundur... Az çok kaynak koduna bakıyorsundur... Ama...
Önce firewall. Paralel olarak, değişiklik algılayıcı ve önleyiciler, vb.
Firewall'un pert ise, ki Linux kurdum diyenlerin hepsinin vasayılan ilk ayarı kullandığı düşüncesindeyim...
Ağdan saldırı üstüne saldırı yiyorsun da farkında değilsindir.
Yarın öbür gün
grep
yazacağına,
gerp
yazar Enter'a basarsın. Adam çoktan senin sistem içine Gerp'i sokmuştur, kimbilir neler yapacak...
Tamam, Linux'ta virüs nadir. Ama güvenlik sadece virüs değil ki.
Ahmet Birkan'ın sunduğu/temsil ettiği bir donanımlar var... USB postuna bürünmüş nano bilgisayar meret. Windows'ta eğer USB'ler kapalı değilse, Windows marifetmiş gibi USB cihazı tanıyıp, cihaz içinden sürücü/firmware bulup kurmaya kalkınca, bitti gitti bilgisayar. Hotplug saldırısı mı deniyor buna? Linux da otomatik olarak bunu eklemeye kalkıyorsa, aynı şey.
Haydi bu uç örnek de...
Ağdan gelmesi muhtemel diğer saldırılar için önlem alınmamışsa... Vay Linux'un haline. Ha, Windows'un hiç şansı yok, o ayrı.