LINUX.ORG.RU

Open Source Security, Часть2: Десятка лучших приложений


0

0

В статью вошел краткий обзор десяти лучших, по мнению авторов, приложений, используемых для обеспечения безопасности в Linux.

  • 1 - Kismet
  • 2 - Snort
  • 3 - Secure Shell
  • 4 - PGP Encryption
  • 5 - RKHunter
  • 6 - ClamAV
  • 7 - TrueCrypt
  • 8 - Bastille
  • 9 - IP Filter
  • 10 - SpamAssassin

>>> Статья

Ответ на: комментарий от UserUnknown

>Блин, все знаю, кроме kismet.... ушел в гугель...

А по ссылке кликнуть не судьба?

"Kismet is a console-based 802.11 layer2 wireless network detector, sniffer and intrusion detection system"

anonymous
()

Не подскажет ли кто нибудь аналог современный аналог portsentry? для локальной машины.

anonymous
()

Чем kismet лучше/хуже aircrack-ng? Последней я пользуюсь часто, с первым у меня был горький опыт и я на него забил.

shahid ★★★★★
()

Давно искал TrueCrypt. Уже установил.

Aceler ★★★★★
()
Ответ на: комментарий от shahid

kismet - сниффер, собирающий информацию о сети (диапозон IP, текстовые строки в нешифрованных пакетах)

aircrack-ng - утилита для восстановления WEP-ключей

kmeaw ★★★
()
Ответ на: комментарий от JackYF

Если ssh на первое место, то IP Filter на какое?

mky ★★★★★
()

Как они могут быть лучшими в обеспечении безопасности, если сами не раз были замечены в проблемах с этой самой безопасностью?

> 3 - Secure Shell Несколько раз точно были проблемы, как локальные, так и удалённые.

> 4 - PGP Encryption Были проблемы в безопасности.

> 6 - ClamAV Это вообще - дыра на дыре и дырой погоняет. Гораздо безопаснее совсем не ставить такой софт.

> SpamAssassin А это просто дерьмо какое-то. Приблуда, без которой не только можно, но и желательно обходиться.

А по-настоящему лучшие приложения, используемых для обеспечения безопасности в Linux вот они:

qmail djbdns ucspi-tcp daemontools twoftpd vmailmgrd syslogread cvm

Может они напрямую и не относятся к контролю за безопасностью, но они эту безопасность каждое в своей области охраняют. Сервера, построенные на базе этих приложений не нуждаются в дырявых средствах "обеспечения безопасности", перечисленных в топике.

annonymous ★★
()
Ответ на: комментарий от JackYF

согласен на все 100% из списка в основном пользуюсь ssh, очень удивлен увидев его на 3-м месте O_o еще иногда шифрую jabbera с помощью PGP.

И вообще непонятно, где openvpn? почему нету в списке!? самая полезнейшая и нужная в хозяйстве вещь!

zcrendel
()
Ответ на: комментарий от zcrendel

з.ы. предыдущий пост был в ответ на

>Бейте меня ногами, но я считаю, что SSH заслуживает первого места. > >JackYF (*) (21.08.2007 23:40:03)

zcrendel
()
Ответ на: комментарий от annonymous

>> Как они могут быть лучшими в обеспечении безопасности, если сами не раз были замечены в проблемах с этой самой безопасностью?

знаете уважаемый: OpenBSD тоже была замечена с парочкой другой дырок. И что ви об этом думаете?

zcrendel
()

Хороший список, многое юзаю и радуюсь.

А сколько кисмет принес славных минут, когда я разъезжал по ночному на машине с антенной городу в поисках интересных нешифрованных точек доступа :)

anonymous
()
Ответ на: комментарий от Id

Kismet вообще не место в этом списке. Безопасности она не обеспечивает, средство тестирования - для аудиторов/тестеров скорее. Вообще странно, что она на первом месте, IMHO кул-хацкер какой то писал список. Не новость это для LOR.

saper ★★★★★
()
Ответ на: комментарий от annonymous

> А по-настоящему лучшие приложения, используемых для обеспечения безопасности в Linux вот они:

> qmail djbdns ucspi-tcp daemontools twoftpd vmailmgrd syslogread cvm

qmail, djbdns и прочее от djb, как я понимаю, не настоящий open source!

sv75 ★★★★★
()
Ответ на: комментарий от annonymous

> А по-настоящему лучшие приложения, используемых для обеспечения безопасности в Linux вот они:

> qmail djbdns ucspi-tcp daemontools twoftpd vmailmgrd syslogread cvm

djbware не нужно. Потому что из коробки оно безопасено примерно потому, что ничего интересного не умеет. А на допиленное состояние никаких гарантий, и более того, они кривее среднего не-djb-софта. Потому что авторы больные.

И опенсорс там "ненастоящий".

Да, и я бы посмотрел на корпоративный почтовик с qmail, но без OpenSSH, антивируса и антиспама.

Почта до ящика, ага, доходит - но пользователи даже не в состоянии разгрести руками спам, потому что у них виндово-аутлучные черви привели ОС в негодность...

anonymous
()
Ответ на: комментарий от anonymous

>А по-настоящему лучшие приложения, используемых для обеспечения >безопасности в Linux вот они: > qmail djbdns ucspi-tcp daemontools twoftpd vmailmgrd syslogread cvm

Почему не vsftpd?

frd ★★
()
Ответ на: комментарий от Gharik

>Моск забыли...
Глючная проприетарная поделка
:-)

sdio ★★★★★
()
Ответ на: комментарий от frd

> Почему не vsftpd?

1) Не работает с cvm. 2) Не связан никак с djbware (потенциально жди проблем)

annonymous ★★
()
Ответ на: комментарий от anonymous

> Потому что из коробки оно безопасено примерно потому, что ничего интересного не умеет

Враки.

> И опенсорс там "ненастоящий".

Не можешь распространять патченый исходник, можешь распространять оригинальный исходник + патч. Для себя можешь делать вообще что угодно. Ну очень большая вселенская проблема, да?

> Почта до ящика, ага, доходит - но пользователи даже не в состоянии разгрести руками спам

Руки отсохли что ли у твоих пользователей?

annonymous ★★
()
Ответ на: комментарий от saper

>Kismet вообще не место в этом списке. Безопасности она не обеспечивает, средство тестирования - для аудиторов/тестеров скорее. Вообще странно, что она на первом месте, IMHO кул-хацкер какой то писал список. Не новость это для LOR.

Тест на безопасность - тоже способ обеспечения безопасности. Так что кул-хацкеры не при чём.

Но вот что она на первом - действительно странно. Из тестов на безопасность ещё nmap забыли, а им, я думаю, пользуются чаще, чем Kismet.

ChALkeR ★★★★★
()
Ответ на: комментарий от ChALkeR

А вообще, если учитывать сферу применений и частоту использования (а как иначе?), то третьему и четвёртому место соответственно на первом и втором. А снорту - всё же на третьем.

ChALkeR ★★★★★
()
Ответ на: комментарий от undertaker

Часть воторая. А куда затерялась первая?

anonymous
()

Если админишь крупную беспроводную сеть, то Kismet - незаменимая вещь. Любую гадость обнаружит и сообщит об атаке. Еще можно карты с силой сингала составлять...

anonymous
()

Ну и статья... Это, значит, всё лучшее, а iptables в сад?

Quasar ★★★★★
()
Ответ на: комментарий от zcrendel

Поддерживаю! > И вообще непонятно, где openvpn? почему нету в списке!? самая полезнейшая и нужная в хозяйстве вещь! > zcrendel (*) (21.08.2007 23:59:15)

Сам только на ней развернул множество корпоративных сетей

don_Karleone
()
Ответ на: комментарий от annonymous

> > Потому что из коробки оно безопасено примерно потому, что ничего интересного не умеет

> Враки.

Ни разу в жизни не видел "коробочный" qmail в промышленном использовании. djbdns, правда, вообще ни разу не видел - негде было, но оно до сих пор не поддерживает AAA?

> > И опенсорс там "ненастоящий".

> Не можешь распространять патченый исходник, можешь распространять оригинальный исходник + патч. Для себя можешь делать вообще что угодно. Ну очень большая вселенская проблема, да?

Ага, довольно большая. Нельзя форкнуть, а в основную ветку djb почти ничего не принимает с мотивацией примерно "мне это неинтересно" или "это глупость".

> > Почта до ящика, ага, доходит - но пользователи даже не в состоянии разгрести руками спам

> Руки отсохли что ли у твоих пользователей?

Прекрасный стиль дискуссии, браво! И кто-то еще предлагает запретить анонимные комментарии ;-)

anonymous
()
Ответ на: комментарий от anonymous

> предлагаю в список добавить phpBB

аха, и sendmail ;)

vinzzd
()
Ответ на: комментарий от annonymous

>Руки отсохли что ли у твоих пользователей?

Гыыы, ты это своему работодателю не пробовал говорить? ;) Или ты еще ни где не работаешь? ;)

anonymous
()
Ответ на: комментарий от dilmah

Действительно очень странно, что iptables не были удостоины внимания, а ведь это очень мощный и фичастый инструмент для управления и анализв IP-трафика. Ну и SSH тоже обидели, конечно :(

GMS
()
Ответ на: комментарий от GMS

не очень то и странно.
можно было бы и iptables загнать в список, да и чё уж там?, и ipfw до кучи.
а если выбирать что то одно, то ip filter всё же получше будет.
как говорится - "ничего личного".

yopt
()
Ответ на: комментарий от anonymous

> Ни разу в жизни не видел "коробочный" qmail в промышленном использовании

Такое заявление имеет смысл только вкупе с данными о том, сколько всего раз ты видел работающий qmail, сколько установил сам, каков твой опыт администрирования и т.п. Мнения домохозяек никому не интересны.

> Ага, довольно большая. Нельзя форкнуть

На каком заборе это написано? Любой патч - это уже форк по сути... Право распространять свои патчи у тебя не может отобрать никто. Даже господь бог.

annonymous ★★
()
Ответ на: комментарий от anonymous

>>Руки отсохли что ли у твоих пользователей? >Гыыы, ты это своему работодателю не пробовал говорить? ;)

Ты не гыкай, а читай в каком контексте это было сказано. В таком: "пользователи даже не в состоянии разгрести руками спам". То есть, шаловливые ручонки пользователей уже были задействованы по условию задачи. Но что-то там у них не заладилось. Есть подозрение, что админ в той конторе работает за обеды.

annonymous ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.