![]() |
Слабый пароль в debian/ubuntu и безопасность в интернете
Здравствуйте!
Если сделать установку по умолчанию (если так можно сказать) последней версии ubuntu (16.04.1) и задать слабый пароль, то насколько безопасной будет такая система по отношению к доступу к ней из интернета? Если есть отличия, то тот же вопрос про последнюю версию debian (jessie). Спасибо! |
Цитата:
|
Цитата:
проблема в том, чтобы это точно знать, так как хочу заюзать подобную систему в боевых условиях вопрос возник на основании информации о предыдущей слежке в unity и обнаружении того, что галочки отправки отчётов об ошибках и дополнительных сведений о системе стоят в ubuntu по умолчанию |
Цитата:
Вряд ли. Сейчас практически все используют маршрутизаторы, которые отсекают любые "внешние" атаки. Цитата:
Ставьте программы из официальных репозиториев, не подключайте подозрительные источники и тем более не запускайте неизвестные программы. |
Цитата:
у меня тоже маршрутизатор, вопрос только отсекает ли он у меня внешние атаки или нет или имеется ввиду, что без специально настроенной трансляции адресов, коей по умолчанию нет, никак? Цитата:
|
Цитата:
Этот адрес доступен только устройствам из вашей же домашней сети. Злой хакер может обратиться только к внешнему IP-адресу вашего маршрутизатора, однако по-умолчанию любые подключения к имеющемся в нём средствам управления (вёб-интерфейс, строка telnet и т.д.) работают только по внутреннему интерфейсу. Цитата:
Цитата:
Или троянские программы, в которых специально прописана отправка исходящих подключений к серверу злого хакера для получения дальнейших инструкций и/или создания несанкционированных соединений к стандартным службам удалённого управления. Так что запускайте только безопасные программы из надёжных официальных источников, и будет вам счастье. |
El Scorpio, спасибо
|
"слабый пароль" учётки влияет только на ssh (решается доступом только по ключу) и (вот это серьёзнее) получением прав по sudo: если пароль "1", то любой процесс в два счёта может получить рутовые права. Соответственно, учётки со слабыми паролями не должны иметь возможность выполнения по sudo (вообще или можно задать те немногие команды, которые можно). Так же можно настроить SELinux. Ну и самое главное уже озвучили: помнить, что штатный способ установки софта - из проверенных репозитариев, тащить, как в венде, всё подряд с интернет-помоек - не стОит.
|
Время: 21:57. |
Время: 21:57.
© OSzone.net 2001-