Nabildan i ojacan :)

Po ovom dijelu foruma se paucina pocela hvatati neka tako i treba bolje je da nemamo security problema…ali to jednostavno ne moze biti tako.

Hajde malo da pricamo

OpenBSD local exploit;

Prije nekoliko sedmica otkrivena je rupa u FreeBSD-ovom filedescriptoru, srecom za OpenBSD korisnike, bug je vec bio patchan, ali nije bio dovoljno dobar. Neko je napisao exploit, a i patch je tu:



Patch za 3.1

Patch za 3.0



Da li neko koristi IDS (Snort, NFR…) radi li neko nesto po pitanju sigurnosti

Eeee neka se neko javio na ovom forumu, pa makar to bio i ti



Sto se tice sigurnost, jedino na INFO forumu se zajebavaju neka djeca, kako su haknuli addr.com i tako to…

Da se hoce ova security scena malo uozbiljiti.

Nazalost skoro nista. Moja je sreca da ja firewall pitanje rijesavam sa ruterom ( hardware) ali bih zelio vidjeti jedan jednostavan ali obuhvatan howto o sigurnosti na linux masinama…snort Tripwire i slicno



//sahbaz

:!: Da i ovdje pokušsamo unijeti malo živosti…

Kao kvalitetan S/W baziran firewal predlažem jedan namjenski distro - Mandrake MNF v.8.2 koji je u osnovi Shorewall ( ima ga na raznim mirror-ima ) a za manje mreže i IPCop na http://www.ipcop.org …to je SmoothWall.

Za Net Monitoring predlažem da skoknete na http://www.sentinix.org ili http://echelonlinux.free.fr ali da prije toga svarite NAGIOS sa http://www.nagios.org i CACTI sa http://www.raxnet.net

Enjoy linuxing…:slight_smile:

U medjuvremenu sam nasao nesto sto je sasvim ok a to je
shorewall --> http://shorewall.sourceforge.net/

Sasvim jednostavan i upotreban …

Digao sam Shorewall kod sebe i mogu reći da sam primijetio neka čudna usporenja, kao da svakom zahtjevu treba nekih sekund da se realizuje!? npr. kada pingam bihnet, prvi ping je preko 1000 ms ostali su normalni (150 ms)

Mislim da je za kućne potrebe iptables politika opisana sa “deny all, allow ports blahblah” sasvim dovoljna :slight_smile:

Nikakvih usporenja ovdje…mozda je do BIHnet-a :wink:

Nope, čim ubijem shorewall sve je normala. Poslaću još info kada dođem kući.