Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Голосование

Необходима ли данная инструкция по безопасности в wiki?

Да я не против
Нет я не против
Ubuntu безопасна и так, это не нужно
Необходимо дополнить эту статью
Она вообще не нужна

Автор Тема: Безопасность локальной ЭВМ  (Прочитано 36266 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #45 : 01 Января 2019, 11:17:21 »
maks05, просто вся проблема в том,что Вы единственный пользователь за вашим компом. В Вашем случае ничего не нужно ограничивать...
« Последнее редактирование: 17 Июня 2020, 21:32:43 от Dzhoser »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #46 : 01 Января 2019, 11:30:25 »
Опять бред…
Да что в вашей голове вообще творится?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн rainall

  • Любитель
  • *
  • Сообщений: 73
  • Ubuntu-Mate 16.10
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #47 : 01 Января 2019, 20:54:13 »
Dzhoser, Вы пытаетесь защитить "локальную ЭВМ" с довольно слабым знанием матчасти. Ваша инструкция не сработает для защиты от знающего взломщика, зато испортит жизнь пользователям. С Вами даже спорить пока неинтересно. Выполнение простых правил о "гигиене" носителей и ползания по сети работает лучше чем ваша инструкция.

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #48 : 02 Января 2019, 08:49:30 »
rainall, ну так поделитесь своим знанием матчасти. Если от знающего взломщика не спасет покрайне мере сильно его замедлит, а не знающего остановит.
« Последнее редактирование: 02 Января 2019, 08:51:33 от Dzhoser »

Оффлайн maks05

  • Старожил
  • *
  • Сообщений: 6786
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #49 : 02 Января 2019, 10:47:20 »
а не знающего остановит.
Проблема в том, что все ваши предложения, как только что было сказано выше, остановят прежде всего не взломщика, а самого владельца компьютера. И лично ваша проблема в том, что вы этого никак не понимаете. Впрочем, есть один простой способ сделать так, что бы вы это поняли: возьмите все собственные советы в этой теме, с самого начала, и примените их на своём же компьютере. А потом ждём вас на нашем форуме с отчётом, если, конечно, у вас система вообще заведётся.

ну так поделитесь своим знанием матчасти.
Да с удовольствием. Что бы приготовить брамбулет, надо взять обыкновенный мангустин и жарить его на петеяровом масле,получаемом из ангельдинских петеяров. Недолго, минут 5. И жарить нужно именно на петеяровом, а не на сливочном, иначе ничего не получится.
А если серьёзно, то вот: https://help.ubuntu.ru/
Там найдёте 90% ответов на ваши вопросы. Но дело в том, что у вас пока нет самих вопросов. Ну да ничего, как только попробуете все свои советы на себе, они у вас сразу появятся.
« Последнее редактирование: 02 Января 2019, 12:32:23 от maks05 »

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #50 : 02 Января 2019, 10:50:44 »
maks05, у меня есть тестовый компьютер   где обкатывалась данная инструкция. И все там запускается и работает. Вы прежде чем утверждать проверяйтн сами... если у Вас что то не работает давайте разберемся почему...
« Последнее редактирование: 02 Января 2019, 10:52:22 от Dzhoser »

Оффлайн maks05

  • Старожил
  • *
  • Сообщений: 6786
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #51 : 02 Января 2019, 11:06:14 »
Dzhoser, я, слава Великому Линусу, и Космонавту, адепту его, всё это прошёл уже много лет назад. Не сосчитать, сколько раз мне приходилось из-за собственных экспериментов переустанавливать систему, когда из-за попытки какой-то оптимизации по зависимостям улетало до половины системы. Так что я не верю вам в том, что у вас всё работает, особенно если вы в точности делаете то, что сами советовали выше. Хотя бы потому, что я когда-то тоже проделывал что-то подобное и это вызывало серьёзные проблемы. Впрочем, недоверие взаимное: вы же мне не верите, что за много лет я ни разу не заразился вирусом на винде, да и почту, в отличие от вас, у меня ни когда не взламывали. Для вас, видимо, это нонсенс. Но если мы уж тут меряемся... методами работы, и якобы оба правы, то моё кун-фу всё равно круче вашего, ибо я достигаю того же результата гораздо, гораздо меньшими трудозатратами.

Пользователь добавил сообщение 02 Января 2019, 11:15:55:
если у Вас что то не работает давайте разберемся почему...
У меня всё работает. Мне некогда "разбираться", мне надо работать. Странно да, что есть линусоиды, не разбирающие и пересобирающие свою систему целыми днями, а просто использующие её для ежедневных дел, от развлечений до работы. 
« Последнее редактирование: 02 Января 2019, 14:02:40 от maks05 »

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #52 : 02 Января 2019, 21:17:18 »
Не сосчитать, сколько раз мне приходилось из-за собственных экспериментов переустанавливать систему
Для экспериментов есть виртуалки
Хотя бы потому, что я когда-то тоже проделывал что-то подобное и это вызывало серьёзные проблемы.
Железный аргумент
то моё кун-фу всё равно круче вашего, ибо я достигаю того же результата гораздо, гораздо меньшими трудозатратами
Ваше кунг-фу круче моего только потому,что Вы когда-то тоже проделывали что-то подобное и это вызывало серьёзные проблемы, а у меня нет.

Оффлайн maks05

  • Старожил
  • *
  • Сообщений: 6786
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #53 : 03 Января 2019, 00:08:45 »
Для экспериментов есть виртуалки
Виртуалки не отражают поведение реального железа. Особенно в части дравейеров.

Железный аргумент
Не хуже вашего:
у меня есть тестовый компьютер   где обкатывалась данная инструкция. И все там запускается и работает.

Ваше кунг-фу круче моего только потому,что Вы когда-то тоже проделывали что-то подобное и это вызывало серьёзные проблемы, а у меня нет.
Моё кунг-фу круче, потому что я его не применяю. Не помню кто из великих китайцев сказал, что лучшая битва та, которая даже не начиналась. Вы изо всех сил бьётесь, а я на войну не прихожу. И, о чудо, в результате результат-то у нас (если верить вам, что всё работает) - одинаковый.

Ну и если уж тема превратилась в сплошной тролинг, то классический аргумент сего действа: доказательства в студию. Лучше в виде видео-файла без склейки, где вы применяете все свои команды на реальном (а не виртуальном) железе, не забываете в некоторых случаях перезагружать компьютер (так как не всё удалённое удаляется сразу), а потом, после всех обновлений и блокировок, пытаетесь сделать элементарные и не очень действия: поработать в разных программах, обновить систему, подключить сторонние репозитории, зайти на сайты с шифрованным соединением (даже на наш сайт, хотя то-же ютьюб не позволит вам разместить ролик без регистрации).

С меня аналогичных действий не простите, у меня всё в порядке и мне вообще нет смысла предпринимать какие-либо действия, тем более из ваших методов. Я применяю свои методы, и они почти ни как не касаются Терминала и системы вообще. Но я всё же открою вам секрет: нужно настраивать не ОС, а свой образ мыслей.
« Последнее редактирование: 03 Января 2019, 03:49:09 от maks05 »

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #54 : 03 Января 2019, 00:31:50 »
Лучше в виде видео-файла без склейки, где вы применяете все свои команды на реальном (а не виртуальном) железе, не забываете в некоторых случаях перезагружать компьютер (так как не всё удалённое удаляется сразу), а потом, после всех обновлений и блокировок, пытаетесь сделать элементарные и не очень действия: поработать в разных программах, обновить систему, подключить сторонние репозитории, зайти на сайты с шифрованным соединением (даже даже на наш сайт, хотя то-же ютьюб не позволит вам разместить ролик без регистрации).
Как на реальном железе сделать видео установки? Будет ли перезагрузка считаться склейкой? Дайте список программ которые Вы бы хотели запустить (проверить). Удовлитворит Вас уже настроенная система с демонстрацией настроек и возможностей? При обновлении ядра необходимо будет раздел /boot перемонтировать с ro в rw. И об этом в инструкции сказано.

Пользователь добавил сообщение 03 Января 2019, 00:44:13:
maks05, Раньше традиционно все драйвера, а точнее их код, "размещался" в ядре. Позднее код драйверов стали выносить в отдельные "модули ядра" и загружать в основное ядро с помощью специального механизма. Данная настройка их ни как не затрагивает. Если это не бинарные файлы которые запускаются с каталогов, где стоит опция монтирования noexec
« Последнее редактирование: 03 Января 2019, 00:44:13 от Dzhoser »

Оффлайн maks05

  • Старожил
  • *
  • Сообщений: 6786
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #55 : 03 Января 2019, 03:05:15 »
Удовлитворит Вас уже настроенная система с демонстрацией настроек и возможностей?
Нет, потому что это результат, а нужен процесс. Иначе ни чем не отличается от простых слов в интернете.

При обновлении ядра необходимо будет раздел /boot перемонтировать с ro в rw. И об этом в инструкции сказано.
Вот уже и первый "прокол". В домашней системе отдельный раздел для /boot не нужен.  Следовательно и не надо ничего перемонтировать. В результате экономим время, силы и не создаём дальнейших проблем, в результате чего снова экономим время и силы, которые ушли бы на разгребание этих проблем. Идём и наслаждаться жизнью в виде просмотра котиков в интернетах на нетронутой и нормально работающей системе.

Раньше традиционно все драйвера, а точнее их код, "размещался" в ядре.
Дело не в том, где они находятся, а как и когда работают. По-сути, виртуальная машина (а значит и гостевая ОС в ней) работает на драйверах реального железа из хостовой ОС. Вообще, тема скользкая, не всё там однозначно. В результате чистота эксперимента всё равно возможна только на реальном железе: остальное +/-.

Дайте список программ которые Вы бы хотели запустить (проверить).
Не нужно мне это, на самом деле. У меня (да и у всех) все программы работают и так, и я (как и большинство из нас) не предпринимает для этого ни каких экстраординарных действий, в отличие от вас. Вы написали эту инструкцию. Все вам хором сказали, что в ней много глупости и ненужности. Но вы продолжаете настаивать на своём. Ну так вам тогда и доказывать, что проблем нет.

Но, на самом деле, ни мне, ни другим, эти доказательства не нужны: всё равно все останутся при своём. Потому что по вашей логике, даже если вы всё это проделаете и это вызовет какие-то проблемы (пусть даже решаемые), вы всё равно скажете, что проблем нет. И по вашей логике будете правы. Вот как сейчас с /boot-разделом: вы почему-то считаете, что его надо создать, зачем-то ограничить к нему доступ, а потом для обновления системы снова вручную через Терминал или консоль этот доступ разрешить. Правда перед эти придётся каким-то образом сначала разрешить доступ к консоли, ибо он тоже был по вашем гениальному разумению ограничен. А ещё до этого вы собирались ограничить доступ в интернет и даже, возможно, поудаляли некоторые связанные с этим пакеты, которые не факт, что не вынесли за собой вообще весь интернет. Но в большинстве случаев об этом можно будет узнать только после перезагрузки.

В общем, пока вы всё это проделываете для обновления системы (и драйверов в том числе), я просто не создаю при установке /boot-раздел. А обновления системы получаю через Менеджер обновлений, который меня извещает по мере их (обновлений) поступления. Как с брамбулетом, всё очень просто: сначала открываем "Менеджер обновлений" и мышкой указываем ему извещать об обновлениях, но не устанавливать их. Смотрм котиков, порнушку, фотки из отпуска, ну или кодим на Python-е - кому что. Когда же получаем извещение об обновлении, то нажимаем на это извещение, получаем список пакетов и, если хотим, соглашаемся на их установку посредством ввода пароля от своей учётки, в результате чего временно становимся Суперпользователем (но не root, как таковым) и просто ждём установки обновлений. Потом говорим Марку и Каноникал спасибо за удобную систему и идём дальше смотреть котиков.

Желаю вам в новом году поставить свою логику обратно с головы на ноги.
« Последнее редактирование: 03 Января 2019, 18:41:57 от maks05 »

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #56 : 31 Марта 2019, 16:12:44 »
Скрипт находиться в состоянии тестирования!!!
Скрипт для автоматизированного применения некоторых настроек безопасности (смотрите комментарии).
https://filecloud.me/1gr0gut9sedg.html

Пользователь добавил сообщение 31 Марта 2019, 16:24:38:
Настройки безопасности делались на основе сканера безопасности Lynis и его рекомендаций https://cisofy.com/lynis/
« Последнее редактирование: 31 Марта 2019, 16:25:01 от Dzhoser »

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #57 : 08 Сентября 2019, 22:51:06 »
Включение запроса пароля при каждом выполнении команды sudo, для чего внесите следующие изменения в файл /etc/sudoers:
Defaults timestamp_timeout=0Пароль не будет запоминатся для выполнения последующих команд и будет запрашиваться для каждой команды sudo.
Для отключения этой функции необходимо удалить добавленный параметр Defaults timestamp_timeout=0

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #58 : 09 Сентября 2019, 00:30:50 »
Дитятко… если на машине приходится так часто запускать sudo, ты что-то делаешь серьёзно не так.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн piyavking

  • Активист
  • *
  • Сообщений: 743
  • никогда так не было, чтобы никак не было
    • Просмотр профиля
    • Пиявкин
Re: Безопасность локальной ЭВМ
« Ответ #59 : 09 Сентября 2019, 07:28:25 »
Обряд экзорцизма ещё не лишне было бы провести.
крайний LTS Netboot, awesomeWM, urxvtd, firefox, vim/gvim, mpv/smplayer, linux-lowlatency, jack, guitarix, lmms, ardour, mednafen, dsda-doom

 

Страница сгенерирована за 0.051 секунд. Запросов: 28.