Na semana passada, comecei o compartilhamento de área de trabalho usando o krfb. Continuando da minha última sessão, parece que o processo se reinicia.
Dois dias atrás, notei mensagens aparecendo dizendo algo como "rejeitando conexão não convidada de (algum IP)", mas hoje achei que talvez fosse por causa do krfb e eu estava certo. O krfb estava sendo executado em segundo plano.
Daí a pergunta: Quão seguro é o Ubuntu? Devo esperar que alguém se conecte ao meu computador e apague tudo no meu disco rígido?
Para estender minha pergunta: quão seguro é o Ubuntu comparado a outros sistemas operacionais (Windows, Mac, ...)? Quão seguro é comparado a outras distros?
Pergunta vinculada
security
remote-desktop
BЈовић
fonte
fonte
Respostas:
Não, você não deveria esperar isso.
Uma conexão não convidada significa apenas que alguém enviou pacotes do seu jeito. Qualquer um pode fazer isso, e é uma coisa boa. Suspeito que o krfb tenha aberto uma porta no firewall, o que não é um problema - novamente. Você quer que ele aceitar conexões convidados, por isso tem de ser exposto à Internet pública.
Se você, por exemplo, executa um servidor da Web, pode receber centenas de tentativas de invasão por dia .
O importante é que são tentativas . A segurança só é comprometida quando você tem, por exemplo, uma senha fraca para o seu login SSH (e aceita conexões na porta SSH e o SSH está instalado). Outra possibilidade é que uma mensagem especialmente criada para um programa possa acionar um bug no programa que permita a execução arbitrária de código . Isso é muito perigoso. Mas: no Ubuntu, também é relativamente raro, essas vulnerabilidades são corrigidas muito rapidamente ( 1 , 2 , 3 ) *.
Use senhas seguras
Não instale um software de servidor desnecessário,
e se o fizer, não o exponha à Internet pública, se não for necessário.
Atualize regularmente seu sistema
Se você seguir este conselho muito básico, deverá estar absolutamente bem.
Segurança absoluta não existe e sempre há algum perigo, mas:
Seriam manchetes importantes em todos os sites de notícias de TI. É extremamente improvável.
Se você realmente quer se aprofundar no assunto, há dois artigos que achei muito interessantes:
Instalando, executando e mantendo grandes clusters Linux no CERN
Quantificando vulnerabilidades de vazamento de informações
Este é apenas um pequeno instantâneo do cenário de segurança, mas você pode considerá-los valiosos.
*: Observe que o Ubuntu, com a ajuda da Canonical, cuida muito bem de lidar com bugs relacionados à segurança muito rapidamente. No entanto, existem alguns softwares que o Ubuntu não tem controle. Este é um software que é instalado nos repositórios
universe
emultiverse
. Lá, a responsabilidade recai sobre os autores. Alguns desses softwares são muito seguros, outros não. Se você é paranóico, use apenas o software domain
repositório.1. http://www.theregister.co.uk/2004/10/22/security_report_windows_vs_linux/
2. http://cryptome.org/cyberinsecurity.htm
3. http://www.technewsworld.com/story/55722 .html
fonte
on Ubuntu, it's also comparatively rare, these vulnerabilities get fixed very quickly*.
openssh-server
, por padrão, permite o login com senha. Sei que você estava usando o SSH como exemplo, mas queria mencionar isso de qualquer maneira.Também há muitos truques para aprender no Server Fault, especialmente se você executa servidores da Web.
Um bom começo pode ser a questão de fortalecimento do kernel do Linux .
fonte