24.04.2024, 03:42 UhrDeutsch | English
Hallo Gast [ Registrierung | Anmelden ]

Neues Thema eröffnen   Neue Antwort erstellen
Vorheriges Thema anzeigen Druckerfreundliche Version Einloggen, um private Nachrichten zu lesen Nächstes Thema anzeigen
Autor Nachricht
SentralOrigin
Titel: How can I harden my shell?  BeitragVerfasst am: 14.11.2006, 17:08 Uhr



Anmeldung: 22. Okt 2005
Beiträge: 100
Wohnort: California, USA
How can I make my machine more protected without affecting my wireless internet?
 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen  
Antworten mit Zitat Nach oben
hey_ian
Titel: Re: How can I harden my shell?  BeitragVerfasst am: 14.11.2006, 18:43 Uhr



Anmeldung: 22. Jan 2006
Beiträge: 448
Wohnort: Dresden
SentralOrigin hat folgendes geschrieben::
How can I make my machine more protected without affecting my wireless internet?


Kanotix is secure enough. What exactly do you mean with more protected? What do you think of? Software? A Router?

_________________
Scanmetender[Soft] - Tender security solutions for your computer.
Scanmetender Standard - It is free! For GNU/Linux and Windows(R).
http://www.scanmetender.com
 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen  
Antworten mit Zitat Nach oben
SentralOrigin
Titel:   BeitragVerfasst am: 14.11.2006, 18:45 Uhr



Anmeldung: 22. Okt 2005
Beiträge: 100
Wohnort: California, USA
Okay if it is secure enough then it's fine.
I was thinking like a firewall or something to protect myself from people who try to target me for hacking around this school as a big joke
Not funny
 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen  
Antworten mit Zitat Nach oben
h2
Titel:   BeitragVerfasst am: 14.11.2006, 19:29 Uhr



Anmeldung: 12. Mar 2005
Beiträge: 1005

Firewall, of course, firestarter is an easy way to set that up. Unless you need access to your machine remotely no ports should be open.

Check all running services, turn off all the ones you don't use, especially samba and ssh.

_________________
Read more on dist-upgrades using du-fixes-h2.sh script.
New: rdiff-backup script
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
ironwalker
Titel:   BeitragVerfasst am: 28.11.2006, 23:21 Uhr



Anmeldung: 21. Jan 2005
Beiträge: 454
Wohnort: NYC/NJ Area
I use harden and harden-enviroment.
Harden-tools which reccomends bastille.Bastille has its own firewall that you can configure but I dont use the firewall part of it.
RkHunter is a good tool to check for rootkits.
You could encrypt your harddrive.
Maybe set up a kanotix-Selinux enviroment as well.


That should be a great start for you.
I dont use software firewalls on my nix* boxen,I have yet to find one that allows/disallows per apps.I always used one for outgoing actions and on a per app basis.

Being behind a good hardware firewall is best,could set up a small older box for the firewall and maybe have another with just database sniffer and some other tools to have before your switch of pc's.
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
LinuxGeek
Titel:   BeitragVerfasst am: 29.11.2006, 19:44 Uhr



Anmeldung: 24. Okt 2004
Beiträge: 39

ironwalker hat folgendes geschrieben::

I dont use software firewalls on my nix* boxen,I have yet to find one that allows/disallows per apps.I always used one for outgoing actions and on a per app basis.


Actually, that's starting to change. Check out TuxGuardian for a firewall that allows / denies outgoing access based on application (http://tuxguardian.sourceforge.net/)
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
ironwalker
Titel:   BeitragVerfasst am: 29.11.2006, 23:13 Uhr



Anmeldung: 21. Jan 2005
Beiträge: 454
Wohnort: NYC/NJ Area
Thank you!
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
Beiträge vom vorherigen Thema anzeigen:     
Gehe zu:  
Alle Zeiten sind GMT + 1 Stunde
Neues Thema eröffnen   Neue Antwort erstellen
Vorheriges Thema anzeigen Druckerfreundliche Version Einloggen, um private Nachrichten zu lesen Nächstes Thema anzeigen
PNphpBB2 © 2003-2007 
 
Deutsch | English
Logos and trademarks are the property of their respective owners, comments are property of their posters, the rest is © 2004 - 2006 by Jörg Schirottke (Kano).
Consult Impressum and Legal Terms for details. Kanotix is Free Software released under the GNU/GPL license.
This CMS is powered by PostNuke, all themes used at this site are released under the GNU/GPL license. designed and hosted by w3you. Our web server is running on Kanotix64-2006.