[00:35] Onkos Ubuntu 16.04 -versiossa niin kaikki portit kiinni? [00:36] Palomuuria tarkoitan [00:38] Paras aika vuorokaudesta kysyä :D mitä portteja haluaisit auki? [00:40] Tai no, ei tuohon kysymykseen vastaaminen tarkenna alkuperäistä kysymystä. Huomenna varmasti kerrotaan tarkemmin [00:41] Okok [00:59] Perusasennuksesa ei ole mitään muuria päällä [02:34] ninnnu, eikö silti ole portit kiinni? [05:36] Sm1thY: Palomuurin puolesta kaikki portit on auki, mutta minkään portin takana ei ole palvelua kuuntelemassa julkiverkkoa [06:03] Hmm onko i/o-puolelle joku nicen vastine? [06:03] updatedb.mlocat käy koko levyn läpi niin laite hyytyy [06:04] ainakin on "ionice" [06:04] Ei kirjaimellisesti hyydy mutta Crypt of the Necrodancer meni epäsynkkaan [06:05] Tai miksiköhän sen updatedb:n pitää käydä koko levy läpi niin nopeasti kuin voi [08:50] usein toistuva teema porttien auki/kiinni olemisesta yöllä [08:51] pitäskö porttien sitten olla kiinni? [09:38] Jos ei luota käyttäjiin ja niiden ohjelmiin [10:13] mitähän mä onnistuin painamaan niin että irssi kuoli screenistä [10:13] olin kommentoimassa että kyllähän tuo updatedb:n / mlocaten cron-työ käyttää ionicea [12:53] Mä nyt kysyn, kun asensin Ubuntun uudelleen reilu viikko sitten kun sekos kunnolla ton cairo-dockin kanssa ja nyt mietin että onko kone kaapattu :I [12:54] "Helsingin tutka, meidät on kaapattu" [13:05] Heh [13:05] Mutta voiko Ubuntua käyttää turvallisesti vaikka en oo asentanut palomuuria? [13:06] Sulla pitäisi olla myös joku (reikäinen) asia kuuntelemassa [13:06] Onko sulla muuten koneella ylipäätään julkinen ip? [13:07] On [13:08] Ei kai se palomuurihallinnan asentaminen haitaksikaan ole, se kaiketi käyttää edelleen kernelin tarjoamaa rajapintaa [13:08] nftables nykyään? [13:12] Huoh [13:12] todennäköisempää on että surffaat pahissivuilla ja malwaret tulee selainta pitkin [13:12] siihen ei nf/iptables ihan hirveesti auta [13:15] Mä tarviin apuu täs: sudo apt-get autoremove E: Could not get lock /var/lib/dpkg/lock - open (11: Resource temporarily unavailable) E: Unable to lock the administration directory (/var/lib/dpkg/), is another process using it? [13:16] Siis ei toiminu toi komento [13:16] Onko sulla joku toinen pakettienkäsittelyohjelma auki? [13:16] sulla on toinen apt-instanssi, esim. se graafinen päivitysvirveli ajossa [13:17] Käynnistin just koneen [13:17] Oliko se siellä tätä nykyä bootin jälkeen jotain automaattipäivityksiä? [13:17] ai koneen käynnistyksen jälkeen on hetken se päällä [13:17] ny toimii [13:17] En muista voiko se käytännössä kaatua niin, että se lukko jäisi päälle [13:18] ninnnu, olen aika tarkka siitä että missä sivuilla käyn [13:18] Se on hirveän hankalaa nykyään kyllä [13:18] https://www.scmagazine.com/hackers-spread-malware-via-yahoo-ads/article/532507/ jep [13:18] Miks mulla on Unity8mir Defaulttina eikä Ubuntu? [13:19] Noniin, nyt mulla on palomuuri päällä, blokkaa kaiken ulkoapäin [13:19] Ja mten sen voi vaihtaa? [13:19] Mainoksien pitäisi olla samperi yksi jiipekki ja yksi linkki ja sillä hyvä [13:21] Mnoh, uskallanko nyt käyttää Ubuntua normaalisti kun on palomuurikin päällä? [13:21] Echramath: jep [13:27] Ja sorry jos kysyn tyhmiä [13:30] Miks mulla on Desktop Session valitsemises Unity8mir Defaulttina eikä Ubuntu? [13:31] koska se valitsin muistaa sun edellisen valinnan? [13:37] Huoh, ei kukaan jaksa neuvoa uunoa =( [13:48] minä uskallan käyttää upuntua normaalisti aina koska se on suht turvallinen [13:48] onneksi Linux kotikäytössä pysyy marginaalisena ja siksi haitakkeetkin ovat vähissä [13:50] eiköhän kotikäyttössä riitä että päivittää aina kun kone sellasista ilmoittaa. [13:58] StockAntenna, mitä tarkoitat "marginaalisella" käytöllä? [13:58] StockAntenna: Marginaalisena. :-) Vaan mitä on tapahtunut 24.11.2016? http://gs.statcounter.com/#desktop-os-FI-daily-20161001-20161206 [13:59] outo loikka [14:01] Sm1thY: tuossahan pesasa tuon näytti, 2-5% käyttää [14:08] Yksi mitä kannattaa myös miettiä on flashin poistaminen koska se tunnetusti on sveitsiläinen juusto [14:09] se on myös pari kertaa onnistunut jumittamaan koko päivitystouhun Ubuntuissani [14:20] Chromessa on joku sisäänrakennettu plugari jos johonkin ehdottomasti tarvitsee [14:25] en ole nyt asennellu uusia koneita mutta sellanen käsitys on ettei flashia aseneta oletuksena [14:38] Pitäisköhän siirtyä takas Windowsiin.. [14:41] ei täällä saa kiroilla [14:41] Heh, sorry [14:42] Murehdin vaan tietoturvaa [14:47] Haluisin käyttää Virtualboxii Ubuntul mut tulee virheeks ku käynnistän siinä käyttöjärjestelmän tulee virhe Kernel driver not installed (rc=1908) [14:54] Oisko kellään apuu tohon ongelmaan? [15:22] ei sit [15:23] Sm1thY: jäitä hattuun vaan ja onhan sulle vastattukin: Linux-työpöytäjärjestelmiä on käytössä niin vähän, ettei se kiinnosta juurikaan kriminaaleja ja lisäksi sisäinen rakenne on wintööttiä turvallisempi. Clamtk:n voi asentaa koneelle, jos haluaa, mutta ei sekään välttämätöntä. Avoimet portit eivät haittaa, jos mikään ohjelma koneella ei vastaa näihin portteihin osoitettuihin [15:23] pyyntöihin jne. Tietoturvaan kannattaa perehtyä, ennemmin kuin murehtia. [15:27] jaha, sinne meni Virtualbox. [15:55] mut periaatteessa eihän portista pääse sisään vaikka se on auki, eikö niin? [15:58] jos portin takana ei ole softaa kuuntelemassa niin ei [15:58] Silloin se on sama kuin kiinni [15:58] tai siis toimii samalla tavalla kuin muurissa sanoo REJECT [16:01] entä sitten jos on palvelu, vaikka :22 tai :80, eikai niidenkään läpi mitenkään automaattisesti pääse? [16:02] ainostaan jos niissä on tunnetun haavoittuvuuden omaava softa ajossa [16:02] niin [16:07] tavallinen käyttäjä jos on *dsl modeemin natin takana, tai mokkula natin, tarviiko vielä softamuuria ubuntuun? [16:13] Niin kauan kuin tavallinen käyttäjä ei asentele mitään palvelinsoftaa niin ei ole merkitystä minkä näkönen dsl-modeemi tai mokkula siinä on. [16:14] ts. niin kauan kuin aptia ei ajeta kuin päivitystarkoituksissa ja pärjätään pelkällä selaimella niin palomuuri on pienin murhe [16:14] Isompi ongelma on se tehtaalta tullut dsl-modeemi johon ei kuitenkaan ole vaihdettu salasanoja [16:22] joo mulla 4 g mokkula ja ilmeisesti jo ispi blockkaa sitä kun ei saa edes pingattua netistä päin [16:34] Virtualboxin ongelma oli varmaan se ettei se ollut bootannut? [16:35] internetin arpa oli että pitäs --purgen kanssa poistaa virtualbox-dkms ja asentaa uudelleen [16:37] nythän jotain ksyselin moteemeja oli haxoroitu paljon [16:39] Niinhän niitä oli ja pätsiä ei saane, mutta operaattorit kai blokkasi portit [16:43] Se ei kuitenkaan auta jos hyökkäys tulee selainta pitkin sisältä. Nyt selaimissa kai alkaa olemaan suojauksia sitä vastaan että tehdään CSRF/XSS-hassutteluja reititintä päin esim. että esim. DNS vaihtuu pahis-DNS:ään. Tai sit sitä vartne tarvii vieläkin Noscriptin tai vastaavan. [16:45] se mitä ISPit blokkas oli vain Internetin yleistä terveyttä parantava suojaus, mutta käyttäjän pankkikorttia se ei lämmitä [16:46] 7osaan näytti saavan päivityksen [16:47] ja osaan voi asentaa yleisesti vihjeellisemmän firmiksen, mutta 99% käyttäjistä ei koske siihen purkkiin sen jälkeen kun siinä on sähköt ja piuhat kiinni [16:48] ei toki [16:48] upuntujahan päivitellään melkein joka bootin jälkeen ka noita ei koskaan [16:51] ero on että se reititin ei kauheesti pysty hyppelee käyttäjän silmille että "hei nyt olis uusia jutukkeita" kuten Ubuntu. Lisäksi käyttäjälle on selvää että kun Ubuntu boottaa niin atk:ta ei käytetä (lisäksi se bootti on muutenkin vakioaikainen ku ainoa mikä oikeasti tarvii sen bootin on kernel, loput palikat päivittyy ilman), reititin ei voi tehdä auto-updatea koska potentiaalista käyttöä on 247 [17:02] juu [17:04] lisäksi noinpurkit voivat kestää hyvin pitkään eikä tule hitaiksi (paitsi kun uusi 802.11? ilmaantuu ja sittenkin entinen standardi on käyttökelpoinen pitkään) eikä niissä ole hajoavia kiintolevyjä [17:05] no jaa [17:06] mä sain opiskelijakämpässä reittimen johonkin jännittävään pysyväistilaan kuukaudessa ku ostin jotain parin kympin kakkapurkkeja. En tiä mikä niissä lahos, mutta uusien TCP-yhteyksien muodostaminen kesti aina minuutteja (valmiit kyllä juoksi ihan ok) [17:06] Sit ku panosti vähän enemmän niin kesti vuosia [17:07] yleensä ne leviää kertalaakista kun leviää [17:07] mulla on vain yks levinny kerralla, ja seki oli vain ku otti vähän liikaa voltteja seinästä [17:07] loput n. 5 on sitten suorittanu puolilahoja [17:42] joo toi on ongelma kun puolilahoo, niin asiakas luulee vian olevan ties missä [17:43] muussa kuin siinä puolilahossa purkissa [17:43] yksi alkoi mulla levitä tolleen