Vinnaren i pepparkakshustävlingen!
2014-01-03, 00:03
  #49
Medlem
neptunitys avatar
Nu minns jag inte namnet exakt men det ska finnas något motsvarande sandboxie till Linux. Tacksam ifall någon kommer ihåg namnet!
Citera
2014-01-03, 00:22
  #50
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av neptunity
Nu minns jag inte namnet exakt men det ska finnas något motsvarande sandboxie till Linux. Tacksam ifall någon kommer ihåg namnet!
Ja, sandfox. Har skrivit om hur man använder det i min tråd här, (FB) (Guide) Gör Firefox bättre och säkrare
Citera
2014-02-03, 21:19
  #51
Medlem
Finns det inget program som heter croot som fungerar liknande som t ex sandfox? En kort beskrivning om det skulle inte skada.
Citera
2014-02-03, 21:37
  #52
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av qwk
Finns det inget program som heter croot som fungerar liknande som t ex sandfox? En kort beskrivning om det skulle inte skada.
Du syftar antagligen på Chroot(Change Root) och den kortaste beskrivningen är att man ändrar filträdet.

Om en användare har en chrootad miljö så ponera att den faktiska platsen är /home, men skulle användaren köra kommandot pwd så blir resultatet /. Det är likadant för alla program osv, de kan alltså inte nå externa källor och destinationer, t.ex /etc/, /tmp och /usr (med undantag).

Chroot är alltså ungefär som sandfox(sandlåda). Läs mer här. Och skulle du ha överiga frågor så återkom.
Citera
2014-03-18, 11:43
  #53
Medlem
.Chloes avatar
Skulle säkra en server i helgen då en användare utnyttjat en local root privilege escalation och testade på 2 nya program som hittade felet så jag kunde åtgärda det.

Det första är unix-privesc-check som helt enkelt kollar om oprivilegierade användare kan använda program ägda av root och andra saker som kan leda till att en vanlig användare får root. Det är ett bash-skript så enkelt att köra igång:
Kod:
$ wget http://pentestmonkey.net/tools/unix-privesc-check/unix-privesc-check-1.4.tar.gz
$ tar xfz unix-privesc-check-1.4.tar.gz && cd unix-*
$ ./unix-privesc-check standard > privsec-log.txt

Sedan stötte jag på ännu ett auditprogram som heter LSAT som fungerar ungefär på samma sätt:
Kod:
$ wget http://usat.sourceforge.net/code/lsat-0.9.7.1.zip
$ unzip lsat-0.9.7.1.zip && cd lsat-0.9.7.1/
$ ./configure && make && make install
$ ./lsat
Och sen hittar ni loggen i lsat.out.
Citera
2014-03-20, 02:04
  #54
Medlem
Expels avatar
Citat:
Ursprungligen postat av .Chloe
ändra DNS-server i /etc/resolv.conf till någon OpenDNS-server.
Nu .. Varför skulle jag göra det? Jag skulle hellre lita på min ISP DNS än OpenDNS-Server...

Och du kanske också vill lägga till vad en användare skulle vilja sätta på en server och vad som ska användas på en stationär maskin. Det finns program som du nämnde som är anpassade för skrivbordsmiljön och sedan andra för servrar ... Jag ska låta dig klura ut det.

För övrigt, bra tråd.
Citera
2014-03-20, 02:39
  #55
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Expel
Nu .. Varför skulle jag göra det? Jag skulle hellre lita på min ISP DNS än OpenDNS-Server...
Din ISP's DNS ägs av en.. ISP! Då träder datalagringsdirektivet i kraft, not good.

OpenDNS jobbar hårt med "post infections" vilket betyder att de kan blockera massor med domäner som de antagligen fått fram genom en bruten DGA eller helt enkelt rapporterade och inspekterade domäner. Ett utmärkt exempel är Cryptolocker som tjänade tonvis med pengar men tack vare OpenDNS(och Kaspersky Lab) så blockades alla domäner som kunde skapas av DGA'n.
Citat:
If Cryptolocker is unable to contact a valid C&C server, the whole encryption process cannot happen at all. And OpenDNS customers infected by the current versions of the malware won’t see their files encrypted, as we are blocking all C&C candidates for them.
https://00f.net/2013/11/05/cryptolocker-dga/

Din ISP's DNS lägger ner 0 sekunder av att blockera DGA-domäner. Vad din ISP istället gör är att ha ännu mer kontroll över dig och logga ännu mer av vad du gör.

Men visst, det finns andra DNS-servrar som är mer "öppna" och loggfria än OpenDNS, men jag rekommenderar dessa pga deras suveräna post protection. Nu var cryptolocker bara ett exempel för att demonstrera att de blockerar skadliga domäner. Jag vet att CL är till Windows men min poäng var alltså att visa hur kraftfullt ett DNS Sinkhole är. Läs gärna mer om vad OpenDNS gör rent säkerhetsmässigt här.

Men som sagt, OpenDNS var bara ett exempel och så länge det är en DNS som arbetar hårt med säkerheten så är det bättre än vad din ISP har att erbjuda.

Citat:
Ursprungligen postat av Expel
Och du kanske också vill lägga till vad en användare skulle vilja sätta på en server och vad som ska användas på en stationär maskin. Det finns program som du nämnde som är anpassade för skrivbordsmiljön och sedan andra för servrar ... Jag ska låta dig klura ut det.
Inga program som jag rekommenderat är skrivbordmiljöanpassade(GUI?), utan alla program kan användas både på en server och en helt vanlig desktop.

Om du inte är nöjd så skriv till dina tips eller efterfråga mer konkret än att bara säga "Jag ska låta dig klura ut det".
Citera
2014-03-20, 02:55
  #56
Medlem
Expels avatar
Citat:
Ursprungligen postat av .Chloe
Din ISP's DNS ägs av en.. ISP! Då träder datalagringsdirektivet i kraft, not good.

OpenDNS jobbar hårt med "post infections" vilket betyder att de kan blockera massor med domäner som de antagligen fått fram genom en bruten DGA eller helt enkelt rapporterade och inspekterade domäner. Ett utmärkt exempel är Cryptolocker som tjänade tonvis med pengar men tack vare OpenDNS(och Kaspersky Lab) så blockades alla domäner som kunde skapas av DGA'n.

https://00f.net/2013/11/05/cryptolocker-dga/

Din ISP's DNS lägger ner 0 sekunder av att blockera DGA-domäner. Vad din ISP istället gör är att ha ännu mer kontroll över dig och logga ännu mer av vad du gör.

Men visst, det finns andra DNS-servrar som är mer "öppna" och loggfria än OpenDNS, men jag rekommenderar dessa pga deras suveräna post protection. Nu var cryptolocker bara ett exempel för att demonstrera att de blockerar skadliga domäner. Jag vet att CL är till Windows men min poäng var alltså att visa hur kraftfullt ett DNS Sinkhole är. Läs gärna mer om vad OpenDNS gör rent säkerhetsmässigt här.

Men som sagt, OpenDNS var bara ett exempel och så länge det är en DNS som arbetar hårt med säkerheten så är det bättre än vad din ISP har att erbjuda.


Inga program som jag rekommenderat är skrivbordmiljöanpassade(GUI?), utan alla program kan användas både på en server och en helt vanlig desktop.

Om du inte är nöjd så skriv till dina tips eller efterfråga mer konkret än att bara säga "Jag ska låta dig klura ut det".
Tack för ett väldigt väl definierat svar .Chloe.

// Expel.
Citera
2014-03-20, 03:42
  #57
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Expel
Tack för ett väldigt väl definierat svar .Chloe.
Yes, np. Jag kan väl förtydliga mig genom att säga att OpenDNS faktiskt loggar och det står på deras hemsida:
http://www.opendns.com/privacy-policy/
http://www.opendns.com/terms-of-service/
Citat:
We may receive, collect and store certain other types of information whenever you interact with us and our Websites, including, without limitation, your Internet Protocol address, your domain name, the pages you visit on the Websites; other information such as the browser type, language preference, referring site, the date and time of each visitor request and any search terms you have entered on our Website or a referral website; and other web usage activity and data logged by our web servers. OpenDNS uses this information to better understand how OpenDNS’ visitors use its Websites and for internal system and website administration. We do not tie this information to your Personal Information.

Detta är ungefär vad PRQ även säger:
http://prq.se/?p=company
Citat:
Ingen övervakning sker förutom vad som krävs för att säkerställa nätets funktion och prestanda.

Det viktiga är att veta hur denna data ska användas. Hade man gått ut med att man loggar data för att förhindra brott så ska man undvika tjänsten då den inte är integritetsvänlig och så är inte fallet hos både OpenDNS eller PRQ. Jag vill även understryka att det inte finns ett enda fall där OpenDNS eller en annan DNS-leverantör har gett ut loggar som kopplar en användare till ett brott(motbevis mig jättegärna!).

Jag tycker man ska lita på sin DNS och jag uppmanar er alla till att även göra detta. Jag kan inte rekommendera specifika DNS-servrar till er, utan vad jag istället rekommenderar är alltså att välja en integritetsvänlig sådan. Baserat på hur de svenska lagarna ser ut så är det inte smart att välja din ISP's DNS och detta leder per automatik att en tjänst så som OpenDNS faktiskt blir ett bättre val.

Ett bra alternativ är att välja din(om du har en) VPN-leverantörs DNS. Ett ännu bättre val är att använda DNSCrypt som krypterar din DNS-trafik och för detta behövs servrar som stödjer detta vilket dessa gör. Servrarna i länken är logg samt censurfria. En lite guide för att fixa detta i Linux finns här: http://simonclausen.dk/2013/09/dnscrypt-autoinstaller/ - men detta är inget jag har testat så kan inte garantera att det fungerar.
Citera
2014-03-20, 07:37
  #58
Medlem
frihetskrigares avatar

Ska man använda en annan dns än sin isps så skulle jag nog rekommendera openNic project.

http://www.opennicproject.org/
Citera
2014-04-19, 15:50
  #59
Medlem
Fan du är ju helt sjukt grym på Linux .Chloe. Önskar jag visste hälften som du vet! Mycket intressant läsnng, Tack!

Citera
2014-04-19, 16:55
  #60
Medlem
ganglere2s avatar
Citat:
Ursprungligen postat av frihetskrigare
Ska man använda en annan dns än sin isps så skulle jag nog rekommendera openNic project.

http://www.opennicproject.org/

Fast hur är det med hastigheten där? Opendns är faktiskt ofta snabbare än ens egen internetleverantörs. Det har jag sett med både egna försök och andras. Även om Opendns loggar (det de säger inte kan knytas till privata uppgifter) så är de iaf snabba. De har servrar i ett flertal länder.

Frågar inte för att kritisera utan jag är seriöst intresserad.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback