Home / LinuxUser / 2000 / 00 / Sicherheitsfallen

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

Mandriva gibt Distribution in die Hände der Community
(268 Punkte bei 24 Stimmen)
Neues vom Systemd
(161 Punkte bei 4 Stimmen)
Mandriva in Nöten
(161 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.

Linux? Aber mit Sicherheit!

Sicherheitsfallen

01.12.1999

Jeder Rechner mit Internetzugang kann potentiell Ziel eines Hacker-Angriffs werden. Auch wenn die Wahrscheinlichkeit dafür recht gering ist, gilt auch hier: Vorbeugen ist besser als Heilen.

Linux ist ein Multiuser-Betriebssystem. So können mehrere Benutzer einen Rechner gleichzeitig benutzen (z.B. indem sie sich über das Internet oder ein lokales Netz einloggen). Deshalb muss für jeden Benutzer ("User") ein Account, also ein Benutzerkonto, angelegt werden.

Damit haben Viren auf einem Linuxrechner ein schweres Leben: Zunächst laufen DOS/Windows-Viren nicht unter Linux. Sollte in Zukunft einmal ein Linux-Virus aufkommen, können im schlimmsten Fall nur Dateien desjenigen Benutzers befallen werden, der den ungebetenen Gast eingeschleppt hat. Kaum ein Problem also für Jemanden, der als nichtprivilegierter Benutzer seine Briefe schreibt. Arbeitet man dagegen als root, riskiert man evtl. die Zerstörung von Systemdateien. Die Konsequenz ist simpel: Loggen Sie sich als root nur ein, wenn es sich nicht vermeiden lässt (z.B. zum Einspielen von RPM-Softwarepaketen oder zur Systemkonfiguration).

Angriff aus dem Netz

Wer mit Linux von zu Hause aus im Internet surft, dessen Rechner ist ein vollwertiger Internetteilnehmer, der selbst einige Netzwerk-Dienste für seine Umwelt bereitstellt: Bereits nach erfolgter Installation starten häufig automatisch industrietaugliche Web-, FTP-, Datei- und Mailserver u.a.

Jeder dieser Dienste bietet eine potentielle Angriffsfläche für Hacker. Nicht dass diese Serverprogramme völlig unsicher wären, aber wenn ungünstige Umstände zusammentreffen, kann ein ungewollter Fremdzugriff aus dem Netz Erfolg haben. Deshalb sollten alle nicht benötigten Netzwerkdienste abgeschaltet werden. Dies kann zum Großteil mit dem Konfigurationswerkzeug linuxconf geschehen (Verwaltung->System->Dienste).

Weitere Dienste sind in der Datei /etc/inetd.conf definiert. finger, systat und netstat liefern z.B. Detailinformationen über das eigene System. Für ein Intranet ist das in Ordnung, allerdings erleichtern diese Dienste einen möglichen Angriff durch Außenstehende. Auch telnet für den Zugriff von entfernten Rechnern ist eine schicke Sache – wer über ein lokales Netz verfügt, kann so schnell mal etwas auf dem anderen Rechner nachschauen, eine CD abspielen oder ein abgestürztes Programm "abschießen", ohne ins Nachbarzimmer zu gehen. Wer aber nur im Web surft, sollte diese Dienste durch Kommentieren des Eintrags (durch Voranstellen eines # am Enfang der Zeile) abschalten. Danach sichert die Ausführung von killall -HUP inetd die Wirksamkeit der Änderungen.

Auch Dienste, die Dateien für andere Rechner bereitstellen (z.B. NFS ("Network File System") und Samba) können bei fehlerhafter Konfiguration schamlos missbraucht werden. Auch sie lassen sich per linuxconf deaktivieren.

Alternativ dazu könnte man den heimischen Rechner durch Aufstellung geeigneter Firewall-Regeln schützen – dies ist aber insbesondere für einen Linux-Einsteiger keine triviale Sache.

Panikmache?

Auch ohne Einhaltung oben genannter Regeln ist eine private Linux-Box in der Regel sicher, da nicht jede Fehlkonfiguration unmittelbar eine Sicherheitslücke nach sich zieht. Die Angriffswahrscheinlichkeit selbst nimmt mit den Online-Zeiten zu, und ein Rechner mit statischer IP-Adresse ist größerer Gefahr ausgesetzt als der dynamisch verbundene Rechner eines Gelegenheitssurfers.

Einfache Faustregeln für die Systemsicherheit

1. Stets nur als User einloggen – root-Login nur bei Systempflege
2. Nicht benötigte Netzwerk-Dienste abschalten oder Firewall aufsetzen
3. Bekannt gewordene Sicherheitslücken in der Software durch Update des RPM-Pakets beheben
4. Don't drink and root – ein Systembetreuer sollte immer wissen, was er gerade tut

Glossar

Firewall

"Brandschutzmauer". Ein Rechner und/oder eine Software, die Daten, die über ein Netzwerk kommen, möglichst so filtern, dass nur erwünschte Datenpakete durchkommen. Linux lässt sich als Firewall konfigurieren.

Einem Freund empfehlen    Druckansicht Bookmark and Share
Kommentare

228 Hits
Wertung: 0 Punkte (0 Stimmen)

Schlecht Gut

Infos zur Publikation

Infos zur Publikation

LinuxUser 06/2012

Aktuelle Ausgabe kaufen:

Heft bestellen Heft als PDF kaufen

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,50 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 56,10) können Sie im LNM-Shop bestellen.

Tipp der Woche

Adobe AIR
Adobe-AIR-Programme installieren und (manuell) starten
Tim Schürmann, 14.05.2012 13:09, 0 Kommentare

Es gibt sie noch: neue Anwendungen, die Adobes Integrated Runtime voraussetzen. Aktuellstes und vermutlich auch größtes Beispiel ist das Adventure Botanicula

Aktuelle Fragen

gibt es ein Kommandozeilen Tool, um ein X11-Fenster in ein Anderes einzubetten?
GoaSkin , 21.05.2012 16:44, 0 Antworten
Das XEmbed-Protokoll ist u.A. dazu gedacht, dass man eine X11-Anwendung in eine andere wie ein Wi...
Apache2, Options -Indexes geht nicht
no no, 12.05.2012 19:01, 8 Antworten
Habe in apache2.conf folgendes stehen: Options -Indexes ...
LInux auf Dell LS H500
Andreas Endresl, 09.05.2012 08:54, 2 Antworten
Habe einen alten Dell Latitude LS H500 nur mit ext. Floppy und CD es geht nur immer eines von den...
Datenwiederherstellung unter Ubuntu 12.04 mit "Simple Backup" nach Umzug von Linux Mint
Christian Lottmann, 07.05.2012 13:33, 0 Antworten
Vor dem Umzug auf Ubuntu 12.04 habe ich unter Linux MInt mit "Simple Backup" voll (15.4.2012) und...
DKMS für den propritären NVIDIA-Treiber
Commander Data, 26.04.2012 22:02, 2 Antworten
Hallo an die Gemeinde. Ich habe hier ein interessantes Stück openSuSE gefunden. http://forums.op...