Home / LinuxUser / 2007 / 01 / Devil inside

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

War doch klar...
(243 Punkte bei 15 Stimmen)
Re: War doch klar...
(179 Punkte bei 5 Stimmen)
Re: Skype für 64-Bit-Prozessor u. Suse 12.1
(161 Punkte bei 4 Stimmen)
Kubuntu verliert Finanzierung
(130 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.

Devil inside

Hochsicherheitsdistribution

01.01.2007 Der Teufel steckt im Detail: Devil-Linux läuft auch auf älteren Rechner und sichert Ihr Netzwerk gegen Viren und anderen Unrat aus dem Internet.

Für jedes Töpfchen gibt es einen Deckel, lautet ein schöner Spruch, der auch auf Linux-Distributionen zutrifft. Devil-Linux [1] passt eher auf kleinere Töpfchen: Das Archiv auf unserer Heft-CD umfasst gerade einmal um die 220 MByte. Speziell Besitzern älterer Rechner bereitet die Distribution Freude, verwandelt sie doch den seit Jahren vor sich hin staubenden Blechcontainer in ein nützliches Werkzeug. Dank umfassender Sicherheitsstandards schützen Sie Ihr privates Netzwerk, indem Sie Devil-Linux als Gateway zwischen Internet und Heimnetz einsetzen. Das erspart Ihnen nicht nur Kosten, auch den strengen Sicherheitsanforderungen genügen kommerzielle Router mitunter nicht. Sie schützen also Ihr privates Netzwerk unter Umständen besser, als mit einem kommerziellen Gerät.

Neben einer Firewall, die Sie über Shorewall bis ins Detail konfigurieren, bringt Devil-Linux Spamassassin mit, um den elektronischen Briefkasten frei von ungewollten Nachrichten zu halten. Über ClamAV filtert der elektronische Concierge auch Viren, was hilft, wenn Sie auch Windows-Rechner im häuslichen Netzwerk einsetzen. Da Devil-Linux als Live-CD arbeitet und sich selbst lediglich in den Arbeitsspeicher lädt, läuft die Distribution auch auf Rechnern ohne Festplatte. Devil-Linux unterstützt zahlreiche Plattformen bis hinunter zum 486-DX2/66 und gibt sich dabei im Extremfall mit 32 MByte RAM und einem bootbaren CD-Laufwerk respektive USB-Anschluss zufrieden – allerdings dürfte Ihnen diese Kombination wenig Freude bereiten.

Teufelswerk

Der Umgang mit dem Teufelszeug bereitet keine Probleme: Sie booten die Distribution, sie erkennt die Hardware und fragt nach einem Medium, auf das sie die Konfigurationsdatei schreiben kann. Alle Veränderungen, die Sie am System vornehmen, speichern Sie auf diesem Medium ab – sei es beim Einrichten des Netzwerks oder beim Einstellen einer anderen Zeitzone. Dabei sichert Devil-Linux zunächst eine Standardkonfiguration namens etc.tar.bz2, die es dann später regelmäßig mit den neuesten Einstellungen überschreibt.

Legen Sie eine Diskette in das Laufwerk oder geben Sie eine Partition frei, auf der Devil-Linux diese Daten speichern darf. Andernfalls verschwinden nach einem Neustart des Systems sämtliche von Ihnen gemachten Änderungen. Wollen Sie sichergehen, dass niemand die Konfiguration anrührt, brennen Sie die Daten gleich auf eine CD. Fahren Sie Devil-Linux beim nächsten Mal hoch, so greift die Distribution auf Ihre Konfiguration zurück und richtet sich korrekt ein. Sie sollten das Konfigurationsmedium allerdings von fremden Händen fern halten: Es enthält auch das Root-Passwort.

Schaffe, schaffe

Natürlich bezahlt auch Devil-Linux für seine Schlankheit einen Preis: Die Distribution bringt keine grafische Oberfläche mit. Sie müssen also recht fit auf der Kommandozeile sein, um mit Devil-Linux zu arbeiten. Das Fehlen der GUI lässt sich aber auch als Vorteil betrachten: Erstens installieren Sie die Software vermutlich auf einem Rechner, der ausschließlich als Gateway für Ihr häusliches Netzwerk dient. Diesen Rechner starten Sie im Normalfall einmal und rühren ihn dann nicht mehr an. Zweitens macht eine grafische Oberfläche ein System anfälliger für Angriffe aus dem Netz, da zahlreiche zusätzliche Prozesse im Hintergrund laufen. Mehr Prozesse bringen potentiell auch mehr Angriffspunkte mit.

Aber nicht nur die grafische Oberfläche fehlt, die Entwickler setzen auch zum großen Teil auf ältere Versionen von Programmen. So verwendet Devil-Linux von der Heft-CD den Kernel 2.4.33.3-grsec, der vor allem ältere Hardware unterstützt. Der Vorteil besteht in der Stabilität. Bekanntlich bringen ältere Kernel wesentlich mehr Bugfixes mit und blicken auf eine längere Entwicklung zurück. Systeme, die Stabilität priorisieren, setzen daher nicht selten ältere Kernel-Versionen ein.

Apropos Kernel: In puncto Sicherheit wirbt Devil-Linux damit, dass es mehr Netfilter-Module in den Standard-Kernel integriert und auf IPtables mit Connection Tracking setzt. Dank des mitgelieferten Shorewall konfigurieren Sie recht unkompliziert Regeln für die Firewall.

Überhaupt steht die Sicherheit hoch im Kurs: Die "GCC Stack Smash Protection" kompiliert in der Sprache C geschriebene Programme für Devil-Linux mit zusätzlichem Code. Der soll verhindern, dass Angreifer Buffer Overflows auslösen und auf diese Weise fremden Code in das System einschleusen. Zudem schützt ein Chroot Jail sensible Bereiche des Systems, indem es ein untergeordnetes Verzeichnis zum Root-Verzeichnis erklärt und so bestimmte Prozesse und ihre Kindprozesse in diesen Bereich wie in einem Käfig einsperrt.

Einem Freund empfehlen    Druckansicht Bookmark and Share
Kommentare

861 Hits
Wertung: 147 Punkte (18 Stimmen)

Schlecht Gut

Infos zum Autor

Kristian Kißling

Kristian Kißling

Wenn Kristian Kißling nicht gerade für die LinuxCommunity schreibt, arbeitet er als Redakteur bei der Zeitschrift EasyLinux und als Chefredakteur für den Ubuntu User. Am liebsten beschäftigt er sich mit Multimedia- und Unterhaltungssoftware im weiteren Sinne und mit neuer Open-Source-Software, die überraschende Fähigkeiten zeigt.

Zum Blog von Kristian Kißling →


Infos zur Publikation

Infos zur Publikation

LinuxUser 03/2012

Aktuelle Ausgabe kaufen:

Heft bestellen Heft als PDF kaufen

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,50 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 56,10) können Sie im LNM-Shop bestellen.

Tipp der Woche

Duden Korrektor unter 64-Bit
Duden Korrektor unter 64-Bit
Tim Schürmann, 06.02.2012 10:36, 0 Kommentare

Der Duden Korrektor bietet eine äußerst nützliche Rechtschreib- und Grammatikkorrektur für LibreOffice und bringt in der aktuellen Version 8 e...

Aktuelle Fragen

Wie kann man beim Einsatz von Compiz die Fenster-Dekoration einstellen?
GoaSkin , 10.02.2012 20:12, 0 Antworten
Hallo, ich nutze Linux Mint mit dem Gnome-Derivat Mate. Da die Distribution Compiz nicht autom...
rndc reload zone - failed bad zone
Ludwig jun. B., 06.02.2012 16:08, 2 Antworten
Schönen guten Tag, ich habe folgendes Problem. Immer wenn ich folgendes Kommando ausführen bek...
Skype für 64-Bit-Prozessor u. Suse 12.1
Klaus Sigerist, 05.02.2012 11:39, 3 Antworten
Hallo Gemeinde! Ich bin nur ein einfacher Nutzer und habe Probleme mit der Installation von Skyp...
8! Anfängerfrage :) Wie finde ich in Ubuntu die Datenträger (Bild, Text)
samuel leusam, 04.02.2012 15:53, 2 Antworten
Ich habe neu Ubuntu. Wenn ich die SD Karte im Laptop einstecke, erkennt er sie und gibt ihr den N...
OpenSuse 12.1-Service Kit 01/12
Christoph-J. Walter, 28.01.2012 08:52, 2 Antworten
Hallo Gemeinde, ich habe 12.1 neu installiert. Alles in Ordnung! Nun möchte ich das Service Kit (...