Linux File Security quando connesso a internet [chiuso]

2

Permettetemi di ammettere prima di tutto di non essere nessuno in materia di sicurezza informatica - conosco solo le varie minacce generalmente note al pubblico.

Ho un Linux Cent OS 7 installato sul mio computer, che è sempre connesso a Internet, sulla mia rete domestica personale.

Scarico un sacco di cose come software Linux, file jar, immagini, film ecc da internet.

La mia domanda è: semplicemente collegandoti a Internet, è possibile per un estraneo rubare i miei file? Beh, so che è teoricamente possibile, ma voglio sapere cosa l'estraneo dovrà fare per "rubare" i miei file - specialmente quando il computer Linux è abilitato per SE Linux con l'opzione "enforcing" e il firewall è attivo.

Quanto è facile o difficile farlo per un estraneo (un utente di computer remoto che NON è nella mia rete?

(Ma non ne so di più sulla configurazione del firewall.)

E se puoi guidarmi su qualsiasi strumento disponibile per prevenire uno di questi attacchi sarebbe un vero favore.

Grazie in anticipo.

    
posta kausDix75 07.11.2015 - 08:11
fonte

3 risposte

0

Dirò solo alcune cose e spero che alcune di esse forniranno chiarimenti per te. Se il file system è crittografato o meno, non fa alcuna differenza se è online 24/7. L'esecuzione di un server SSH può essere rischiosa se non ne hai limitato l'accesso (cosa che penso significhi sam dal "from where") tramite il tuo firewall. Inoltre, dato che sei dietro un router se non hai inoltrato le porte per il server SSH, starai bene. Ciò presuppone tuttavia che si stia utilizzando SSH solo per connettersi da altri computer sulla rete locale. Se stai per accedere al sistema da postazioni remote, devi prima impostare le regole appropriate nel tuo firewall mediante "whitelisting" degli indirizzi IP e bloccare tutto il resto.

Affinché qualcuno possa accedere al tuo sistema hanno bisogno di qualcosa da attaccare - di questi tempi spesso significa andare per il browser web, quindi potrebbe essere utile usare un'estensione come NoScript che fondamentalmente agisce come un firewall per il tuo browser in quanto non consentirà l'esecuzione di script (un metodo di consegna comune per gli exploit) senza autorizzazione.

Per quanto riguarda l'apprendimento di cose su computer e programmazione, è una domanda difficile a cui rispondere. Ci sono un sacco di risorse là fuori quindi non posso davvero indicarti un posto particolare. Ti consiglierei di capire che tipo di cose desideri programmare e quindi di cercare le lingue più adatte alle tue esigenze. La conoscenza generale del computer viene acquisita nel tempo e alcune delle cose più preziose che imparerai non saranno pianificate o provengono da un libro.

Quindi, di nuovo, richiederà molto sforzo a qualcuno per rubare i tuoi file da remoto. In genere, è necessario fare confusione e ingannare l'installazione di spyware o software backdoor, visitare un sito compromesso o dubbia e sfruttare il browser o lasciare la porta spalancata per mezzo di un servizio di rete mal configurato o non sicuro.

Spero che questo aiuti.

    
risposta data 07.11.2015 - 17:03
fonte
0

Non c'è una risposta facile a questo. Alcuni pensieri allentati:

Questo sistema è collegato direttamente a Internet oppure esiste un router o un firewall tra questo sistema e Internet?

Quanto sono forti le tue password?

Il tuo filesystem è crittografato?

Hai accesso ssh attivato? Se sì, da dove?

Utilizzi l'autenticazione twofactor (google authenticator è gratuito e molto semplice da implementare)

Quali servizi esegue questo sistema che ascoltano le connessioni da Internet?

Potresti fare qualche prova con la penna da solo ( link )

Chi altro ha accesso a questo computer?

Il tuo sistema è aggiornato?

Stai sfogliando siti web potenzialmente dannosi?

    
risposta data 07.11.2015 - 08:41
fonte
0

Just by connecting to the internet, is it possible for an outsider to steal my files ?

Se sul computer sono presenti servizi Internet (SSH, server Web, FTP ..), una semplice connessione a Internet potrebbe essere sufficiente per rubare i dati, a seconda della sicurezza di questi servizi.

Se non si dispone di tali servizi, la connessione a Internet da sola non è sufficiente, ma potrebbe essere una semplice navigazione web. Linux è anche influenzato da vari exploit comunemente usati usando Java o Flash-Plugin e attacchi come CSRF contro il tuo router sono indipendenti dal sistema operativo e anche SE Linux non può fermarli.

And if you can guide me on any tools available to prevent any of such attacks it would be a real favor.

Elementi di sicurezza di base come non avere plugin Flash o Java, utilizzare Adblocker contro il malvertising, avere il router protetto ... - niente di molto specifico per Linux. Se ti aspetti ulteriori dettagli, fai domande specifiche, altrimenti ti conviene che la domanda venga chiusa in modo troppo generico.

    
risposta data 07.11.2015 - 20:31
fonte

Leggi altre domande sui tag