• Wichtig für neu Mitglieder

    Aktuell haben wir das Problem dass Mail an GoogleMail nicht ankommen. Wenn du dich registrien möchtest gib bitte keine GoogleMail an.

    Euer Forenteam

  • Herzlich Willkommen bei den Konsolen-Senioren!

    Wir sind eine deutschsprachige Community, die Spielern über 30 Jahren seit 2007 ein Zuhause im Internet bietet, in dem sie sich mit gleichgesinnten und erwachsenen Spielern über ihr Hobby austauschen und zu gemeinsamen Aktivitäten verabreden können.

    Entstanden aus den Xbox-Senioren (früher: XBL-Senioren) und den PSN-Senioren bieten wir mittlerweile eine konsolenübergreifende Diskussions- und Verabredungsplattform, bei der das respektvolle Miteinander und der Spaß am Hobby im Vordergrund stehen.

    Neben konsolenspezifischen Unterforen und Multiplattform-Spielethreads bieten wir auch eine Retro-Ecke und einen Bereich, in dem sich für die immer größer werdende Anzahl Spielen, die Cross-Plattform-Play unterstützen, verabredet werden kann.

    Egal, ob Du einfach nur über Spiele diskutieren möchtest, Dich mit anderen Spielern verabredet willst oder einfach nur Deine Spielerfahrungen mit anderen teilen möchtest, bist Du bei uns herzlich willkommen.

    Natürlich kannst Du auch einfach weiter passiv bei uns mitlesen, aber warum schnappst Du Dir nicht einfach Deine Tastatur, registrierst Dich bei uns und gestaltest die Community durch Deine Teilnahme aktiv mit?

    Wir freuen uns auf Dich!

Der Linux Umsteiger Thread !

Achim-T

Rentenbezieher
AW: Linux -Distroempfehlungen (Ubuntu, Xubuntu, Kubuntu, Mint, ...)

In der standart config ist man doch "nie" ein root, oder?

Nö, nur wenn Du bei den Sicherheitsrelevanten Sachen etwas einstellen willst, und aufgefordert wirst, Dein Paßwort einzugeben. Wie bei Windows auch. Aber wer generell als root unterwegs ist, ist selber Schuld.

Gab bei Windows doch auch anfangs Typen, die wegen der Admin-Abfrage ständig als mit Admin-Rechten unterwegs waren. Ich erinnere mich noch gut daran, was die Leute gemeckert haben weil sie bei Einführung von Vista die die Admin-Berechtigung bei Installationen bestätigen mußten. Die hatten alle nicht den Sinn davon verstanden.
 

Achim-T

Rentenbezieher
AW: Linux -Distroempfehlungen (Ubuntu, Xubuntu, Kubuntu, Mint, ...)

:zwinker:


Nun gut. Welches AntiVirProgramm würdet ihr dem frisch gebackenen Linux User empfehlen? Auch wenn es "nur" um das bessere Gefühl geht.

Und vor allem: Welches das System nicht unnötig ausbremst ! Ich will auch keine Security Suite - nur ein simples Antivirus-Programm. Von diesen Suiten halte ich gar nichts. Meine Mails überwache ich selber, und ein dummes Programm das mir sagt auf welche Webseiten ich darf, und auf welche nicht, brauch' ich erst recht nicht. Das entscheidet der gesunde Menschenverstand und Kenntnis der Materie.
 

Dimo2006

Frührentner
AW: Linux -Distroempfehlungen (Ubuntu, Xubuntu, Kubuntu, Mint, ...)

Meine Mails überwache ich selber, und ein dummes Programm das mir sagt auf welche Webseiten ich darf, und auf welche nicht, brauch' ich erst recht nicht. Das entscheidet der gesunde Menschenverstand und Kenntnis der Materie.

Na, dann bist Du einer der wenigen, der beim Aufbau der Seite schon erkennen kann, ob ein Cross-Site-Scripting o.a. vorliegt.
(vgl.: Cross-Site-Scripting – Wikipedia). Auch seriöse Seiten sind nicht davor sicher durch Sicherheitslücken im CMS
System manipuliert zu werden. So wurden schon diverse Kundenseiten (Restaurant, Dienstleister etc.) manipuliert und mit
schadhaften Code infiziert. Dabei wird die Seite "übernommen" und dementsprechend manipuliert. Die Einblendung von anderen
SPAM-Seiten ist da nur die kleinste Bedrohung. Dazu einfach mal ein Artikel von 2007: Online Banking fatal | heise Security

Bei diesem Vortrag kann man bspw. schön sehen, wie einfache Attacken / Manipulationen von einfachen(!) Shop-Systemen funktionieren. Nebenbei werden hier auch noch andere Hacking-Möglichkeiten gezeigt - ein wirklich interessantes Thema:

Live Hacking: So brechen Hacker in IT-Netze ein @ITandBusinessDE - YouTube
 

Achim-T

Rentenbezieher
AW: Linux -Distroempfehlungen (Ubuntu, Xubuntu, Kubuntu, Mint, ...)

Na, dann bist Du einer der wenigen, der beim Aufbau der Seite schon erkennen kann, ob ein Cross-Site-Scripting o.a. vorliegt.

Da hast Du mir aber "das Wort im Mund verdreht". Ich schrieb von gesundem Menschenverstand, und nicht, das ich den Röntgenblick beim Aufbau der Seiten habe.

Ich meinte damit, nicht jede unseriöse Seite zu öffnen, oder (wie unsere Tochter) jeden Sch**ß anzuklicken, ohne zu lesen, um was es geht.

Außerdem geht es hier im Thread um Linux, und nicht, welche Arten von Scripting, Bots und Trojanern es im Allgemeinen gibt. Back to topic !
 
Zuletzt bearbeitet:

Tarma115

Rentenbezieher
AW: Linux -Distroempfehlungen (Ubuntu, Xubuntu, Kubuntu, Mint, ...)

Hat er doch gar nicht:

[...] Auch seriöse Seiten sind nicht davor sicher durch Sicherheitslücken im CMS
System manipuliert zu werden. So wurden schon diverse Kundenseiten (Restaurant, Dienstleister etc.) manipuliert und mit
schadhaften Code infiziert. Dabei wird die Seite "übernommen" und dementsprechend manipuliert. Die Einblendung von anderen
SPAM-Seiten ist da nur die kleinste Bedrohung. Dazu einfach mal ein Artikel von 2007: Online Banking fatal | heise Security [...]

Letztlich auch egal, auf Mittelklasse-Hardware der letzten 5 Jahre wird sowieso kein Schutzprogramm die Performance nennenswert verschlechtern, wer ältere oder von vornherein leistungsschwache Hardware besitzt, muss sich eben umschauen, große Auswahl wird es in diesem Bereich für Linux sowieso nicht geben. Falls jemand dennoch Empfehlungen hat, immer her damit. :>
 

Trikkes

Foren-Spinne
Sponsor
AW: Linux -Distroempfehlungen (Ubuntu, Xubuntu, Kubuntu, Mint, ...)

Ist schon ok, wie die Diskussion hier läuft. Ich informiere mich gern immer mal wieder gern über die Sicherheit. In meiner Linux Laufbahn hatte ich einmal Begegnung mit einem HTML hack, den Bundespolizei hack. Der Browser lässt sich nicht mehr schließen, es sei denn man überweist einem gewissen Betrag. Unter Windows ist es sehr kompliziert das zu entfernen denn er sperrt auch den abgesicherten Modus. Unter Linux ist es dagegen sehr leicht das Fenster wieder zu schließen.
Mal empfiel mir damals in einem Forum das add on no Script für Firefox zu installieren. Das ist sehr nützlich, von hause aus sperrt das Programm erst mal viel und man kanm gezielt einzelne Elemente oder vertrauenswürdige Seiten komplett entsperren. Das wäre mein Tipp zum Thema.
 

Trikkes

Foren-Spinne
Sponsor
AW: Linux -Distroempfehlungen (Ubuntu, Xubuntu, Kubuntu, Mint, ...)

Tipp Fehler Bitte ich zu entschuldigen. Mein DSL ist kaputt, heute kommt ein Service Mitarbeiter und mir bleibt nur das smart Phone. [emoji4][emoji460]
 

Tarma115

Rentenbezieher
AW: Linux -Distroempfehlungen (Ubuntu, Xubuntu, Kubuntu, Mint, ...)

NoScript ist grundsätzlich immer eine gute Sache. HTML beim Email-Empfang (und Senden) zu deaktivieren wahrscheinlich ebenfalls. Wird aber vermutlich auch alles umschiffbar sein.
 

EdgarFr0g

Kaffeefahrtpendler
AW: Linux -Distroempfehlungen (Ubuntu, Xubuntu, Kubuntu, Mint, ...)

NoScript ist grundsätzlich immer eine gute Sache. HTML beim Email-Empfang (und Senden) zu deaktivieren wahrscheinlich ebenfalls. Wird aber vermutlich auch alles umschiffbar sein.

Wo macht man das? Bei Thunderbird irgendwo in den Einstellungen?
 

Dimo2006

Frührentner
AW: Linux -Distroempfehlungen (Ubuntu, Xubuntu, Kubuntu, Mint, ...)

mea culpa!

wie genau würde jetzt diese (oder eine ähnliche) Sicherheitslücke via Virus auf meinen Linux Rechner genutzt werden können?

Die Kombination macht es aus. Viren/Trojaner werden inzwischen immer Komplexer programmiert und teilweise für spezielle
Konstellationen entwickelt. Solltest Du einen Virus auf Linux ausführen, dann wird er mit Deinen Benutzerrechten ausgeführt. In sofern
ist das noch kein Problem. Nun setzt der Trojaner/Virus darauf, ein anfälliges Programm oder Dienst (bei Linux "Daemon" genannt - vgl.: Daemon – Wikipedia) zu finden, den man zum Absturz bringen kann (bspw. durch einen Pufferüberlauf (buffer-overflow)
vgl.: Pufferüberlauf – Wikipedia) - da Dienste in der Regel mit "root" oder "systemprivilegien" ausgeführt werden.

Gelingt es dem Trojaner/Virus die Kontrolle des Daemons zu übernehmen, dann hat es auch die erforderlichen Rechte um weitere "Nettigkeiten" durchzuführen. (Versand von Spam-Mails, Befehlsempfänger eines BOT-Nets (der Rechner wird dann auch Zombie genannt), ausspähen von anderen Passwörtern, Nachladen von anderer Software etc. pp) Sicherlich ist der Privatmann nicht so interessant wie ein Firmennetzwerk - aber Kleinvieh macht auch Mist.

und naja, das hier: Sperrbildschirm bei Ubuntu 14.04 einfach zu umgehen | heise Security
hat nichts mit einem Virus/Trojaner zu tun. Aber peinlich ist es schon, so wie der Entwickler es auch sagte...

Also nochmal: ich habe nichts gegen den Einsatz von Linux. Mac OS und Co. Aber man sollte nicht einer trügerischen Sicherheit unterliegen,
denn auch bei Linux wird nur mit "Wasser" gekocht. MS hat inzwischen einiges am Benutzerkonzept und den Sicherheitsdetails gedreht. Wenn wir
in letzter Zeit Virenprobleme hatten, dann waren das überwiegend alte Windows XP Kisten und Vista/Windows 7 User, die die User Access Control (UAC) abgestellt
hatten. :shame: Im Linux-Bereich war es vermehrt so, dass die User einfach damit nicht "umgehen" konnten - oder Windows-Programme fehlten - die dann bspw. bei MAC-OS Kisten mit Parallels virtualisiert worden sind. Jedem nach seinem Gusto...
 
Oben