Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Neuinstallation & MBR , evtl Malware - Wechsel zu Linux (https://www.trojaner-board.de/167666-neuinstallation-mbr-evtl-malware-wechsel-linux.html)

Winux 08.06.2015 15:58

Ok, :dankeschoen:

Wieso schriebst du denn dann gerade, das man in einigen Fällen die Festplatte "Wipen" muss?

Wenn das beantwortet und ich das System neuinstalliert habe, zu etwas anderem:
Wie sichere ich Linux nun genug ab? (Ist Apparmor, AV etc. Ratsam bei Desktop Umgebungen?)

Danke.


Viele Grüße,
Winux / Michi

xXjamesXx 08.06.2015 18:18

Hallo Winux,

AppArmor ist im Kernel integriert und wird bei Ubuntu standardmäßig schon ausgeführt, dass gilt auch für die Profile.

Einen AVScanner brauchst du bei Linuxdesktopsystemen nicht, es gibt nur sehr wenige Viren für Linux (liegt vor allem an der geringen Verbreitung von Linux). Die größte Gefahr für ein System ist eigentlich immer der Benutzer, der unvorsichtig oder unwissend ist und alles anklickt, nur weils schön blinkt. :blabla: Wenn man dabei aufpasst und Programme nur aus den offiziellen Paketquellen (heißst bei Ubuntu: Ubuntu Softwarecenter) und immer schön die Sicherheitsaktualiesierungen installiert, passiert einen nicht soviel.

Gruß James

cosinus 09.06.2015 08:37

Zitat:

Zitat von Winux (Beitrag 1475715)
Wieso schriebst du denn dann gerade, das man in einigen Fällen die Festplatte "Wipen" muss?

Hab ich doch in meinem Beitrag geschrieben warum! :wtf:

Zitat:

Zitat von Winux (Beitrag 1475715)
Wenn das beantwortet und ich das System neuinstalliert habe, zu etwas anderem:
Wie sichere ich Linux nun genug ab? (Ist Apparmor, AV etc. Ratsam bei Desktop Umgebungen?)

- regelmäßig Updates einspielen
- regelmäßig Datensicherungen machen
- nur die Software installieren, die benötigt wird und wenn Software installiert wird immer nur über die Paketverwaltung aus offiziellen Repos, sehr vorsichtig sein beim Einbinden von Fremdrepos

Zusätzliche Sicherheitssoftware wie Virenscanner sind unter Linux völlig unnötig und kontraproduktiv.

Winux 09.06.2015 13:23

Hallo ihr,

ich habs geschaft - nach 3 Tagen Linux zu installieren :applaus:

Zitat:

Hab ich doch in meinem Beitrag geschrieben warum!
Ja ich habs übersehen... Entschuldige.

Ich will mir Steam installieren - muss ich da etwas beachten (Sicherheit) und kann ich den "Steam (Steam-launcher) vom Softwarecenter nehmen, oder soll ich es von der offiziellen Seite runterladen?

Gibt es Tipps wie ich im Softwarecenter "gut" von "böse" unterscheiden kann? Ich habe das Gefühl bei Windows war es doch leichter, da ich dort z.B. ChipOnline oder Heise zum runterladen hatte und es i.d.R Malwarefrei war...
Wie sieht es zudem mit AMD-GPU Treibern aus - soll ich die von AMD (Omega für Linux) oder den Quelloffnen Treiber nehmen? Dabei: Soll ich es in den Sys. Einstellungen auswählen oder lieber selber installieren?

Viele Grüße,
Winux

Fragerin 09.06.2015 13:57

Im Softwarecenter ist alles vertrauenswürdig. Wenn du keine sehr guten Gründe für das Gegenteil hast (z.B. aus bestimmten gründen unbedingt die allerneueste Version willst), nimm immer das aus dem Softwarecenter!

cosinus 09.06.2015 14:55

@Winux: Lies doch auch mal erst die Doku für Einsteiger bevor du weitere Fragen stellst => Einsteiger ? Wiki ? ubuntuusers.de

V.a. Unterschiede zu Windows solltest du lesen.

Winux 09.06.2015 20:00

Hallo,

ich glaub mich trifft der Schlag - nicht mal einen Tag nach installation ein Rootkit?!
Ich habe mit AdBlock und NoScript gesurft - von Anfang an! (Natürlich Brain.deb mit dabei!)

Trozdem, gerade chkrootkit installier und Swups, auszug aus der Ausgabe:
Code:

Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found: 
/usr/lib/python2.7/dist-packages/PyQt4/uic/widget-plugins/.noinit /lib/modules/3.16.0-38-generic/vdso/.build-id /lib/modules/3.16.0-30-generic/vdso/.build-id
/lib/modules/3.16.0-38-generic/vdso/.build-id /lib/modules/3.16.0-30-generic/vdso/.build-id

Und:

Zitat:

Searching for Suckit rootkit... Warning: /sbin/init INFECTED

Wieso?! - Fehlalarm?


Vielen Dank schonmal!

Viele Grüße,
Winux

cosinus 09.06.2015 21:42

Sry aber deine Langeweile kann ich nicht teilen :applaus:

Ein Tag ist das System drauf und dir fällt nix besseres ein erstmal mit einem Sondertool wie chkrootkit auf das System loszugehen...not sure if stupid or trolling :balla:

SCNR

Dante12 10.06.2015 00:35

Zitat:

Zitat von Winux (Beitrag 1476206)
Hallo,

ich glaub mich trifft der Schlag -

Viele Grüße,
Winux

Den Bug gibt's schon seit 2010 :D :D :D

https://bugzilla.redhat.com/show_bug.cgi?id=636231#c1

Bevor du irgendwelche Tools benutzt die du nicht mal ansatzweise kennst (Paranoia STILL) solltest du wirklich mal die ganzen Links anklicken die die Helfer dir gegeben haben. Etwas einlesen in die Materie vollbringt wirklich wunder.

Winux 10.06.2015 17:02

Ganz klares Trolling.

Nein, wie gesagt, in manchen Foren wird halt gesagt, der Bug ist nach nem Neustart weg - (Suckit rootkit bug). Dies war nicht der Fall.

Dann war meine Reaktion: LiveSystem -> Hier melden und nebenbei suchen. Hat sich aber jetzt eh geklärt - habe noch ein Test durchgeführt (gerade gefunden), da der Rootkit eigentlich bestimmte Dateien versteckt - dies war bei mir nicht der Fall.
Ich bins halt noch von Windoof gewohnt...

Ich lese mich mal schlau, arbeite etwas mit Linux und falls was schiefläuft melde ich mich im TB.


Bis denn und viele Grüße,
Winux

PS. Ich kenne solche Tools noch vom Serversegment (genauso wie ein IPS/IDS etc.pp.) und will mich immer absichern (<- Paranoid!)

cosinus 11.06.2015 13:45

Dass man sich absichern will ist ja auch sinnvoll, aber ein rootkitchecker auf ein frisch installiertes Linux loszulassen und das völlig ohne vorher die wichtigsten paar Basics gelesen zu haben, klingt diplomatisch ausgedrückt etwas planlos....


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131