Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Ubuntu-Forum & Kubuntu-Forum | www.Ubuntu-Forum.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

20.08.2005, 14:23

WICHTIG: Sicherheit Updates für Ubuntu!

Hallo Ubuntu Community!

Sicherheit ist ein wichtiges Thema in unserer heutigen Zeit!
Jede Software hat Bugs, die früher oder später beseitigt werden, sobald sie erkannt wurden, so auch bei Linux.

Es gibt User, gerade Einsteiger, die denken:"Linux ist doch sicher!".

Stimmt, dass Sicherheitskonzept unter Linux, ist bei weitem besser, als bei anderen Betriebssystemen, aber man muss auch was dafür tun, dass es so bleibt.

Was kann man nun tun, wenn man sich mit Sicherheit nicht besonders auskennt?

Als erstes empfehle ich Euch regelmässig System Upgrades durchzuführen.
Dafür habt ihr ja in Eurer "/etc/apt/sources.list" Security Server eingetragen.
Dies ist wichtig! Denn wer nicht regelmässig Upgrades durchführt, kann auch keine fehlerhaften Pakete auf seinem System durch gefixte austauschen.

Als zweites empfehle ich Euch mal einen Blick auf die Ubuntu Security Notices zu werfen.
Hier findet ihr Security Mitteilungen, der aktuell unterstützten Ubuntu Releases.
Wenn ihr etwas benutzt, dass dort aufgeführt ist, solltet ihr es upgraden, um die fehlerhafte Version von Eurem System zu verbannen.

Als drittes kann ich Euch empfehlen, Euch in der "ubuntu-security-announce mailing list" einzutragen. Ihr werdet dann per Mail über Sicherheitslöcher informiert.

Weitere mailing lists findet ihr hier.

Ein komplettes Upgrade mach ihr so:

Quellcode

1
2
sudo apt-get update
sudo apt-get upgrade


Noch ein kleiner Nachtrag:

Lasst bitte die Finger davon, als "root" willkürlich volle Rechte auf Files/Directories zu geben, um irgendwas zum laufen zu bekommen.
Die Rechtevergabe einer Standartinstallation unter Linux hat schon seinen Sinn.
Beispiel:
Ein "chmod 777 /etc/apt/sources.list" hat zur Folge, dass da jeder User reinschreiben darf.
Ein böses Individuum, könnte nun die Einträge der security Server entfernen und durch seine eigenen Server ersetzen und schon bekommt ihr die Updates von ihm.

PS: Ergänzungen sind erwünscht!
Gruss,
Etchfriend

Hoary 5.04 - KDE 3.4.2 - 2.6.10-5-k7 @Athlon 2600+ 1024 MB

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Etchfriend« (20.08.2005, 16:18)


  • »f0spAcE« ist männlich

Beiträge: 1 880

Registrierungsdatum: 04.07.2005

Derivat: Kubuntu

Architektur: 32-Bit PC

  • Nachricht senden

2

22.08.2005, 19:29

So, nach PN von Etchfriend und einer Besprechung mit ralle, ist nun der Beschluss gefallen, dass dieser Thread hier geclosed wird und alle unnötigen Beiträge entfernt werden.

Hat jemand eine sicherheitsrelevante Neuigkeit auf Lager, so schreibt bitte einen Mod an (vorzugsweise entweder ralle oder mich) und wir werden das dann prüfen und bei Bedarf hier posten.

Hier soll nämlich keine Diskussion darüber aufkommen, wie nun Updates gemacht werden usw. Für allfällige Fragen kann man immer noch einen neuen Thread auf machen oder noch besser: die Forensuche benutzen.
"Menschen wählen den Weg, der ihnen den grössten Erfolg bei geringster Anstrengung verspricht, das ist ein Naturgesetz." – Gregory House