Ico Bellungi
Utente Èlite
- Messaggi
- 2,920
- Reazioni
- 626
- Punteggio
- 70
No, è diverso. Se non vuoi che nulla comunichi con l'esterno, stacca il cavo di rete e tieni il PC offline. Chiaro che ci sono connessioni esterne, altrimenti non potresti nemmeno navigare.mica mi avevate detto che su Linux ( se non installi altre cose ) a differenza di Windows , praticamente nulla comunica con l'esterno ?
La differenza con Win e che su una macchina Win appena installata ci sono mille programmi che aprono connessioni in uscita (e qualcuna in entrata) di continuo senza che tu l'abbia chiesto, su Linux no. Come dicevo qualche pagina fa, prova ad usare Wireshark col browser chiuso prima su Win e poi su Linux... a volte ci metterai un po' a capire chi sta effettuando delle connessioni, poi scopri che è qualche programma tipo Windows Media Player che fa multicast a caso.
Un'altra cosa sono i processi server: se ti installi un server FTP è ovvio che questo debba stare in ascolto, se no a cosa serve. Chiaro che se hai un processo che permette una connessione remota deve esserci almeno una porta aperta. Su Ubuntu di default è tutto chiuso, su altre distribuzione hai ssh aperto, ma non è un problema per la sicurezza, primo perchè non ci sono vulnerabilità note che permettono di bucare un server ssh aggiornato, secondo perchè sei comunque dietro il firewall del router, e dubito che ci sia un hacker uzbeko nella tua rete locale che ti sta facendo un bruteforce da una settimana per cercare di scoprire la tua password
- - - Updated - - -
Se vuoi controllare come vengono effettuati in genere i tentativi di attacco in rete e non hai mai amministrato un server disponibile verso l'esterno (e mi sa che non l'hai mai amministrato, altrimenti saresti più abituato a tentativi di intrusione), creati un honeypot e alza il più possibile il livello di logging.
I primi tempi che giocavo con Linux, era il 2005, avevo aperto un server FTP (con vsftpd) a casa e l'avevo nattato per essere raggiungibile da fuori (avevo un IP pubblico fisso con un provider siciliano chiamato Cheapnet) e dopo un paio di giorni ho controllato il log del server: decine di migliaia di tentativi di accesso da IP cinesi, indonesiani e da tutto il pianeta, tutti falliti. In genere provavano ad entrare con Administrator, quelli che ci provavano con root erano 1/10 del totale.
Ovviamente si trattava di bot e non di hacker uzbeki in carne ed ossa che digitavano Administrator mille volte.
Ecco, non fare come me che si fa l'honeypot a casa senza nemmeno sapere cosa sia un honeypot, compra un VPS per 5-6 euro al mese se vuoi fare delle prove.
Se invece vuoi giocare al piccolo hacker e vedere cosa c'è di aperto in giro, gioca con Shodan, ma occhio a non fare portscan o roba simile dal tuo indirizzo di casa 'ché altrimenti gli SWAT a casa te li ritrovi davvero