Fedor
если он как-то вместо ядра пытается работать, то тоже не нужен, но, думаю, это костыль для ностальгии по BSD
Это просто надстройка над линуксовым нетфильтром для упрощения настройки, брандмаузером при этом является netfilter
egs
ты хоть firewalld отключил?
egs
затем, что он будет постоянно сбрасывать правила при обновлении статуса сети и переписывать их снуля. еще он по дефолту пишет через nft, что может просто сломать все, что основано на iptables. как минимум переключить бакенд на iptables, тогда будет возможность прописать свои правила.
Александр
Мне просто интересно, а чего ты ожидал при замене firewalld на ufw? Что одна команда - и ты сменил системный компонент на другой?
Fedor
Зачем ты вообще это делаешь, дефолтные настройки для пк - достаточны...
Александр
Для таких существуют стандартные настройки и GUI для firewalld
Александр
1. Установить ufw 2. Отключить firewalld 3. Включить ufw Вот так неожиданности
Александр
Да, лично больше сотни лифтов в Москве исписал
egs
вопрос к тем, кто помнит или недавно обновился с федоры 37. у вас не упала производительность при переходе на 38 или 39?
Fedor
Зачем лезть туда, куда лезть не надо. Простому юзверю вообще все эти ufw, iptables не нужны...
Fedor
Порты закрыты?
по дефолту все что простому юзеру надо - открыто, если что-то не открыто - значит ты не простой юзер и будь добр уметь лазить в документацию к программам
Fedor
есть нюанс, в федоре десктоп по умолчанию торчат наружу порты 1025+ то ли удобство, то ли дыра.
Вот ты, скорее всего, разбираешься в том, что делаешь и если захочешь закрыть порты пойдешь и закроешь. Юзер выше, очевидно, вообще не понимает что делает и скорее всего сломает че-нить пока делает по чату гпт и протухшим мануалам
Fedor
Ну ты там натыкал уже кучу всего
Fedor
За что те порты отвечают, и как они могут понадобится простому юзеру?
я не автор дистрибутива и не знаю почему те порты открыты, возможно у них где-то есть ответ на это. Ну стукнут тебе в открытый порт, а там ничего, ужас то какой. Я конечно не безопасник, и на серверах держу открытыми только нужные порты. Но ля человек даже не порты пытался изначально закрыть, а хрен пойми что сделать ..
Marat
Подозрительно 😑
Александр
Потому что он для firewalld, а ты уже менял его на ufw 😭
Акакий Акваланг
Простите, но мне пришлось удалить сообщение и ненадолго заблокировать чатланина H H (YK1000YK)... Ругань: 70.86%
Павел
Это случай больше врачебный, чем сисадминский, человек хочет закрыться от мира, не пытаясь в этом процессе разбираться.
Boris
Это случай больше врачебный, чем сисадминский, человек хочет закрыться от мира, не пытаясь в этом процессе разбираться.
Согласен, и не перестаю удивляться тому как все дружно пытаются учить и переубеждать голоса в голове параноика, не желающего учиться.🤓
Fedor
Ну тут просто действительно странно, человек хочет настолько глубоко зарыться, что меняет дефолтный фаервол, лезет в айпитейбл и так далее. Но при этом не хочет просто начать изучать то, что он делает
Marat
Да эта история уже примерно полгода длится, Страх перед хакерами, которым, зачем-то, обязательно нужно пробраться в его комп...
Ну какой-нибудь умный школьник от нефиг делать и ради спортивногоинтереса не может этим заняться?
Fedor
Ну какой-нибудь умный школьник от нефиг делать и ради спортивногоинтереса не может этим заняться?
Умный школьник ради спортивного интереса скорее всего не залезет к тебе вот так вот))
Fedor
Если ты соблюдаешь цифровую гигиену
Fedor
Если мы представим что у нас есть таких умных школьников со спортивным интересом даже мульен на мир, им явно есть что поинтересней ломать попробовать))
Fedor
Например компьютер директора школы, чтобы включить на нем какой-нибудь РКН)) но не рандомный комп рандомного линуксоида
Marat
Если ты соблюдаешь цифровую гигиену
Так надо знать, соблюдаю я ее или нет. Какие-то порты наружу торчат…
Fedor
Не переходи по незнакомым ссылкам от ЗИмбабвийских космонавтов, хотя бы
Fedor
Не вводи свои персональные данные на сомнительных сайтах
Fedor
Прикрепляй карточки только к авторизованным платежным системам
Fedor
Передавай личные данные только если у сайта есть https
Marat
Так, а если смогли подключиться по Wi-Fi. Или сам по доброте поделился с соседом. А у них сын чересчур любопытный
Fedor
Ну вот стукнет он тебе в порт 1234?
Fedor
У тебя на нем ничего нет, никакого приложения, что дальше то?
Fedor
Наверное какие-то уязвимости связанные с портами есть, тут уже надо специалистов спросить.
Павел
Был такой старый, глупенький анекдот. Думаю подходит. Один параноик спрашивает врача, как не заразится СПИДом. На ответ, что надо пользоваться презервативом, он возражает фактом, что он может порваться, врач ему советует отнестись к процессу выбора серьезно и не покупать фигню дешевую и не по размеру, у параноика еще аргументы и так далее. В итоге врач ему предлагает надеть презерватив, обмотать бинтом, два слоя эпоксидки и никаких сексуальных контактов. Тут примерно такой же случай.
Павел
А я думал весеннее обострение)
Ну, тоже вариант, начало то было по осени, емнип ;)
Boris
А я думал весеннее обострение)
Не... Перманентное, почти по Троцкому!🤓
Павел
А сказку про три поросёнка знаешь?)
Нет, дети выросли, напомни ;)
Павел
недавно тут был случай, в универе, вайпнули челу систему
Видел, про вайп не было там, перехват да, и, вроде от тебя, было предположение про дыру в блюпуп мышах.
egs
У тебя на нем ничего нет, никакого приложения, что дальше то?
там у тебя висит zeroconf, с потенциальными уязвимостями. порты от quic в фаерфоксе, и прочее такое.
egs
webrtc, nfs, upnp, все на портах выше 1025
Павел
недавно тут был случай, в универе, вайпнули челу систему
Ну и экстраполируя систему, придем к выводу, что самое безопасное в нашем мире, это пользоваться компьютером без интернета и никакими беспроводными технологиями, но даже в таком случае остается еще ряд уязвимостей ( тут параноик окончательносходит с ума) такие как чел. фактор и очень специфичных, как перехват нажатий, микрофоном подобные косвенные. Поэтому выше Федор уже верно сказал, главное гигиена цифровая и понимание, что как где делаешь и как это работает и какие риски несет. Как и в жизни.
egs
а монгодб и редис на каких портах висят, кста? знаете сколько их жопой наружу в интернетах торчит?
Boris
Только что обновился на бету 40: # Отчет о подробностях системы --- ## Подробности отчета - **Дата создания:** 2024-03-27 11:44:45 ## Аппаратная информация: - **Модель оборудования:** Dell Inc. Vostro 5581 - **Память:** 8,0 ГиБ - **Процессор:** Intel® Core™ i5-8265U × 8 - **Графика:** Intel® UHD Graphics 620 (WHL GT2) - **Ёмкость диска:** 480,1 ГБ ## Программная информация: - **Версия прошивки:** 2.2.0 - **Название ОС:** Fedora Linux 40 (Workstation Edition Prerelease) - **Сборка ОС:** (null) - **Тип ОС:** 64-бит - **Версия GNOME:** 46 - **Оконный интерфейс:** Wayland - **Версия ядра:** Linux 6.8.1-300.fc40.x86_64
Fedor
webrtc, nfs, upnp, все на портах выше 1025
Ну получается не бесполезно висит, а что-то слушает?
Fedor
недавно тут был случай, в универе, вайпнули челу систему
Ну звучит скорее как бред когда пользователь накрутил чего-то там, и сказал что его хакнули злые хакеры))
Fedor
Ну и вообще подключаться к пабликвайфай тоже моветон и давно уже в рамках цифровой гигиены не рекомендуется, всегда можно (и нужно) раздать интернет с телефона
egs
а у тебя ssh включен и наружу торчит по умолчанию. и хорошо, если ты при установке отключил рута.
Павел
а там сейчас ipv6 и китайцы, что сканируют всем порты
это в случае MiiUI? или HyperOS в частности?
Павел
там root по дефолту нет
не у всех )), в моем случае и майуи ннет, давно сменил на LineageOS. Вот и интересно выше утверждение про китайцев. касается аоспа или только китайских надстроик над ним.
Fedor
Дефолтные настроки на то и дефолтные, что в них стараются все уязвимости так или иначе контролировать. Если ось живая и развивается то всякие изощерения - скорее вредны
Fedor
Если вы знаете что делаете когда закрываете порт 5432 то все ок, если вы закрываете порт потому что в чате так сказали закрыть - ну тут хз
Fedor
так брутят пароли же.
Мы сейчас говорим видимо о каких-то 80х годах, да?
Fedor
Ты не забрутфорсишь сейчас нормально даже какой-нибудь говнороутер за 500 рублей
Павел
под китайцами имелись ввиду китайские хосты в интернет.
это если "ходить" к китацам? а если нет?
egs
это если "ходить" к китацам? а если нет?
они тебя сами находят. сканируют хосты, порты, подбирают пароль к ссх, заливают бакдор/червь.
Fedor
Просто даже сам спич про то, что надо закрыть все порты а то вдруг тебе китайцы брутфорсом пароль ломанут - звучит немного сомнительно. Я не пинтестер и не ибшник, но это звучит максимально абстрактно и бредово. И скорее к такому сомнительному типу атаки будет подвержен пользователь который что-то накумекал там по протухшим гайдам, чем человек с дефолтной ос
Павел
ну... снова здорова... в лесу волки. Помнится во всех гайдах/манах по настройке микротиков указано, что это очень популярный рутер для взлома хакеров и если вы не защититесь сразу то фсе.... кирдык. Хотя чаще всего проблема в том, что юзер ставит связку ллогин пароль - админ админ или вообще пасс пустой оставляет...
Fedor
это если "ходить" к китацам? а если нет?
Есть боты которые иногда простукивают открытые порты, если когда-нибудь поднимал сайт и мониторил порты, то мог увидеть, не редко в 443 пытаются стукнуть к серверу
olegon.ru
если у кого-то белый IP с открытым портом, то рекомендую открыть shodan и удивиться