Linux File Security cuando está conectado a internet [cerrado]

2

Primero, permítame admitir que no soy nadie en la seguridad informática, solo conozco las diversas amenazas generalmente conocidas por el público.

Tengo un Linux Cent OS 7 instalado en mi computadora que siempre está conectado a Internet, en mi red doméstica personal.

Descargo muchas cosas como los programas de Linux, archivos jar, imágenes, películas, etc. de Internet.

Mi pregunta es: solo conectándome a Internet, ¿es posible que un extraño me robe mis archivos? Bueno, sé que es teóricamente posible, pero quiero saber qué tendrá que hacer el intruso para "Robar" mis archivos, especialmente cuando la computadora Linux está habilitada para SE Linux con la opción de "hacer cumplir" y el firewall está activado.

¿Qué tan fácil o difícil es hacerlo para una persona ajena (un usuario de computadora remota que NO está en mi red?

(Pero no sé más sobre la configuración del firewall).

Y si puedes guiarme en cualquier herramienta disponible para prevenir cualquiera de estos ataques, sería un verdadero favor.

Gracias de antemano.

    
pregunta kausDix75 07.11.2015 - 08:11
fuente

3 respuestas

0

Solo voy a decir algunas cosas y, con suerte, algunas de ellas te proporcionarán una aclaración. Si el sistema de archivos está encriptado o no, no importa si está en línea 24/7. La ejecución de un servidor SSH puede ser arriesgada si no ha restringido el acceso a él (lo que creo que quería decir con "desde dónde") a través de su firewall. Además, ya que está detrás de un enrutador, si no ha reenviado los puertos para el servidor SSH, estará bien. Sin embargo, esto supone que solo está utilizando SSH para conectarse desde otras máquinas en su red local. Si va a acceder al sistema desde ubicaciones remotas, primero deberá establecer las reglas adecuadas en su servidor de seguridad mediante la "lista blanca" de las direcciones IP y bloquear todo lo demás.

Para que alguien pueda acceder a su sistema, necesitarán algo para atacar. En estos días, a menudo significa ir al navegador web, por lo que podría ser beneficioso utilizar una extensión como NoScript, que básicamente actúa como un cortafuegos para su navegador en el sentido de que no permitirá que se ejecuten scripts (un método de entrega común para las vulnerabilidades) sin su permiso.

En cuanto a aprender cosas sobre computadoras y programación, es una pregunta difícil de responder. Hay un montón de recursos por ahí, así que realmente no puedo indicarte un lugar en particular. Recomendaría averiguar qué tipo de cosas desea programar y luego investigar idiomas que se adapten a sus necesidades. El conocimiento general de computadoras se adquiere con el tiempo y algunas de las cosas más valiosas que aprenderá no se planearán o provendrán de un libro.

Nuevamente, va a requerir mucho esfuerzo para que alguien robe tus archivos de forma remota. Por lo general, tendrá que hacer un error y ser engañado para instalar software espía o un software de puerta trasera, visitar un sitio poco confiable y tener su navegador explotado, o dejar la puerta abierta con un servicio de red mal configurado o inseguro.

Espero que esto ayude.

    
respondido por el Jake 07.11.2015 - 17:03
fuente
0

No hay una respuesta fácil para esto. Algunos pensamientos sueltos:

¿Este sistema está directamente conectado a Internet, o hay un enrutador y un firewall entre este sistema y el Internet?

¿Qué tan fuertes son tus contraseñas?

¿Su sistema de archivos está encriptado?

¿Tiene habilitado el inicio de sesión ssh? Si es así, ¿de dónde?

¿Utiliza la autenticación de dos factores (el autenticador de Google es gratuito y muy fácil de implementar)

¿Qué servicios ejecuta este sistema que escuchan conexiones desde Internet?

Podrías hacer algunas pruebas de la pluma tú mismo ( enlace )

¿Quién más tiene acceso a esta computadora?

¿Su sistema está actualizado?

¿Estás navegando por sitios web potencialmente dañinos?

    
respondido por el sam phunkey 07.11.2015 - 08:41
fuente
0
  

Con solo conectarse a Internet, ¿es posible que un extraño me robe mis archivos?

Si tiene algún servicio orientado a Internet en su computadora (SSH, servidor web, FTP ...), entonces una simple conexión a Internet podría ser suficiente para robar datos, dependiendo de qué tan seguros estén configurados estos servicios.

Si no tiene tales servicios, la conexión a Internet por sí sola no es suficiente, pero sí lo es la simple navegación web. Linux también se ve afectado por varias vulnerabilidades de uso común que utilizan Java o Flash-Plugin y ataques como CSRF contra su enrutador son independientes del sistema operativo e incluso SE Linux no puede detenerlos.

  

Y si puedes guiarme en cualquier herramienta disponible para prevenir cualquiera de estos ataques, sería un verdadero favor.

Cosas de seguridad básica como no tener Flash o el complemento Java, usar Adblocker contra la publicidad maliciosa, tener el enrutador asegurado ... - nada muy específico para Linux. Si espera más detalles, haga preguntas específicas; de lo contrario, espere que la pregunta sea demasiado amplia.

    
respondido por el Steffen Ullrich 07.11.2015 - 20:31
fuente

Lea otras preguntas en las etiquetas