Sicheres Debian Ein paar Fragen die Google nicht beatwortet

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
airjump
Beiträge: 4
Registriert: 29.03.2004 12:59:17

Sicheres Debian Ein paar Fragen die Google nicht beatwortet

Beitrag von airjump » 29.03.2004 13:23:02

Hallo Debianforum,

ich möchte auf meinem neuem PC Debian Linux aufspielen.
Zweck des Systems sollen Softwareentwicklungen im Security und Kryptologie Bereich sein.
Meine Frage wer hat ein System in diesem Bereich schon mal sicher gemacht.

- Dateiverschlüsselung
- Festplatte sicher machen
- Systemüberwachungen

Wer kann mir eine gute Quelle nennen?

MfG

airjump

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 29.03.2004 13:51:41


Benutzeravatar
RHase
Beiträge: 177
Registriert: 20.11.2003 10:09:49
Wohnort: Munich/Germoney
Kontaktdaten:

Debian haerten

Beitrag von RHase » 29.03.2004 13:54:51

Hi,

schau' mal auf
http://www.adamantix.org/

Entweder reicht Dir dieses gehaertete Debian oder Du findest dort weitergehende Infos.

airjump
Beiträge: 4
Registriert: 29.03.2004 12:59:17

Beitrag von airjump » 29.03.2004 14:24:55

Danke für die INFOS werde mich gleich mal an die Installation setzen

MfG

Airjump

airjump
Beiträge: 4
Registriert: 29.03.2004 12:59:17

Re: Debian haerten

Beitrag von airjump » 29.03.2004 14:26:46

RHase hat geschrieben:Hi,

schau' mal auf
http://www.adamantix.org/

Entweder reicht Dir dieses gehaertete Debian oder Du findest dort weitergehende Infos.
Hi,

kann ich auch was mit anfagen werde aber erst mal die doku von debian benutzen.

thanks

airjump

Benutzeravatar
peschmae
Beiträge: 4844
Registriert: 07.01.2003 12:50:33
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: nirgendwo im irgendwo

Beitrag von peschmae » 30.03.2004 20:19:48

am besten nimmst du aber Adamantix schon bei der Installation. Nicht erst nachträglich rüberupgraden.

MfG Peschmä

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 30.03.2004 21:05:22

also ohne eine generelle sicherheitsdiskussion lostreten zu wollen:
hab mir nur kurz mal adamantix angeschaut.

die meisten features kannst du auch so bei debian einstellen, mit dem vorteil dass
du verstehst was du tust wenn du gezwungen bist es selbst zu machen. dabei hast
du auch den vorteil, das du voll debian kompatibel bist (auch für security updates)

besonders solltest du bedenken dass ein grosser teil von "sicherheit" eher auf
low-level basis stattfindet. also sniffen von passwörtern etc.
die meisten "spektakulären" cracks der letzten zeit (z.B. bei debian.org) hätten sich wohl auch mit adamix nicht vermeiden lassen.

airjump
Beiträge: 4
Registriert: 29.03.2004 12:59:17

Beitrag von airjump » 30.03.2004 22:26:10

Hallo,

hast Du einen guten Link wie ich meine Festplatte Verschlüssel kann?

Möchte meine Daten vor dem Auslesen schützen.
startx hat geschrieben:also ohne eine generelle sicherheitsdiskussion lostreten zu wollen:
hab mir nur kurz mal adamantix angeschaut.

die meisten features kannst du auch so bei debian einstellen, mit dem vorteil dass
du verstehst was du tust wenn du gezwungen bist es selbst zu machen. dabei hast
du auch den vorteil, das du voll debian kompatibel bist (auch für security updates)

besonders solltest du bedenken dass ein grosser teil von "sicherheit" eher auf
low-level basis stattfindet. also sniffen von passwörtern etc.
die meisten "spektakulären" cracks der letzten zeit (z.B. bei debian.org) hätten sich wohl auch mit adamix nicht vermeiden lassen.
Danke

Bye
airjump

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 30.03.2004 23:28:33

hast Du einen guten Link wie ich meine Festplatte Verschlüssel kann?
also mit cryptoloop (siehe meinen link weiter oben) kannst du eine art virtuelles device anlegen, bei dem alles was du hineinschiebst verschlüsselt wird.

es gibt sowas wie BestCrypt (http://www.jetico.com/),
das ist aber ein proprietäres projekt (und kostet auch was, glaub ich).

frei dagegen ist Loop-AES: http://www.pl-berichte.de/t_system/loop-aes.html

zu cfs (crypt file system) lies mal: http://debianforum.de/forum/viewtopic.php?t=11768

Benutzeravatar
router
Beiträge: 153
Registriert: 29.01.2004 19:27:43
Wohnort: Wuppertal

Beitrag von router » 31.03.2004 08:28:32

Adamantix finde ich recht gut, aber es befindet sich erst in der Anfangsphase.

Die Dokumtation dazu finde ich ein bisschen dürftig.

Außerdem verstehe ich nicht, ob man sich zusätzliche Programme von der Iso installieren kann oder ob man dazu die Debian-CD's benötigt (ich dachte da speziell an den Midnight Commander). Wenn man Programme von Woody mit installiert, wird das System dadurch dann unsicherer oder bezieht sich die Sicherheit von Adamantix nur auf den Kernel und dessen Patche?

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 31.03.2004 08:46:20

Außerdem verstehe ich nicht, ob man sich zusätzliche Programme von der Iso installieren kann
wenn ich das system von adamantix richtig verstanden habe, liegt das problem darin, das sie ihre pakete mit gpg-siginieren und nicht "nur" eine md5-summe angeben (um die korrektheit der pakete zu gewährleisten), deshalb kann man nicht so einfach debian pakete benutzen.
The package signature systems used by Adamantix and Debian are also different. In Adamantix every package has two GnuPG signatures. In Debian there is no signature in the package, but there are MD5 checksums on the server, which are GnuPG signed.
This technical mumbo jumbo means in ordinary English that you cannot simply install Debian packages. First you have to disable signature checking, by putting no-debsig in /etc/dpkg/dpkg.conf.
und wenn ich den signiture-check abstelle, bricht dieses "sicherheits-standbein" schon mal weg.

Benutzeravatar
zyta2k
Beiträge: 2446
Registriert: 14.03.2003 09:18:00
Kontaktdaten:

Beitrag von zyta2k » 31.03.2004 09:50:24

airjump hat geschrieben:Hallo,

hast Du einen guten Link wie ich meine Festplatte Verschlüssel kann?

Möchte meine Daten vor dem Auslesen schützen.
Such mal nach 'aes' bzw. 'cryptoloop' in diesem Forum.
Da werden sie geholfen :)

Benutzeravatar
router
Beiträge: 153
Registriert: 29.01.2004 19:27:43
Wohnort: Wuppertal

Beitrag von router » 31.03.2004 10:51:49

startx:
... wenn ich den signiture-check abstelle, bricht dieses "sicherheits-standbein" schon mal weg.
Das möchte ich dann besser nicht machen; aber auf den Midnight Commander möchte ich ungern verzichten.
Wird bei der Installation von Adamantix alles von der CD installiert?

airjump:
hast Du einen guten Link wie ich meine Festplatte Verschlüssel kann?
Z.B. im Linux Magazin
http://www.linux-magazin.de/Artikel/aus ... ptofs.html

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 31.03.2004 13:25:48

Das möchte ich dann besser nicht machen;
ich sag ja nicht dass es dann "unsicher" wird, dass ist ja eh relativ. dir bleibt ja dann
"immerhin" noch die normale checksumme (md5) der debian pakete.

Benutzeravatar
peschmae
Beiträge: 4844
Registriert: 07.01.2003 12:50:33
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: nirgendwo im irgendwo

Beitrag von peschmae » 31.03.2004 19:17:15

startx hat geschrieben:
Das möchte ich dann besser nicht machen;
ich sag ja nicht dass es dann "unsicher" wird, dass ist ja eh relativ. dir bleibt ja dann
"immerhin" noch die normale checksumme (md5) der debian pakete.
... aber die haben dann schon gar nix mehr mit Sicherheit zu tun. Die kann ja jeder so erstellen respektive ändern.

Klar kann man die Sachen auch alle selber einrichten. Aber (vor allem im Vergleich zu Windows oder "Consumer-Distros" höre ich oft die Argumentation (der ich beipflichte) dass es der bessere Weg sei, ein sicheres OS gezielt unsicher zu machen weil man gewisse Anwendungen benötigt (und einen Serverdienst anzubieten ist halt schon ein potentielles Sicherheitsrisiko) als ein "unsicheres" oder weniger Sicheres System sicher zu machen)

Adamantix beschränkt sich nicht nur darauf, die Pakete GPG-zu signieren. PaX, RSBAC und Stack Smashing Protector (GCC-Patch -> alle Binaries sind mit dem gepatchten Compiler erstellt) und sonst noch Sicherheitsrelevante Sachen sind dabei.

Im LinuxMagazin Sonderheft zu Sicherheit (01/2004) stand einiges zu den Sachen.

Wie es bei Adamantix mit der Verfügbarkeit der Sicherheitsupdates (die bei Debian Stable wirklich sehr gut ist) steht weiss ich nicht.

MfG Peschmä

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 31.03.2004 22:25:41

Adamantix beschränkt sich nicht nur darauf, die Pakete GPG-zu signieren
ja, iss mir klar, ich wollte nur erklären, warum man nicht einfach debian-pakete installieren kann. 8)

Benutzeravatar
peschmae
Beiträge: 4844
Registriert: 07.01.2003 12:50:33
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: nirgendwo im irgendwo

Beitrag von peschmae » 01.04.2004 15:14:56

Ok, dann sind wir uns ja einig - aber dein letzter Beitrag hat für mich geheissen md5sum sei auch noch "sicher" - und das hat ja dann wirklich nix damit am Hut - nur mit Übertragungsfehlern :)

MfG Peschmä

Benutzeravatar
router
Beiträge: 153
Registriert: 29.01.2004 19:27:43
Wohnort: Wuppertal

Beitrag von router » 03.04.2004 14:32:18

First you have to disable signature checking, by putting no-debsig in /etc/dpkg/dpkg.conf.
Wenn ich diese Datei erstelle, da sie nicht vorhanden ist , und no-debsig eintrage, funktioniert es leider noch nicht.

Wie stelle ich den signature-check ab?

Antworten