انجمن‌های فارسی اوبونتو

جامعه کاربران => کافه اوبونتو => نویسنده: leila1992 در 29 خرداد 1392، 06:17 ب‌ظ

عنوان: امنیت ubuntu
ارسال شده توسط: leila1992 در 29 خرداد 1392، 06:17 ب‌ظ
سلام
یکی چند روز پیش پسورد اوبونتو رو فراموش کرده بود
اما با یه سرچ ساده در کمتر از بیست دقیقه تونستیم این مشکلو حل کنیم
به نظرتون این یک عیب بزرگ برای ubuntu نیست؟
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: صالح در 29 خرداد 1392، 06:22 ب‌ظ
احتمالا تونستی به فایل تکست یوزر ها دسترسی پیدا کنی که اگر اون رو رمزگذاری کنیش، این باگ برطرف میشه
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: سالار مقدم در 29 خرداد 1392، 06:27 ب‌ظ
سلام
یکی چند روز پیش پسورد اوبونتو رو فراموش کرده بود
اما با یه سرچ ساده در کمتر از بیست دقیقه تونستیم این مشکلو حل کنیم
به نظرتون این یک عیب بزرگ برای ubuntu نیست؟
خوب اول بگید چجوری انجام دادید ؟
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: Iman17 در 29 خرداد 1392، 07:50 ب‌ظ
سرچ در چی؟ کجا؟
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: علی هردان در 29 خرداد 1392، 08:34 ب‌ظ
جادی یه جمله قشنگ گفته: امنیت، زمانی که دسترسی فیزیکی به کامپیوتر هست، اصلا معنی نمیده! چون شما میتونید خیلی راحت با یه دیسک لایو بوت بشید و پسورد رو عوض کنید.

اسم این رو به هیچ وجه نمیشه ضعف امنیتی گذاشت برادر من! رمز ویندوز رو هم در صورت فراموشی میشه عوض کرد.
برای عوض کردن رمز اوبونتو، باید از دیسک لایو، پارتیشن اوبونتو رو ماونت کنید و بهش chroot کنید. خیلی سادست! کار یک دقیقه بیشتر نیست.
این رمز اوبونتو، بیشتر برای شبکه هست که مثلا کسی که میخواد با ssh وارد سیستم شما بشه (البته اگه فعال باشه)، ازش رمز درخواست بشه. وگرنه وقتی دسترسی فیزیکی به کامپیوتر باشه، امنیت اصلا معنی نداره. خیلی راحت میشه کیس رو باز کرد و هارد رو دزدید.  ;D تمام اطلاعات دزدیده شده. آیا این نقص هست؟
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: علی هردان در 29 خرداد 1392، 08:37 ب‌ظ
احتمالا تونستی به فایل تکست یوزر ها دسترسی پیدا کنی که اگر اون رو رمزگذاری کنیش، این باگ برطرف میشه
حرفتون درست نیست. رمزنگاری کردن پسورد، برای این هست که رمز فعلی کاملا غیر قابل خوندن بشه. ولی قابل عوض کردن که هست! همیشه میشه رمز رو عوض کرد. هیچ جوری نمیشه مانعش شد، توی هیچ سیستم عاملی
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: سالار مقدم در 29 خرداد 1392، 08:56 ب‌ظ
جادی یه جمله قشنگ گفته: امنیت، زمانی که دسترسی فیزیکی به کامپیوتر هست، اصلا معنی نمیده! چون شما میتونید خیلی راحت با یه دیسک لایو بوت بشید و پسورد رو عوض کنید.

اسم این رو به هیچ وجه نمیشه ضعف امنیتی گذاشت برادر من! رمز ویندوز رو هم در صورت فراموشی میشه عوض کرد.
برای عوض کردن رمز اوبونتو، باید از دیسک لایو، پارتیشن اوبونتو رو ماونت کنید و بهش chroot کنید. خیلی سادست! کار یک دقیقه بیشتر نیست.
این رمز اوبونتو، بیشتر برای شبکه هست که مثلا کسی که میخواد با ssh وارد سیستم شما بشه (البته اگه فعال باشه)، ازش رمز درخواست بشه. وگرنه وقتی دسترسی فیزیکی به کامپیوتر باشه، امنیت اصلا معنی نداره. خیلی راحت میشه کیس رو باز کرد و هارد رو دزدید.  ;D تمام اطلاعات دزدیده شده. آیا این نقص هست؟
نه برای موقعی که پارتیشنت رو اینکریپت و رمز نگاری کردی. چون در اون طورت اصلان نمیتونی چنج روت کنی.پس این ضعف مدیریتی هست نه گنو/لینوکس ;)
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: leila1992 در 29 خرداد 1392، 09:45 ب‌ظ
سلام
یکی چند روز پیش پسورد اوبونتو رو فراموش کرده بود
اما با یه سرچ ساده در کمتر از بیست دقیقه تونستیم این مشکلو حل کنیم
به نظرتون این یک عیب بزرگ برای ubuntu نیست؟
خوب اول بگید چجوری انجام دادید ؟

http://www.psychocats.net/ubuntu/resetpassword

http://www.ubuntugeek.com/how-to-recover-password-under-ubuntu.html

با استفاده از این مطالب
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: leila1992 در 29 خرداد 1392، 09:47 ب‌ظ
سرچ در چی؟ کجا؟

گوگل :)

نتایج سرچ رو هم در کامنت قبلی گذاشتم
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: leila1992 در 29 خرداد 1392، 09:49 ب‌ظ
جادی یه جمله قشنگ گفته: امنیت، زمانی که دسترسی فیزیکی به کامپیوتر هست، اصلا معنی نمیده! چون شما میتونید خیلی راحت با یه دیسک لایو بوت بشید و پسورد رو عوض کنید.

اسم این رو به هیچ وجه نمیشه ضعف امنیتی گذاشت برادر من! رمز ویندوز رو هم در صورت فراموشی میشه عوض کرد.
برای عوض کردن رمز اوبونتو، باید از دیسک لایو، پارتیشن اوبونتو رو ماونت کنید و بهش chroot کنید. خیلی سادست! کار یک دقیقه بیشتر نیست.
این رمز اوبونتو، بیشتر برای شبکه هست که مثلا کسی که میخواد با ssh وارد سیستم شما بشه (البته اگه فعال باشه)، ازش رمز درخواست بشه. وگرنه وقتی دسترسی فیزیکی به کامپیوتر باشه، امنیت اصلا معنی نداره. خیلی راحت میشه کیس رو باز کرد و هارد رو دزدید.  ;D تمام اطلاعات دزدیده شده. آیا این نقص هست؟

آره ولی من که دلم خیلی به امنیتش خوش بود...!
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: علی هردان در 29 خرداد 1392، 09:55 ب‌ظ
جادی یه جمله قشنگ گفته: امنیت، زمانی که دسترسی فیزیکی به کامپیوتر هست، اصلا معنی نمیده! چون شما میتونید خیلی راحت با یه دیسک لایو بوت بشید و پسورد رو عوض کنید.

اسم این رو به هیچ وجه نمیشه ضعف امنیتی گذاشت برادر من! رمز ویندوز رو هم در صورت فراموشی میشه عوض کرد.
برای عوض کردن رمز اوبونتو، باید از دیسک لایو، پارتیشن اوبونتو رو ماونت کنید و بهش chroot کنید. خیلی سادست! کار یک دقیقه بیشتر نیست.
این رمز اوبونتو، بیشتر برای شبکه هست که مثلا کسی که میخواد با ssh وارد سیستم شما بشه (البته اگه فعال باشه)، ازش رمز درخواست بشه. وگرنه وقتی دسترسی فیزیکی به کامپیوتر باشه، امنیت اصلا معنی نداره. خیلی راحت میشه کیس رو باز کرد و هارد رو دزدید.  ;D تمام اطلاعات دزدیده شده. آیا این نقص هست؟

آره ولی من که دلم خیلی به امنیتش خوش بود...!
سعی کنید این دلخوشی رو همیشه داشته باشید. چون واقعا اوبونتو امن هست! تنها راه برای اینکه از تغییر پسورد جلوگیری بشه، همون راهی هست که آقای مقدم گفتن. که البته من خودم شخصا خوشم نمیاد! مگه قراره کسی بیاد پشت سیستمم؟ تازه مگه میخواد چیکار کنه؟ مگه تو سیستمم چی دارم  ;D
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: leila1992 در 30 خرداد 1392، 12:30 ق‌ظ
جادی یه جمله قشنگ گفته: امنیت، زمانی که دسترسی فیزیکی به کامپیوتر هست، اصلا معنی نمیده! چون شما میتونید خیلی راحت با یه دیسک لایو بوت بشید و پسورد رو عوض کنید.

اسم این رو به هیچ وجه نمیشه ضعف امنیتی گذاشت برادر من! رمز ویندوز رو هم در صورت فراموشی میشه عوض کرد.
برای عوض کردن رمز اوبونتو، باید از دیسک لایو، پارتیشن اوبونتو رو ماونت کنید و بهش chroot کنید. خیلی سادست! کار یک دقیقه بیشتر نیست.
این رمز اوبونتو، بیشتر برای شبکه هست که مثلا کسی که میخواد با ssh وارد سیستم شما بشه (البته اگه فعال باشه)، ازش رمز درخواست بشه. وگرنه وقتی دسترسی فیزیکی به کامپیوتر باشه، امنیت اصلا معنی نداره. خیلی راحت میشه کیس رو باز کرد و هارد رو دزدید.  ;D تمام اطلاعات دزدیده شده. آیا این نقص هست؟
نه برای موقعی که پارتیشنت رو اینکریپت و رمز نگاری کردی. چون در اون طورت اصلان نمیتونی چنج روت کنی.پس این ضعف مدیریتی هست نه گنو/لینوکس ;)

میشه بیشتر توضیح بدید؟
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: سالار مقدم در 30 خرداد 1392، 12:48 ق‌ظ
میشه بیشتر توضیح بدید؟
زمانی که داری اوبونتو رو نصب می کنی یه قسمت هست که ازت میپرسه برای هاردت رمز عبور بزاره و هومت رو اینکریپت بکنه؟شما با پاسخ بله و وارد کردن رمزی متفاوت عملا هک شدن رمز عبور خودتون رو غیر ممکن کنید چون قبل از اینکه بخواد بوت بشه که پارامتر رو وارد کنید باید رمز هارد رو وارد کنید
روش هایی هم هست که بعد از نصب اوبونتو این کار رو انجام بدید که با یه سرچ ساده تو گوگل بدست میاد
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: MR. B در 30 خرداد 1392، 04:11 ق‌ظ
میشه بیشتر توضیح بدید؟
زمانی که داری اوبونتو رو نصب می کنی یه قسمت هست که ازت میپرسه برای هاردت رمز عبور بزاره و هومت رو اینکریپت بکنه؟شما با پاسخ بله و وارد کردن رمزی متفاوت عملا هک شدن رمز عبور خودتون رو غیر ممکن کنید چون قبل از اینکه بخواد بوت بشه که پارامتر رو وارد کنید باید رمز هارد رو وارد کنید
روش هایی هم هست که بعد از نصب اوبونتو این کار رو انجام بدید که با یه سرچ ساده تو گوگل بدست میاد
یادمه یه بار اشتباهی پوشه home رو با ناتیلوس جا به جا کردم و اون پوشه هم اینکریپت بود.  زمین رو به آسمون دوختم نتونستم به محتویات پوشه دسترسی پیدا کنم آخرش هم یه کاربر دیگه ساختم و پوشه رو برگردوندم سر جاش تا سیستم لوگین کرد .
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: MrAli در 30 خرداد 1392، 11:15 ق‌ظ
زمانی که داری اوبونتو رو نصب می کنی یه قسمت هست که ازت میپرسه برای هاردت رمز عبور بزاره و هومت رو اینکریپت بکنه؟شما با پاسخ بله و وارد کردن رمزی متفاوت عملا هک شدن رمز عبور خودتون رو غیر ممکن کنید چون قبل از اینکه بخواد بوت بشه که پارامتر رو وارد کنید باید رمز هارد رو وارد کنید
روش هایی هم هست که بعد از نصب اوبونتو این کار رو انجام بدید که با یه سرچ ساده تو گوگل بدست میاد
اینکریپت کردن هارد و یا فولدر هوم سرعت سیستم رو فکر کنم میاره پائین. درسته یا نه؟
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: r_m1232002 در 30 خرداد 1392، 01:00 ب‌ظ
در تایید حرف دوستان بد نیست اضافه کنم اگه سری به مستندات سیستم عامل OpenBSD هم بزنید که امن ترین سیستم عامل قابل دسترس برای عموم هست ، متوجه می شید حتی اونها هم امنیت رو در زمانی که دسترسی فیزیکی وجود داره بی معنی می دونن.

با این حال استفاده از پسورد گذاری BIOS ، قرار دادن اولویت بوت درBIOS برای دیسک اصلی ، پسورد گذاری Boot Loader و Disk Encryption می تونه در بهبود امنیت در مقابل دسترسی فیزیکی بسیار موثر باشه.

به این ترتیب امکان بوت کردن از طریق CD ، Flash Memory یا External Hard Disk از بین میره و در صورتی که هارد نیز سرقت بشه دستیابی به اطلاعات درون اون امکان پذیر نخواهد بود.

با این حال توصیه میشه اطلاعات مهم در یک دیسک پشتیبان که Encrypt  شده هم پشتیبان گیری بشه.

موفق باشید.
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: leila1992 در 30 خرداد 1392، 01:19 ب‌ظ
میشه بیشتر توضیح بدید؟
زمانی که داری اوبونتو رو نصب می کنی یه قسمت هست که ازت میپرسه برای هاردت رمز عبور بزاره و هومت رو اینکریپت بکنه؟شما با پاسخ بله و وارد کردن رمزی متفاوت عملا هک شدن رمز عبور خودتون رو غیر ممکن کنید چون قبل از اینکه بخواد بوت بشه که پارامتر رو وارد کنید باید رمز هارد رو وارد کنید
روش هایی هم هست که بعد از نصب اوبونتو این کار رو انجام بدید که با یه سرچ ساده تو گوگل بدست میاد

آهان
ممنون
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: MR. B در 30 خرداد 1392، 01:43 ب‌ظ
زمانی که داری اوبونتو رو نصب می کنی یه قسمت هست که ازت میپرسه برای هاردت رمز عبور بزاره و هومت رو اینکریپت بکنه؟شما با پاسخ بله و وارد کردن رمزی متفاوت عملا هک شدن رمز عبور خودتون رو غیر ممکن کنید چون قبل از اینکه بخواد بوت بشه که پارامتر رو وارد کنید باید رمز هارد رو وارد کنید
روش هایی هم هست که بعد از نصب اوبونتو این کار رو انجام بدید که با یه سرچ ساده تو گوگل بدست میاد
اینکریپت کردن هارد و یا فولدر هوم سرعت سیستم رو فکر کنم میاره پائین. درسته یا نه؟

الان دیگه پوشه home  رو اینکریپت نمی کنم ، اندکی سرعتم نسبت به قبل افزایش یافته ، که به چشم نمیاد .
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: سالار مقدم در 30 خرداد 1392، 01:49 ب‌ظ
زمانی که داری اوبونتو رو نصب می کنی یه قسمت هست که ازت میپرسه برای هاردت رمز عبور بزاره و هومت رو اینکریپت بکنه؟شما با پاسخ بله و وارد کردن رمزی متفاوت عملا هک شدن رمز عبور خودتون رو غیر ممکن کنید چون قبل از اینکه بخواد بوت بشه که پارامتر رو وارد کنید باید رمز هارد رو وارد کنید
روش هایی هم هست که بعد از نصب اوبونتو این کار رو انجام بدید که با یه سرچ ساده تو گوگل بدست میاد
اینکریپت کردن هارد و یا فولدر هوم سرعت سیستم رو فکر کنم میاره پائین. درسته یا نه؟

الان دیگه پوشه home  رو اینکریپت نمی کنم ، اندکی سرعتم نسبت به قبل افزایش یافته ، که به چشم نمیاد .
من که کندی ندیدم ???
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: MR. B در 30 خرداد 1392، 02:08 ب‌ظ
زمانی که داری اوبونتو رو نصب می کنی یه قسمت هست که ازت میپرسه برای هاردت رمز عبور بزاره و هومت رو اینکریپت بکنه؟شما با پاسخ بله و وارد کردن رمزی متفاوت عملا هک شدن رمز عبور خودتون رو غیر ممکن کنید چون قبل از اینکه بخواد بوت بشه که پارامتر رو وارد کنید باید رمز هارد رو وارد کنید
روش هایی هم هست که بعد از نصب اوبونتو این کار رو انجام بدید که با یه سرچ ساده تو گوگل بدست میاد
اینکریپت کردن هارد و یا فولدر هوم سرعت سیستم رو فکر کنم میاره پائین. درسته یا نه؟

الان دیگه پوشه home  رو اینکریپت نمی کنم ، اندکی سرعتم نسبت به قبل افزایش یافته ، که به چشم نمیاد .
من که کندی ندیدم ???
تو بارگزاری اطلاعات پوشه ها یکم خودش رو نشون می ده
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: Majid Aghamohamadian در 03 اسفند 1392، 09:59 ب‌ظ
میشه بیشتر توضیح بدید؟
زمانی که داری اوبونتو رو نصب می کنی یه قسمت هست که ازت میپرسه برای هاردت رمز عبور بزاره و هومت رو اینکریپت بکنه؟شما با پاسخ بله و وارد کردن رمزی متفاوت عملا هک شدن رمز عبور خودتون رو غیر ممکن کنید چون قبل از اینکه بخواد بوت بشه که پارامتر رو وارد کنید باید رمز هارد رو وارد کنید
روش هایی هم هست که بعد از نصب اوبونتو این کار رو انجام بدید که با یه سرچ ساده تو گوگل بدست میاد

اقا توروخدا یکی بگه ما که ابونتومون رو نصب کردیم چجوری امنیتش رو تو به صورت مجازی فراهم کنیم.  :'(
امنیت فیزیکی رو خودمون با چماق فراهم میکنیم تا کسی به سیستممون دست نزنه  \\:D/
البته لطفا به زبان ساده توضیح بدین ممنونم :)
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: مولانا در 24 امرداد 1393، 07:18 ب‌ظ
سلام
با توجه به این که لینوکس منبع باز است آیا امکان دارد یک نفر برنامه مخربی بنویسد و آن را در دل نرم افزار مفید و پر کاربردی قرار داده و پس از نصب فعال شود
با تشکر :-k
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: دانیال بهزادی در 24 امرداد 1393، 08:09 ب‌ظ
سلام
با توجه به این که لینوکس منبع باز است آیا امکان دارد یک نفر برنامه مخربی بنویسد و آن را در دل نرم افزار مفید و پر کاربردی قرار داده و پس از نصب فعال شود
با تشکر :-k

هیچ‌چیز مطلقاً غیرممکن نیست، ولی با توجّه به این‌که لینوکس یک نرم‌افزار آزاده و همه‌ی تغییراتش توسّط شخص لینوس توروالدز بررسی می‌شه امکانش نزدیک به صفره
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: Asghar0077 در 25 امرداد 1393، 12:44 ق‌ظ
سلام
با توجه به این که لینوکس منبع باز است آیا امکان دارد یک نفر برنامه مخربی بنویسد و آن را در دل نرم افزار مفید و پر کاربردی قرار داده و پس از نصب فعال شود
با تشکر :-k

اول سعی کنید توزیع هایی رو که ادعا میکنن در کرنل تغییر دادن رو نصب نکنین، یا حداقل از اعتبارشون اطمینان حاصل کنید.
دوم، در صورتی که میخواید هسته رو مستقل نصب کنید، سعی کنید هسته هایی رو نصب کنید که معروفند و اعتبار دارند (یا عینا همون چیزی که kernel.org ارائه میکنه، یا Linux-Libre و ... که اعتبارشون به جامعه اثبات شده).
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: mohsen-rashidi در 25 امرداد 1393، 02:29 ب‌ظ
سلام
با توجه به این که لینوکس منبع باز است آیا امکان دارد یک نفر برنامه مخربی بنویسد و آن را در دل نرم افزار مفید و پر کاربردی قرار داده و پس از نصب فعال شود
با تشکر :-k

اول سعی کنید توزیع هایی رو که ادعا میکنن در کرنل تغییر دادن رو نصب نکنین، یا حداقل از اعتبارشون اطمینان حاصل کنید.
دوم، در صورتی که میخواید هسته رو مستقل نصب کنید، سعی کنید هسته هایی رو نصب کنید که معروفند و اعتبار دارند (یا عینا همون چیزی که kernel.org ارائه میکنه، یا Linux-Libre و ... که اعتبارشون به جامعه اثبات شده).

با استناد به نظر شما ما نه تنها  هیچ وقت نباید از دبیان استفاده کنیم بلکه اونو به عنوان یه توزیع ضعیف از لحاظ امنیتی بشناسیم :!: چون دبیان در هر انتشارش بیشترین تغییرات رو در کرنل اعمال می کنه.
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: Asghar0077 در 25 امرداد 1393، 02:36 ب‌ظ
سلام
با توجه به این که لینوکس منبع باز است آیا امکان دارد یک نفر برنامه مخربی بنویسد و آن را در دل نرم افزار مفید و پر کاربردی قرار داده و پس از نصب فعال شود
با تشکر :-k

اول سعی کنید توزیع هایی رو که ادعا میکنن در کرنل تغییر دادن رو نصب نکنین، یا حداقل از اعتبارشون اطمینان حاصل کنید.
دوم، در صورتی که میخواید هسته رو مستقل نصب کنید، سعی کنید هسته هایی رو نصب کنید که معروفند و اعتبار دارند (یا عینا همون چیزی که kernel.org ارائه میکنه، یا Linux-Libre و ... که اعتبارشون به جامعه اثبات شده).

با استناد به نظر شما ما نه تنها  هیچ وقت نباید از دبیان استفاده کنیم بلکه اونو به عنوان یه توزیع ضعیف از لحاظ امنیتی بشناسیم :!: چون دبیان در هر انتشارش بیشترین تغییرات رو در کرنل اعمال می کنه.

دوست عزیز نمیدونم چرا فقط جمله اول من رو خوندید؟
توزیعی که ادعا میکنه، با توزیعی که واقعا بهینه سازی و تغییر میده زمین تا آسمون تفاوت داره، اعتبار دبیان هم در جامعه لینوکس بر هیچ کس پوشیده نیست!
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: mohsen-rashidi در 25 امرداد 1393، 04:32 ب‌ظ
سلام
با توجه به این که لینوکس منبع باز است آیا امکان دارد یک نفر برنامه مخربی بنویسد و آن را در دل نرم افزار مفید و پر کاربردی قرار داده و پس از نصب فعال شود
با تشکر :-k

اول سعی کنید توزیع هایی رو که ادعا میکنن در کرنل تغییر دادن رو نصب نکنین، یا حداقل از اعتبارشون اطمینان حاصل کنید.
دوم، در صورتی که میخواید هسته رو مستقل نصب کنید، سعی کنید هسته هایی رو نصب کنید که معروفند و اعتبار دارند (یا عینا همون چیزی که kernel.org ارائه میکنه، یا Linux-Libre و ... که اعتبارشون به جامعه اثبات شده).

با استناد به نظر شما ما نه تنها  هیچ وقت نباید از دبیان استفاده کنیم بلکه اونو به عنوان یه توزیع ضعیف از لحاظ امنیتی بشناسیم :!: چون دبیان در هر انتشارش بیشترین تغییرات رو در کرنل اعمال می کنه.

دوست عزیز نمیدونم چرا فقط جمله اول من رو خوندید؟
توزیعی که ادعا میکنه، با توزیعی که واقعا بهینه سازی و تغییر میده زمین تا آسمون تفاوت داره، اعتبار دبیان هم در جامعه لینوکس بر هیچ کس پوشیده نیست!

دوست عزیز وقتی شما می گید توزیع هایی که ادعا می کنند کرنل رو تغییر دادند نصب نکنید، چیزی که من برداشت می کنم اینه:
توزیع هایی هستند که کرنل رو تغییر دادند و ما نباید از اونها استفاده کنیم.
مگه کلمه ی ادعا همیشه به معنای دروغه گفتنه؟ ???
توزیعی که کرنل رو تغییر نداده چرا باید بگه کرنل رو تغییر داده؟ مگه تغییر دادن کرنل همیشه کار درستیه و باعث جذب کاربر میشه؟
اصلا مگه میشه تو اوپن سورس ادعای دروغ کرد؟!
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: linuxesabz در 25 امرداد 1393، 05:01 ب‌ظ
ول سعی کنید توزیع هایی رو که ادعا میکنن در کرنل تغییر دادن رو نصب نکنین، یا حداقل از اعتبارشون اطمینان حاصل کنید.
این جمله کاملا واضحه چی گفته شده من نمیدونم چرا شما میخواین اظهار فضل کنی برادر من.
خود شما بهتر از من میدونین که تغییر کرنل برای بهینه سازی های خاص اتفاق می افته و کاربرد همگانی نداره (مگر در موارد خاص) پس خوب یا بد بودنش بستگی به کاربردش داره
من با دبیان یا حتی اوبنتو کار نکردم اما بعید میدونم دبیان در سطح کرنل تغییری داده باشه. باز دوستان در این مورد بیشتر از من اطلاع دارند. اما حتی اگر تغییری داده باشه اینطوری نیست که بگیم از نظر امنیتی ضعیف تلقی بشه چون که یک جامعه پشته طراحیش خوابیده
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: MrAli در 25 امرداد 1393، 06:31 ب‌ظ
سلام
با توجه به این که لینوکس منبع باز است آیا امکان دارد یک نفر برنامه مخربی بنویسد و آن را در دل نرم افزار مفید و پر کاربردی قرار داده و پس از نصب فعال شود
با تشکر :-k

اول سعی کنید توزیع هایی رو که ادعا میکنن در کرنل تغییر دادن رو نصب نکنین، یا حداقل از اعتبارشون اطمینان حاصل کنید.
دوم، در صورتی که میخواید هسته رو مستقل نصب کنید، سعی کنید هسته هایی رو نصب کنید که معروفند و اعتبار دارند (یا عینا همون چیزی که kernel.org ارائه میکنه، یا Linux-Libre و ... که اعتبارشون به جامعه اثبات شده).

با استناد به نظر شما ما نه تنها  هیچ وقت نباید از دبیان استفاده کنیم بلکه اونو به عنوان یه توزیع ضعیف از لحاظ امنیتی بشناسیم :!: چون دبیان در هر انتشارش بیشترین تغییرات رو در کرنل اعمال می کنه.
نفس تغییر در کرنل باعث ضعف امنیتی نمیشه. حتی ممکنه باعث بهبود امنیت هم بشه. اما نکته این هست که ما به دبیان اعتماد داریم و مطمئن هستیم توسعه‌دهندگان اون آدمای خبیثی نیستن. در سوی مقابل وقتی از یک توزیع بی نام و نشان استفاده می‌کنید باید یه کم دست به عصا باشید.
عنوان: پاسخ : امنیت ubuntu
ارسال شده توسط: mohsen-rashidi در 25 امرداد 1393، 11:44 ب‌ظ
ول سعی کنید توزیع هایی رو که ادعا میکنن در کرنل تغییر دادن رو نصب نکنین، یا حداقل از اعتبارشون اطمینان حاصل کنید.
این جمله کاملا واضحه چی گفته شده من نمیدونم چرا شما میخواین اظهار فضل کنی برادر من.
خود شما بهتر از من میدونین که تغییر کرنل برای بهینه سازی های خاص اتفاق می افته و کاربرد همگانی نداره (مگر در موارد خاص) پس خوب یا بد بودنش بستگی به کاربردش داره
من با دبیان یا حتی اوبنتو کار نکردم اما بعید میدونم دبیان در سطح کرنل تغییری داده باشه. باز دوستان در این مورد بیشتر از من اطلاع دارند. اما حتی اگر تغییری داده باشه اینطوری نیست که بگیم از نظر امنیتی ضعیف تلقی بشه چون که یک جامعه پشته طراحیش خوابیده

آقای مدرس اصلا می دونید بحث راجع به چیه؟
آقای Asghar0077 گفتن "توزیع هایی که ادعای تغییر کرنل دارن نصب نکنید"
تمام حرف منم این بود که جمله ی شما گمراه کننده ست. همین. دلایلمم تو پست قبلیم گفتم. البته اعتراف می کنم به این قسمت از جملشون دقت نکردم " یا حداقل از اعتبارشون اطمینان حاصل کنید. "
ضمنا بعید ندون دبیان تو کرنل تغییر نمی ده. همه توزیع های مادر این کار رو انجام می دن. منتها دبیان به نسبت بیشتر.