Firewall desabilitado por padrão no logon

Ola pessoal,vocês devem lembrar que há alguns meses atrás eu coloquei aqui varias mensagens
sobre o fato de eu não estar conseguindo ajustar
as medidas adequadas do Mint 11 ao meu monitor de 17".Pois bem,adquiri outro pc e pedi para um amigo meu baixar o Mint 12 pra mim.De primeira,tanto pelo boot do cd como instalado no hd o cd reconhece a minha tela e pega a resolução 800x600 sem nenhuma sobra lateral,o que me leva a acreditar que no caso do outro computador algum virus instalado tinha corrompido o driver de configuração do monitor.Bom,a dúvida agora é outra,neste momento estou navegando e a configuração do firewall é a seguinte:

UDP 50316 * avahi-daemon
UDP 5353 * avahi-daemon
UDP 68 * dhclient

Eu bloqueei todas estas portas,porque de outra forma eu não consigo fazer downloads e a velocidade de navegação inexplicavelmente fica mais lenta também.Mas o pior de tudo é que quando eu instalei pela 1° vez e sempre que tenho que reinstalar,logo no 1° boot o firewall vem desabilitado por padrão e na opção de desktop remoto vem a seguinte opção absurda habilitada por padrão "allow others users to control your desktop",preciso saber se esta opção aparece no mint de vocês ou se é só meu.
Aguardo resposta.

Comentários

  • CretoCreto Paulo Benedito
    editado março 2012
    Volto a repetir novamente e pode ser caro Warrior que outros colegas possivelmente discordem de mim, mas digo um [b]firewall[/b] no Gnu/Linux mal configurado ou melhor se você não tiver certeza do que está fazendo pode lhe trazer apenas dores de cabeça e nenhum benefício, portanto o máximo que precisamos de um firewall no Linux por questão de segurança e dominio sobre o mesmo é:

    [code]sudo ufw enable[/code]

    E ponto final segurança mil vezes maior do que a do outro sistema, tem habilidade e conhecimento com firewalls muito bom tem como fazer mil e um procedimentos de bloquieo e desbloqueio nele, mas garanto até por ser um simples usuário o que me basta é isso.

    Conexão lenta é outro fator, não do firewall, mais uma coisa difícilmente isso seria possível:
    [quote]800x600 sem nenhuma sobra lateral,o que me leva a acreditar que no caso do outro computador algum virus instalado tinha corrompido o driver de configuração do monitor.[/quote]
    Há quem discorde disso mas tenho minhas duvidas, mas não digo que é impossível. A não ser que seu HD estivesse contaminado antes do Linux, mas mesmo assim passando por uma formatação e instalação do Linux isso diminui ou impossibilita esse risco, pois veja mesmo tendo um pendrive cheio de bichinhos e espetá-lo no Linux eles não farão nenhum mal ao sistema.

    T+
  • editado março 2012
    [quote]
    Warrior wrote:
    Ola pessoal,vocês devem lembrar que há alguns meses atrás eu coloquei aqui varias mensagens
    sobre o fato de eu não estar conseguindo ajustar
    as medidas adequadas do Mint 11 ao meu monitor de 17".Pois bem,adquiri outro pc e pedi para um amigo meu baixar o Mint 12 pra mim.De primeira,tanto pelo boot do cd como instalado no hd o cd reconhece a minha tela e pega a resolução 800x600 sem nenhuma sobra lateral,o que me leva a acreditar que no caso do outro computador algum virus instalado tinha corrompido o driver de configuração do monitor.Bom,a dúvida agora é outra,neste momento estou navegando e a configuração do firewall é a seguinte:

    UDP 50316 * avahi-daemon
    UDP 5353 * avahi-daemon
    UDP 68 * dhclient

    Eu bloqueei todas estas portas,porque de outra forma eu não consigo fazer downloads e a velocidade de navegação inexplicavelmente fica mais lenta também.Mas o pior de tudo é que quando eu instalei pela 1° vez e sempre que tenho que reinstalar,logo no 1° boot o firewall vem desabilitado por padrão e na opção de desktop remoto vem a seguinte opção absurda habilitada por padrão "allow others users to control your desktop",preciso saber se esta opção aparece no mint de vocês ou se é só meu.
    Aguardo resposta.
    [/quote]


    Caro Warrior,

    Concordo com o creto que um firewall mal configurado pode vir a dar mais dores de cabeça do que segurança propriamente dita.

    Faça um teste no site abaixo para ver se seu PC está agindo como um botnet:
    [url=http://www.botnetchecker.com/]botnet checker[/url]

    Agora sua afirmação de que não consegue realizar downloads, só após fechar as portas em questão, de fato indica haver algo de errado com seu sistema. Em minha opinião a causa mais provável deve ser realmente um vírus, trojan ou algo do tipo. Minha sugestão é que você formate e reinstale o sistema nesta máquina e siga a recomendação do Creto. Vá ao terminal e digite:

    sudo ufw enable

    Caso queira realmente mexer no firewall de forma aprofundada vá fazendo com calma, especialmente no início, e leia bastante material sobre o assunto. Aqui mesmo no fórum há bastante coisa a esse respeito.

    Grande abraço.
  • editado abril 2012
    Caros amigos,fiz o teste no site indicado e o mesmo não acusou nada de anormal.Bem,estou longe de ser um especialista em Linux,mas isso é no minimo estranho,logo apos instalar o sistema o firewall vir desabilitado.Ainda continuo mexendo no meu pc com Windows que foi invadido e neste caso tenho feito grandes avanços,ontem consegui acessar o programa que o infeliz usou para invadir a minha maquina,e pela 1° vez depois de 2 anos estou conseguindo acessar os arquivos do com+ que são instalados no sistema e vedados a qualquer usuário.O x da questão é que esse lance de aplicativos ouvindo portas chegou a acontecer quando eu estava usando o Windows para acessar a internet,e neste caso eu sabia que algum programa oculto no sistema estava esperando para receber uma conexão de entrada,o que de fato aconteceu,pois eu estava usando o Comodo e ele me mostrou que alguém estava tentando entrar no meu pc,ontem como eu descobri o programa agora provavelmente eu vou conseguir resolver esta questão.Eu consegui resolver este problema aqui no Mint,pelo menos parcialmente,eu varri a minha pasta de usuário e apaguei todas as configurações referentes a atualizações do sistema,porque embora eu tivesse desabilitado em Startup Applications as atualiazações automáticas,elas estavam iniciando sozinhas assim que eu entrava na internet,e embora a conexão aqui seja razoável,não estava abrindo sequer a página do navegador.Estou usando dual boot aqui,infelizmente com um Windows "batizado",começo a achar que este possa ser o motivo do problema,algo que venho tentando entender sem muito êxito é que aparentemente todo código malicioso escrito para o Windows consegue afetar o Linux de alguma maneira,ou então o problema pode ser baixar um iso do Linux em um pc com o Windows corrompido e na hora do processo de queimar o cd várias configurações importantes são adulteradas.Falo isso baseado em várias coisas que descobri no Windows,"na unha" e com o auxilio de alguns programas.Não posso neste momento testar o Mint como unico sistema pelo fato de trabalhar com o Corel Draw,mas brevemente estarei instalando o Windows 7 original em outro computador que mandarei montar,e ai baixarei por ele o Mint outra vez e o testarei.Caso aconteçam mudanças significativas eu informarei a todos aqui,e se permitirem eu postarei um longo tutorial informando as dores de cabeça advindas da instalação do Mint em um hd com dual boot com um Windows adulterado.Daqui há poucos dias eu terei a relação completa de todos os virus que são instalados "de brinde" nestes cds do Windows Xp Service Pack 2 montados no nLite que alguém compilou e distribuiu pensando apenas em invadir o pc alheio.Após uma breve pesquisa,caso seja confirmado que os mesmos de fato afetam o Linux,se me autorizarem,publicarei todos aqui,até mesmo porque depois disso escreverei um e-book sobre todo o lixo que achei no meu pc nestes 2 anos de estudo.Sei que se pelo menos a maioria souber quais são os arquivos que tornam o pc vulnerável a uma invasão,ainda que estes ataques de inicio não parem,pelo menos não terão mais êxito com tem agora.Já que até este momento ninguém fez algo parecido e eu já estou com a mão na massa há tanto tempo,darei o 1° passo,afinal guardar tudo que eu descobri no meu computador só pra mim não mudaria em nada a realidade que vivemos hoje.
    Obrigado pela atenção.
  • editado abril 2012
    Eu já tentei instalar o Wine aqui,logo no inicio quando descobri esta versão e naquela ocasião tive algum problema que não me lembro mais,e desde então não tentei de novo.Acho mais interessante manter os dois sistemas indepedentes,alias,estou pensando em comprar um outro hd e instalar o Mint como partição única pra ver o que acontece.Com relação a substituir o Corel Draw,seria válido,se não fosse inviável do ponto de vista de produção,porque o bureau trabalha com Windows e Corel,se eu levar um arquivo feito em outro programa,o mesmo não será feito por incompatibilidade.A questão de vírus é um tanto complicada de mensurar,porque com certos programas é possível mesmo um usuário avançado alterar a função de um programa sem precisar mexer no arquivo inteiro.Por exemplo,aqui e agora eu abro o Desktop Remoto e vejo "permitir que outros usuários controlem seu desktop",quando o certo seria "não permitir".Eu tenho certeza que há alguma string do Windows com este comando,que eu não sei como,mas está afetando sim o Linux,mas em breve eu irei descobrir onde está.Outra coisa,no Windows basta alterar uma palavra em um arquivo .adm para o estrago ser feito no sistema inteiro.Ainda tenho interesse em virar o Mint do avesso,como fiz com o Windows,e ler todos os arquivos de informações do sistema para entender como ele funciona e interpreta cada comando.Tenho um cliente fazendo um curso de Linux agora e temos trocado informações,quando ele terminar pretendo propor a ele passar tudo que aprendi e estou aprendendo sobre as configurações do Windows em troca de tudo que ele sabe sobre Linux.Como ele trabalha com manutenção de computador,acredito que irá aceitar,porque em vez de formatar uma máquina e perder tempo,ele poderá simplesmente pesquisar no sistema um determinado arquivo,quando o encontrar excluí-lo,reiniciar o pc e dar o trabalho por concluído.Eu preciso saber como esta versão do Linux funciona,porque sabendo como o Windows trabalha já não é muito seguro,imagine então usar um sistema executando milhares de coisas em background sem exibir uma mensagem de notificação sequer.Ah sim:leiam isso aqui http://www.hardware.com.br/dicas/servicos-sistema.html e vejam se não é pra ficar preocupado de saber que estas portas estão sendo ouvidas.PS - saibam que quando eu as bloqueei eu ainda não tinha visto esta matéria.
  • editado agosto 2012
    Ue...ninguem sabe que programa e usado pra abrir os arquivos do Linux?
Entre ou Registre-se para fazer um comentário.