En leksjon i Linux: Spise ens egen hund food

Det er et gammelt ordtak i Linux-fellesskapet (faktisk i omtrent alle samfunn - men jeg hørte det fra en Linux-utvikler først) "spiser din egen hundemat" (eller kortere "hipster vennlig" versjon dogfooding
. Dette betyr i utgangspunktet å bruke produktet du oppretter. Det kan også være assosiert med praksis hva du forkynne.
Noen ganger denne ideologien sniker seg opp bak deg og smug biter du på rompa. Dette nylig skjedde med meg ... og jeg trodde jeg ville dele opplevelsen med dere for å illustrere at brukerfeil er beste måten å en usikker Linux installasjon.

Jeg stafett denne historien ikke like en "dumme meg" anekdote, men mer for å illustrere en sak slik at Linux-brukere vil også bruke samme type forsiktighet enhver bruker av ethvert operativsystem bør bruke når sa operativsystemet er på nett.

Tillat meg å satt scenen

Hele denne ildprøve skjedde fordi undertegnede forsømmer å stenge ned (eller sikker) en tjeneste jeg dekket for Ghacks en stund siden. Artikkelen i spørsmålet var "Vinagre Remote Desktop Connection for Linux", som er et middel for å koble til eksternt og administrere en Linux desktop. Veldig enkelt. Veldig uskyldige - eller så en skulle tro. La meg i stedet, ombestemmer deg.

Den andre kvelden jeg jobbet på en artikkel om en helt annen del av Linux, når plutselig desktop min begynte å opptre litt rart. Dette er veldig mye utenom det vanlige som min stasjonære har aldri noen problemer. Odd vinduer var åpne opp, markøren ble krampetrekninger rundt ... Jeg vedder på at du kan se hvor dette går.

Det tok ikke veldig lang tid før Vinagre åpnet opp et lite vindu for å informere meg om at en annen bruker hadde logget inn på skrivebordet mitt. Veldig rart, ettersom hvordan jeg var den eneste i huset som kan selv lese hva forkortelsen RDP sto for. Så noe var på ferde!

Jeg raskt slå av remote desktop server og begynte å sjekke rundt etter tegn på at min skyldige hadde funnet noe bruk. Heldigvis han (eller hun - jeg er, om noe, PC og tror en hacker kan være enten mann eller kvinne) klarte ingenting før jeg visste hva som foregikk

Etter dette skjedde jeg gikk tilbake og sjekket inn på hvorfor dette. var tillatt. Til min forferdelse oppdaget jeg at, etter å skrive artikkelen, jeg hadde forlatt det eksterne systemet satt opp slik at alle kan koble til skrivebordet mitt uten passord! Ja, det gjorde jeg dette for å gjøre skriveprosessen mer effektiv - men vanligvis jeg gå tilbake og lukke disse hullene. Denne gangen rundt, det gjorde jeg ikke ... og nesten betalt for det.

Så snart min lapse ble jeg skjønte raskt reparert feilen, og deretter sørget for brannmuren min var blokkerer noen RPD (eller VNC) trafikk kommer fra omverdenen, og deretter sørget for min router ikke hadde blitt kompromittert. Siden denne hendelsen, hadde ingenting skjedd, men min personlige servering av kråke og ydmyk kaken

Lærdommen

Her er tingen -. Åpner for remote desktop tilgang er avgjørende i mange situasjoner. Men pass på at disse tilkoblingene er ikke åpent for hvem som helst er enda viktigere enn enkelhet. Når du setter opp disse slags hull i systemet, selv når du bruker Linux, må disse hullene kan bare blitt penetrert av kjente, vennlige brukere. Hvis ikke, du åpner deg opp til en verden av mulige dårlige saker. Jeg har lært min lekse her - alltid gå tilbake og slå av (eller avinstallere) tjenester som ikke skal brukes etter å skrive om dem

Linux er et veldig kraftig, sikker operativsystem ... men det er ikke 100! % (det er heller ikke alle OS). Dette gjelder spesielt når brukeren (eller administrator) er uforsiktig i oppsettet av systemet. Alway utvise forsiktighet og ikke hvile på omdømmet til et operativsystem. Hvis det operativsystemet har en live ethernet-kabel festet den er sårbar. Anmeldelser