Zo, naast overstappen op Fedora Workstation toch maar ff Timeshift (windows system restore) en ClamTK (antivirus) geïnstalleerd, de puntjes op de ï.
-
Zo, naast overstappen op Fedora Workstation toch maar ff Timeshift (windows system restore) en ClamTK (antivirus) geïnstalleerd, de puntjes op de ï.
Niet dat Linux veel last van virussen heeft (de hele Linux community duikt er dan bovenop) maar better safe than sorry.
-
Zo, naast overstappen op Fedora Workstation toch maar ff Timeshift (windows system restore) en ClamTK (antivirus) geïnstalleerd, de puntjes op de ï.
Niet dat Linux veel last van virussen heeft (de hele Linux community duikt er dan bovenop) maar better safe than sorry.
@verymetalsite je zou clamav idd niet nodig moeten hebben op een desktop, maar t mag altijd. zover ik weet zijn de paar linux virussen die er zijn gericht op (web)servers, en zelfs als je daar alleen SELinux en zo aan hebt staan en geen vage of hele outdated dingen host komt t meestal wel goed.
enige desktop virus-achtige dingen die ik ken was een gnome extensie die je zelf moet installeren met sudo etc
als je dat soort dingen niet doet komt t wel goed. maar tweaken mag altijd natuurlijk! -
R AodeRelay shared this topic
-
@verymetalsite je zou clamav idd niet nodig moeten hebben op een desktop, maar t mag altijd. zover ik weet zijn de paar linux virussen die er zijn gericht op (web)servers, en zelfs als je daar alleen SELinux en zo aan hebt staan en geen vage of hele outdated dingen host komt t meestal wel goed.
enige desktop virus-achtige dingen die ik ken was een gnome extensie die je zelf moet installeren met sudo etc
als je dat soort dingen niet doet komt t wel goed. maar tweaken mag altijd natuurlijk!*mompelt iets over tools of the trade and such*
Trouwens wel geschrokken van het xz-virus dat er wel door kwam, nota bene ontdekt door een windows engineer die vond dat een proces een halve seconde te lang duurde.
-
*mompelt iets over tools of the trade and such*
Trouwens wel geschrokken van het xz-virus dat er wel door kwam, nota bene ontdekt door een windows engineer die vond dat een proces een halve seconde te lang duurde.
@verymetalsite ja die vond iedereen bizar, maar is ook echt een linux server ding en niet een client. het ging om een ssh backdoor, en de meeste desktops hebben de ssh poort niet in gebruik.
overigens ook vervelend dat systemd er zo lakoniek over deed, want die malware werkte alleen omdat systemd letterlijk overal auth keys vandaan probeert te halen, zelfs de smbios strings, waar ik zelf geen fan van ben. maar ja dit soor dialoog is waarom linux veilig blijft, windows fixt dit soort dingen niet
-
@verymetalsite ja die vond iedereen bizar, maar is ook echt een linux server ding en niet een client. het ging om een ssh backdoor, en de meeste desktops hebben de ssh poort niet in gebruik.
overigens ook vervelend dat systemd er zo lakoniek over deed, want die malware werkte alleen omdat systemd letterlijk overal auth keys vandaan probeert te halen, zelfs de smbios strings, waar ik zelf geen fan van ben. maar ja dit soor dialoog is waarom linux veilig blijft, windows fixt dit soort dingen niet
Da's dus ook het mooie aan Fedora Workstation: ssh staat ook standaard uit.
*grinnikt*
Met knop (!) om het wel aan te zetten.
-
Da's dus ook het mooie aan Fedora Workstation: ssh staat ook standaard uit.
*grinnikt*
Met knop (!) om het wel aan te zetten.
@verymetalsite er zijn wel wat maartjes daaraan, systemd in hun oneindige wijsneusheid heeft sinds versie 256 automatisch SSH sockets aangemaakt, zie deze draad: https://social.treehouse.systems/@astraleureka/115844218496725551
weet niet precies hoe fedora hiermee omgaat maar is wel goed om te noemen
-
@verymetalsite er zijn wel wat maartjes daaraan, systemd in hun oneindige wijsneusheid heeft sinds versie 256 automatisch SSH sockets aangemaakt, zie deze draad: https://social.treehouse.systems/@astraleureka/115844218496725551
weet niet precies hoe fedora hiermee omgaat maar is wel goed om te noemen
U heeft echt een bloedhekel aan systemd hè!?
Niet de enige daar in zo veel had ik al begrepen, voorlopig ben ik meer dan tevreden dat ik klaar ben met distrohoppen en eindelijk eens gewoon kan *gebruiken* in plaats van steeds opnieuw totaal aan flarden tweaken en opnieuw opzetten.
-
U heeft echt een bloedhekel aan systemd hè!?
Niet de enige daar in zo veel had ik al begrepen, voorlopig ben ik meer dan tevreden dat ik klaar ben met distrohoppen en eindelijk eens gewoon kan *gebruiken* in plaats van steeds opnieuw totaal aan flarden tweaken en opnieuw opzetten.
@verymetalsite mwoah ik heb lennart ontmoet bij FOSDEM 2025, op zich aardige neurd met best veel goede ideeen. Systemd doet heel veel leuke dingen, en is verassend licht (lichter dan sysVinit), en zeker als hoster snap ik die 'auth backdoors' volledig want nu kan je gewoon standaard images gebruiken met wat KVM parameters. Maar als klant wil je dat niet altijd
en als iemand die graag alles dichtschroeft en beveiligd ook niet.er is niet echt een perfecte oplossing, maar zeuren kan altijd
