Mittwoch Mai 23, 2012, 12:57:39

Willkommen Gast. Bitte einloggen oder registrieren. Haben Sie Ihre Aktivierungs E-Mail übersehen?


Einloggen mit Benutzername, Passwort und Sitzungslänge

Autor Thema: Möglichst sichere und schlanke Linux Distribution  (Gelesen 2784 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline Ovaron

  • Gold Member
  • *****
  • Beiträge: 955
    • Profil anzeigen
Möglichst sichere und schlanke Linux Distribution
« am: Samstag Oktober 10, 2009, 12:37:09 »
Hi!

Da auf unserem Familien-PC derzeit eine Malware-Infektion ausgebrochen ist und ich mir nicht 100 % sicher bin, ob ich jetzt alles entfernt habe, suche ich eine möglichst sichere, schlanke Linux-Distribution die ich neben dem vorhandenen Windows XP installieren kann, um kritische Online-Transaktionen damit durchzuführen.

Kann mir jemand einen Tipp geben?

Gruß Ovaron
Intel Core Duo 6300 @ 2,4 Ghz - Asus P5LD2 - 2048 MB DRR2 800 - Powercolor  HD4670 PCS - Arctic Cooling Silentium T5



nicht klicken!

Offline Spektrum

  • Platinum Member
  • ******
  • Beiträge: 2280
    • Profil anzeigen
Re: Möglichst sichere und schlanke Linux Distribution
« Antwort #1 am: Samstag Oktober 10, 2009, 14:17:41 »
Ubuntu oder Kubuntu, je nachdem ob du Gnome oder KDE nutzen möchtest. Das System an sich ist das gleiche nur der Desktop eben unterschiedlich.

http://www.ubuntu.com/

http://www.kubuntu.org/

Allerdings solltest du noch ca. 20 Tage warten, denn dann kommt das neue Release ;)

Offline Steel

  • T3D Mitarbeiter
  • Platinum Member
  • *
  • Beiträge: 2359
    • Profil anzeigen
    • Technic3D
Re: Möglichst sichere und schlanke Linux Distribution
« Antwort #2 am: Samstag Oktober 10, 2009, 14:24:57 »
Wenns v.a. um Banking geht schaut dir mal Bankix von Heise/c't an. Die haben die Distribution genau zu diesem Zweck zusammengestellt:
http://www.heise.de/software/download/ct_bankix/57557

Offline Faust

  • T3D Mitarbeiter
  • Technic3D Insider
  • *
  • Beiträge: 6881
  • Ich bin der Geist der stets verneint
    • Profil anzeigen
Re: Möglichst sichere und schlanke Linux Distribution
« Antwort #3 am: Samstag Oktober 10, 2009, 14:37:23 »
Meine Vorredner haben schon alles wesentliche zu Linux gesagt, aber warum bereinigst Du den PC nicht einfach "richtig"? Solange der Verdacht auf Malware besteht, ist auch eine Linux-Distribution im Zweifel nicht sicher genug (Java gibt es z.B. unter beiden Plattformen). Ferner leistet man mit einem nicht sauberen Rechner nur der Verbreitung von diesem Krabbelzeug Vorschub.

0) Alle wichtigen Daten sicher --> idealerweise auf eine externe Festplatte oder ein optisches Medium. Diese kann man vorab mit einer Linux Live-CD und CalmAV schon mal überprüfen. Außerdem neue Zugangsdaten für den Internet-Provider und v.a. das Online-Banking beantragen.
1) Festplatte mehrfach in unterschiedlichen Dateiformaten formatieren --> am besten geht das mit GParted. Am Ende HDD in NTFS formatieren
2) Windows neuinstallieren, währenddessen auf einem sauberen Rechner alle Win-Updates (z.B. mit C´t Offline Update), aktuelleste Treiber sowie aktuellen Viren- (z.B. GDATA-Trial) und Spyware (z.B. Spybot)-Scanner und aktuelle Internetsoftware herunterladen und auf CD/DVD-Brennen
3) Nach Installation alle Updates, Scanner und Treiber einspielen, als letztes Netzwerktreiber (bei DSL) installieren. Den Rechner jetzt auf Viren/Malware untersuchen. Zusätzlich würde ich einen oder zwei Online-Scanner (meine Favouriten sind TrendMicro und Panda) hinzuziehen.
4) Jetzt die gesicherten Daten auf die gleiche Weise behandeln und - wenn sie sauber sind - wieder zurück spielen. Damit hast Du eine 99,5% Sicherheit hergestellt - mehr hast Du auf einem neuen PC ohne Daten auch nicht, denn ein Schadprogramm kann trotzdem jederzeit eindringen.
5) Zum Schluss würde ich wirklich alle Passwörter ändern und dem User ein Programm wie KeePass 2 zur Verfügung stellen das diese speichert und ihn außerdem zwingt sie regelmäßig zu ändern (niemand kann sich 10 oder mehr Zufallspasswörter merken und schon garnicht wenn die monatlich gewechselt werden ;)).

Grüße
Niemand darf von Erfolg reden, wo nur der Pöbel gewonnen wird, indem man seinen armseligen Trieben schmeichelt.
Thomas Mann (Fiorenza)

Desktop
Notebook

Offline Ovaron

  • Gold Member
  • *****
  • Beiträge: 955
    • Profil anzeigen
Re: Möglichst sichere und schlanke Linux Distribution
« Antwort #4 am: Samstag Oktober 10, 2009, 15:03:58 »
Meine Vorredner haben schon alles wesentliche zu Linux gesagt, aber warum bereinigst Du den PC nicht einfach "richtig"? Solange der Verdacht auf Malware besteht, ist auch eine Linux-Distribution im Zweifel nicht sicher genug (Java gibt es z.B. unter beiden Plattformen). Ferner leistet man mit einem nicht sauberen Rechner nur der Verbreitung von diesem Krabbelzeug Vorschub.

0) Alle wichtigen Daten sicher --> idealerweise auf eine externe Festplatte oder ein optisches Medium. Diese kann man vorab mit einer Linux Live-CD und CalmAV schon mal überprüfen. Außerdem neue Zugangsdaten für den Internet-Provider und v.a. das Online-Banking beantragen.
1) Festplatte mehrfach in unterschiedlichen Dateiformaten formatieren --> am besten geht das mit GParted. Am Ende HDD in NTFS formatieren
2) Windows neuinstallieren, währenddessen auf einem sauberen Rechner alle Win-Updates (z.B. mit C´t Offline Update), aktuelleste Treiber sowie aktuellen Viren- (z.B. GDATA-Trial) und Spyware (z.B. Spybot)-Scanner und aktuelle Internetsoftware herunterladen und auf CD/DVD-Brennen
3) Nach Installation alle Updates, Scanner und Treiber einspielen, als letztes Netzwerktreiber (bei DSL) installieren. Den Rechner jetzt auf Viren/Malware untersuchen. Zusätzlich würde ich einen oder zwei Online-Scanner (meine Favouriten sind TrendMicro und Panda) hinzuziehen.
4) Jetzt die gesicherten Daten auf die gleiche Weise behandeln und - wenn sie sauber sind - wieder zurück spielen. Damit hast Du eine 99,5% Sicherheit hergestellt - mehr hast Du auf einem neuen PC ohne Daten auch nicht, denn ein Schadprogramm kann trotzdem jederzeit eindringen.
5) Zum Schluss würde ich wirklich alle Passwörter ändern und dem User ein Programm wie KeePass 2 zur Verfügung stellen das diese speichert und ihn außerdem zwingt sie regelmäßig zu ändern (niemand kann sich 10 oder mehr Zufallspasswörter merken und schon garnicht wenn die monatlich gewechselt werden ;)).

Grüße


Danke für die detailierte Anleitung, da hast du ja wirklich alles aneinandergereit, was man im Idealfall machen sollte ;)
Ich werde danach vorgehen. Die Formatierung ist zwar enorm zeitaufwendig, aber wohl unausweichlich!

Das Linux System werde ich trotzdem einrichten denke ich. Die jetzige Schadsoftware war sicher 2 Wochen auf dem PC ohne entdeckt zu werden, daher wäre es für die Zukunft angebracht, Online-Transaktionen auf einem vom normalen Betriebssystem gesonderten System zu erledigen. Linux scheint mir sehr passend, dadurch bin ich erst auf die Malware aufmerksam geworden.

@Spektrum: Ubuntu/Kubuntu setze ich selbst schon eine Weile ein, und schätze es sehr. Danke für den Tipp mit der neuen Version, wusste gar nicht, dass der Release schon so kurz bevor steht! Ich werd das mal ausprobieren.

@ Steel: Danke, schaut sehr interessant aus. Ich werde das mal antesten :)
Intel Core Duo 6300 @ 2,4 Ghz - Asus P5LD2 - 2048 MB DRR2 800 - Powercolor  HD4670 PCS - Arctic Cooling Silentium T5



nicht klicken!

Offline Faust

  • T3D Mitarbeiter
  • Technic3D Insider
  • *
  • Beiträge: 6881
  • Ich bin der Geist der stets verneint
    • Profil anzeigen
Re: Möglichst sichere und schlanke Linux Distribution
« Antwort #5 am: Samstag Oktober 10, 2009, 15:20:02 »
Keine Ursache. Ich hoffe es wirkt auch ;). Was ich noch vergessen hatte (aber ja eigtl selbstverständlich sein sollte) ist, dass man nach dem "Anfangsvirenscanner" auf eine dauerhafte Lösung umstellen sollte.

Wenn Linux, dann würde ich aber tatsächlich die Version der C´t nehmen (da gab es auch vor kurzem eine entsprechende Ausgabe mit ausführlicher Anleitung dazu --> evtl. bekommst Du die ja noch). Ideal wäre hier das ganze als Live-Version von einem ROM-Medium aus zu machen, denn das kann man nicht mit Schadsoftware infizieren (zumindest wenn nicht von Anfang an welche dabei ist ???) und auch das System kann immer nur einmalig bis zum nächsten Neustart kompromitiert werden.

Grüße
Niemand darf von Erfolg reden, wo nur der Pöbel gewonnen wird, indem man seinen armseligen Trieben schmeichelt.
Thomas Mann (Fiorenza)

Desktop
Notebook

Offline The Godfather

  • Mente et Malleo
  • T3D Mitarbeiter
  • Technic3D Freak
  • *
  • Beiträge: 2547
    • Profil anzeigen
Re: Möglichst sichere und schlanke Linux Distribution
« Antwort #6 am: Samstag Oktober 10, 2009, 15:45:57 »

Wenn Linux, dann würde ich aber tatsächlich die Version der C´t nehmen (da gab es auch vor kurzem eine entsprechende Ausgabe mit ausführlicher Anleitung dazu --> evtl. bekommst Du die ja noch).

Das war ein gelbes c't Spezial mit Open Suse 11.0. Aktuell gibt es das als 11.1-Version --> Klick mich


Gruß

Offline Faust

  • T3D Mitarbeiter
  • Technic3D Insider
  • *
  • Beiträge: 6881
  • Ich bin der Geist der stets verneint
    • Profil anzeigen
Re: Möglichst sichere und schlanke Linux Distribution
« Antwort #7 am: Samstag Oktober 10, 2009, 17:13:38 »
Das meinte ich aber nicht :P, ich meinte die Ausgabe 19/2009.

Grüße
Niemand darf von Erfolg reden, wo nur der Pöbel gewonnen wird, indem man seinen armseligen Trieben schmeichelt.
Thomas Mann (Fiorenza)

Desktop
Notebook

Offline Ovaron

  • Gold Member
  • *****
  • Beiträge: 955
    • Profil anzeigen
Intel Core Duo 6300 @ 2,4 Ghz - Asus P5LD2 - 2048 MB DRR2 800 - Powercolor  HD4670 PCS - Arctic Cooling Silentium T5



nicht klicken!

Offline Faust

  • T3D Mitarbeiter
  • Technic3D Insider
  • *
  • Beiträge: 6881
  • Ich bin der Geist der stets verneint
    • Profil anzeigen
Niemand darf von Erfolg reden, wo nur der Pöbel gewonnen wird, indem man seinen armseligen Trieben schmeichelt.
Thomas Mann (Fiorenza)

Desktop
Notebook

Offline Ovaron

  • Gold Member
  • *****
  • Beiträge: 955
    • Profil anzeigen
Intel Core Duo 6300 @ 2,4 Ghz - Asus P5LD2 - 2048 MB DRR2 800 - Powercolor  HD4670 PCS - Arctic Cooling Silentium T5



nicht klicken!

Offline Ovaron

  • Gold Member
  • *****
  • Beiträge: 955
    • Profil anzeigen
Re: Möglichst sichere und schlanke Linux Distribution
« Antwort #11 am: Mittwoch November 11, 2009, 20:15:44 »
Nochmal ein großes Dankeschön für den Tipp mit Bankix!

Ich bin heute endlich dazu gekommen es auszuprobieren und ist es 1.) kinderleicht und 2.) funktioniert alles problemlos und so gut, dass ich mir das jetzt auch einrichten werde ;)
Intel Core Duo 6300 @ 2,4 Ghz - Asus P5LD2 - 2048 MB DRR2 800 - Powercolor  HD4670 PCS - Arctic Cooling Silentium T5



nicht klicken!