<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Verdana
}
--></style>
</head>
<body class='hmmessage'>
<br><br>&gt; From: chris@tylers.info<br>&gt; To: fedora-list@redhat.com<br>&gt; Date: Tue, 10 Nov 2009 19:53:34 -0500<br>&gt; Subject: Re: new install, Firewall, anti-virus?<br>&gt; <br>&gt; On Wed, 2009-11-11 at 00:15 +0000, Jim Douglas wrote:<br>&gt; &gt; I just trashed Windows 7 and installed FC11 but before I connect to<br>&gt; &gt; the internet how best could I protect the machine?<br>&gt; &gt; <br>&gt; &gt; Is the firewall up and running by default effective? It's a home<br>&gt; &gt; machine but I plan on adding a web server.<br>&gt; &gt; <br>&gt; &gt; What is the best anti-virus?<br>&gt; &gt; <br>&gt; &gt; (Bye, bye windows!)<br>&gt; &gt; <br>&gt; &gt; Thanks,<br>&gt; &gt; Jim<br>&gt; <br>&gt; Hi Jim,<br>&gt; <br>&gt; You should definitely use the built-in firewall along with SELinux.<br>&gt; There are several firewall tools available withing Fedora; they pretty<br>&gt; much all use iptables to do the actual filtering, and vary only in the<br>&gt; complexity of the rulesets which they create.<br>&gt; <br>&gt; As far as anti-virus solutions go, you will find very few on Linux, and<br>&gt; most of those are for scanning Windows viruses (e.g., if acting as a<br>&gt; fileserver or mailserver to Windows computers). It's not that Linux<br>&gt; viruses have never been created, it's just that we patch the<br>&gt; vulnerability that the virus attacks rather than spend energy writing<br>&gt; and circulating virus signatures and so forth. For best protection, keep<br>&gt; your system up-to-date using the built-in tools (if you're using this as<br>&gt; a desktop system, you'll get a notification when updates are available,<br>&gt; which will be frequently; if you're using this as a server and not<br>&gt; logging in very often, you should consider enabling automatic updates).<br>&gt; <br>&gt; A couple of other things:<br>&gt; - Disable remote root access -- "PermitRootLogin No"<br>&gt; in /etc/ssh/sshd_config<br>&gt; <br>&gt; - Ensure that your passwords are not easy to guess -- there are a number<br>&gt; of slow brute-force attacks active out there.<br>&gt; <br>&gt; - If running a webserver, you may need to set some SELinux booleans to<br>&gt; enable particular web applications (assuming you're serving more than<br>&gt; sta&gt; <br>&gt; A couple of other things:<br>&gt; - Disable remote root access -- "PermitRootLogin No"<br>&gt; in /etc/ssh/sshd_configtic web pages). Do this carefully, and don't enable more access than<br>&gt; necessary. This will prevent an exploited web script from doing things<br>&gt; that it should not. To be extra safe/paranoid, run the webserver in a<br>&gt; virtual machine (which has the side effect of making it easier to move<br>&gt; to another system, e.g., put it on a laptop temporarily when you upgrade<br>&gt; your main machine or replace hardware).<br>&gt; <br>&gt; --<br>&gt; Chris<br>&gt; <br>&gt; -- <br>&gt; fedora-list mailing list<br>&gt; fedora-list@redhat.com<br>&gt; To unsubscribe: https://www.redhat.com/mailman/listinfo/fedora-list<br>&gt; Guidelines: http://fedoraproject.org/wiki/Communicate/MailingListGuidelines<br><br><br>how can I open with kwrite as root and edit the file?<br><br>&gt; <br>&gt; A couple of other things:<br>&gt; - Disable remote root access -- "PermitRootLogin No"<br>&gt; in /etc/ssh/sshd_config<br><br>Thanks,<br>Jim<br>                                               <br /><hr />Bing brings you maps, menus, and reviews organized in one place. <a href='http://www.bing.com/search?q=restaurants&form=MFESRP&publ=WLHMTAG&crea=TEXT_MFESRP_Local_MapsMenu_Resturants_1x1' target='_new'>Try it now.</a></body>
</html>