CachyOS bzw. Linux allgemein und die Sicherheit

Du kannst beim umstieg auf linux deine erfahrungen nicht 1zu1 umsetzten. Auch muss man sich bei linux den grad zwischen sicherheit und brauchbarkeit durch eigene erfahrungen selbst erarbeiten.

ClamAV kannst du dir imo sparen. Firewall ist pflicht beim laptop und optional sinnvoll beim heim-pc, auch wenn dieser nur im eigenen netzwerk läuft. CachyOS nutzt soweit ich weis UFW und diese ist standartmäßig auf alles blocken ausser browser traffic eingestellt. Kannst du mit: sudo ufw status testen.
Geb aber keine befehle aus dem inet in die komandozeile ein die du nicht verstehst!

Installiere so wenig packete aus dem AUR wie absolut möglich und verzichte auf die installation von github packeten, dann bist du so sicher wie du nur sein kannst.

Ein weiteres thema ist mandatory access controll, welches die apps und bibliotheken einschränkt sich an teilen des systems zu schaffen zu machen an denen sie nichts zu suchen haben. Das ist leider so sicher wie man es konfiguriert, was auf den grossen aufwand hinweist den das verursacht.
Es gibt noch einiges mehr welches man sinnvoll machen kann, wie z.B. überwachung und protokollierung vom system mit spezieller software, read only root wie bei fedora siverblue usw., das schränkt aber die nutzung so weit ein das man ständig mit dem umgehen der eigens erschaffen einschränkungen zu tun hat.

Unter umständen macht eine einrichtung von secureboot mit eigenem zertifikat sinn, ist aber auch ehr was fortgeschrittenes das selbst einzurichten.

Bei linux hast du generell ein sicheres system ohne das du dafür was machen musst. Die distros sind heutzutage auch so gut eingerichtet und die unsicherheit liegt im browsen und installieren von fremdpacketen wie git & aur.

Ich halte Arch linux übrigends für erheblich sicherer als Debian.
 
  • Gefällt mir
Reaktionen: Deinorius und Crisser67
Da kann ich dich beruhigen. Ich nutze seit 2023 EndeavourOS und bisher hatte ich keine nennenswerten Probleme.
Linux selbst ist von Haus aus sicher. Kann aber bei Appimages von unbekanten Webseiten unangenehm werden. Im zweifel lieber fragen. Wenn ein zb Media player nach Rootrechten fragt sollte man sich aber schon Gedanken machen. Das ist mir bisher aber noch nicht passiert.

Freu dich schon mal auf ein kostenfreies Ökosystem.
Vieles was unter windows viel Geld kostet gibt es hier oft kostenfrei zu finden wenn man sich an das neue Interface gewöhnt hat. Spenden sind natürlich immer gerne gesehen. Aber das bleibt dir überlassen.

Achso fast vergessen. Wilkommen in der Linuxwelt 💪😎
 
Michael.76 schrieb:
Sollte man nach der Installation gewisse Einstellungen bezüglich der Sicherheit ändern, oder reicht es alles bei den Voreinstellungen zu belassen?
Je nachdem wie die default Einstellungen sind gibt es zusätzliche Möglichkeiten. Was du für dich mit CachyOS umsetzen möchtest musst du entscheiden.

Hier ist etwas zum lesen, die Infos aus der SUSE Doku kannst du optional beispielhaft für Enterprise Umsetzungen zur Kenntnis nehmen.

https://wiki.archlinux.org/title/Security
https://documentation.suse.com/sles/15-SP7/html/SLES-all/book-security.html
 
adfsrg schrieb:
Ist mir mit CachyOS schon passiert und das war in diesem Jahr.
Hm, da musst du echt Pech gehabt haben. Mein CachyOS ist seit zwei Jahren installiert und hat mich nie hängen lassen, obwohl ich es zwischendurch immer mal wieder echt trieze.

Tacheles schrieb:
CachyOS nutzt soweit ich weis UFW
Ist UFW wirklich mittlerweile Standard? Bei mir ist die gar nicht installiert, also ich meine, es ist gar keine Firewall installiert.
 
Hm... dann muss ich den irgendwann mal beim Aufräumen des Systems deinstalliert haben. 🤔 🤷‍♂️
 

Ähnliche Themen

Zurück
Oben