Nein, das solltest du nicht erwarten.
Eine ungebetene Verbindung bedeutet lediglich, dass jemand Pakete auf Ihre Weise gesendet hat. Das kann jeder, und das ist auch gut so. Ich vermute, dass krfb einen Port an der Firewall geöffnet hat, was kein Problem ist - schon wieder. Sie möchten, dass es eingeladene Verbindungen akzeptiert, daher muss es mit dem öffentlichen Internet verbunden sein.
Wenn Sie beispielsweise einen Webserver betreiben, werden Sie möglicherweise Hunderte von Einbruchsversuchen pro Tag erhalten .
Das Wichtige ist, dass es sich um Versuche handelt . Die Sicherheit ist nur gefährdet, wenn Sie beispielsweise ein schwaches Kennwort für Ihre SSH-Anmeldung haben (und Verbindungen auf dem SSH-Port akzeptieren und SSH installiert haben). Eine andere Möglichkeit besteht darin, dass eine speziell gestaltete Nachricht an ein Programm einen Programmfehler auslösen kann, der die Ausführung von willkürlichem Code ermöglicht . Das ist sehr gefährlich. Aber: Auf Ubuntu ist es auch vergleichsweise selten, dass diese Schwachstellen sehr schnell behoben werden ( 1 , 2 , 3 ) *.
Wenn Sie diesen grundlegenden Rat befolgen, sollten Sie absolut in Ordnung sein.
Absolute Sicherheit gibt es nicht und es besteht immer eine gewisse Gefahr, aber:
jemand, der eine Verbindung zu meinem Computer herstellt und alles löscht, was ich auf der Festplatte habe?
Dies wäre eine der Schlagzeilen auf allen IT-Nachrichtenseiten. Das ist äußerst unwahrscheinlich.
Wenn Sie wirklich tief in das Thema eintauchen möchten, gibt es zwei Artikel, die ich sehr interessant fand:
Dies ist nur eine kleine Momentaufnahme der Sicherheitslandschaft, aber möglicherweise finden Sie sie wertvoll.
*: Hinweis: Ubuntu ist sehr bemüht, mit Hilfe von Canonical sicherheitsrelevante Fehler sehr schnell zu beheben. Es gibt jedoch eine Software, über die Ubuntu keine Kontrolle hat. Hierbei handelt es sich um Software, die über die Repositorys universe
und installiert wird multiverse
. Dort liegt die Verantwortung bei den Autoren. Einige dieser Programme sind sehr sicher, andere nicht. Wenn Sie nicht paranoid sind, verwenden Sie nur Software aus dem main
Repository.
1. http://www.theregister.co.uk/2004/10/22/security_report_windows_vs_linux/
2. http://cryptome.org/cyberinsecurity.htm
3. http://www.technewsworld.com/story/55722 .html