Самый безопасный *nix
Модератор: Модераторы разделов
-
mgprim
- Сообщения: 1
Самый безопасный *nix
У кого какие мнения по поводу самой надежной ОС *nix на предмет взломов и безопасности ядра и всей системы?
FreeBSD из покон веков считался самым надежным.
На сколько это верно в настоящий момент?
FreeBSD из покон веков считался самым надежным.
На сколько это верно в настоящий момент?
-
allez
- Сообщения: 2223
- Статус: Не очень злой админ :-)
- ОС: SuSE, CentOS, FreeBSD, Windows
Re: Самый безопасный *nix
Во-первых, безопасность во главу угла ставилась у OpenBSD, а во-вторых (и, пожалуй, в-главных) надежность и безопасность системы зависит не от названия дистрибутива, а от квалификации того, кто ее настраивает.
-
mgprim
- Сообщения: 1
Re: Самый безопасный *nix
Согласен.
Но за счёт чего семейство BSD систем так выделяют среди остальных? (более стабильное ядро?)
В чём отличие безопасности систем BSD от например Mandriva или RedHat?
Я так полагаю что возможности конфигурирования системы одинаковые! Как вы и написали настройка зависит
от квалификации админстратора.
-
Brainsburn
- Сообщения: 950
- Статус: /
- ОС: Gentoo
Re: Самый безопасный *nix
mgprim писал(а): ↑01.04.2009 07:14
Согласен.
Но за счёт чего семейство BSD систем так выделяют среди остальных? (более стабильное ядро?)
В чём отличие безопасности систем BSD от например Mandriva или RedHat?
Я так полагаю что возможности конфигурирования системы одинаковые! Как вы и написали настройка зависит
от квалификации админстратора.
FreeBSD изначально ориентирована на серверы, а Linux - универсален. Linux под сервер затачивается вручную, а вот фряха на десктоп - всетки не лучшее решение. Это имхо.
-
sarutobi
- Сообщения: 676
- Статус: Добрость и скромнота
- ОС: Debian 5, FreeBSD 6.2/8.0
Re: Самый безопасный *nix
Хороший миф, красивый, ага. Только реально на вещи смотреть надо.
На сервере наверняка крутится некоторое количество сервисов, каждый из которых потенциально содержит ошибки, которые могут привести к перехвату управления сервисом (а в случае удачи - и сервером, но это не главное). И не зависимо от того - FreeBSD, OpenBSD, Linux - сервисы одной и той же версии используют одну и ту же базу кода для сборки бинарников. И даже супер-пупер защищенное ядро FreeBSD, собранное с самыми последними патчами, не убережет вас от кражи пользовательских данных через дыру в php - скрипте, выполняемом суперзащищенным, запущенном в chroot/jail демоном Apache с привилегиями nobody.
Каждый производитель программ выпускает заплатки на обнаруженные уязвимости, каждый мэйнтейнер дистрибутива выпускает обновления безопасности для программных продуктов, и у каждого из участников этой цепочки есть свое представление о необходимости/срочности выпуска патча (кому-то требуется проверить свои патчи, кому то протестировать систему после применения оригинальных исправлений разработчиков etc). Вспомните, как была найдена весьма забавная уязвимость, связанная с короткой периодичностью последовательности генерируемых случайных чисел, сделавшей возможной brute-force атаку на RSA-ключи и доверенные сертификаты.
Вы все еще верите в свою безопасность, потому что выбрали "самый защищенный/надежный" дистрибутив?
На сервере наверняка крутится некоторое количество сервисов, каждый из которых потенциально содержит ошибки, которые могут привести к перехвату управления сервисом (а в случае удачи - и сервером, но это не главное). И не зависимо от того - FreeBSD, OpenBSD, Linux - сервисы одной и той же версии используют одну и ту же базу кода для сборки бинарников. И даже супер-пупер защищенное ядро FreeBSD, собранное с самыми последними патчами, не убережет вас от кражи пользовательских данных через дыру в php - скрипте, выполняемом суперзащищенным, запущенном в chroot/jail демоном Apache с привилегиями nobody.
Каждый производитель программ выпускает заплатки на обнаруженные уязвимости, каждый мэйнтейнер дистрибутива выпускает обновления безопасности для программных продуктов, и у каждого из участников этой цепочки есть свое представление о необходимости/срочности выпуска патча (кому-то требуется проверить свои патчи, кому то протестировать систему после применения оригинальных исправлений разработчиков etc). Вспомните, как была найдена весьма забавная уязвимость, связанная с короткой периодичностью последовательности генерируемых случайных чисел, сделавшей возможной brute-force атаку на RSA-ключи и доверенные сертификаты.
Вы все еще верите в свою безопасность, потому что выбрали "самый защищенный/надежный" дистрибутив?
Fire and water, earth and sky - mistery surrounds us, legends never die!
Спасибо сказали:
-
hardworm
- Сообщения: 36
- ОС: Debian Squeeze
Re: Самый безопасный *nix
самой надежной ОС *nix на предмет взломов и безопасности ядра и всей системы.
думаю это какой-нибудь пропроетарный *nix (допустим OpenVMS), но кривые руки могут сделать из самой безопасной системы легкую мишень
-
strah
- Сообщения: 283
- ОС: Freebsd, linux, Solaris.
Re: Самый безопасный *nix
думаю это какой-нибудь пропроетарный *nix (допустим OpenVMS)
OpenVMS - это не unix.
/earth: file system full
-
mix1m
- Сообщения: 187
- ОС: openSUSE 11.2
Re: Самый безопасный *nix
Но речь ведь шла именно о ядре и "всей системе", насколько я понял. Если предположить что на машине никаких апачей, ораклов и пр. нету, есть только iptables и сапер из-под вайна. Кто будет безопасней фря или мандрива?
Попытка - первый шаг к провалу (с) Гомер
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Самый безопасный *nix
1)зачем тогда инет?
2)ЧТО надо охранять?
3)есть ещё X, WM, Wine, сапёр... +много-много разных библиотек. лучше уж апач...
-
allez
- Сообщения: 2223
- Статус: Не очень злой админ :-)
- ОС: SuSE, CentOS, FreeBSD, Windows
Re: Самый безопасный *nix
А если предположить, что слон с китом бороться станут, то кто из них победит? :)
P. S. Тема изначально особой смысловой нагрузки не несла, а теперь и вовсе превращается в переливание из пустого в порожнее. Что, в общем-то, закономерно. :)
-
Brainsburn
- Сообщения: 950
- Статус: /
- ОС: Gentoo
Re: Самый безопасный *nix
Сейчас понабегут сторонники фри и линукса и начнут спорить... И будет много воды, но мало смысла.
Флуд надо искоренять =)
Самый безопасный никс - голова.
Флуд надо искоренять =)
Самый безопасный никс - голова.
-
Davinel
- Сообщения: 481
- ОС: Ubuntu
Re: Самый безопасный *nix
А если мы еще компьютер выключим? Ваще круто будет, абсолютная безопасность!
-
/dev/random
- Администратор
- Сообщения: 5427
- ОС: Gentoo
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: Самый безопасный *nix
Безопасным будет компьютер, отключенный от всех сетей (включая сеть энергопитания), и замурованный в свинцово-бетонный куб 3х3 метра на дне глубокого водоема.
-
allez
- Сообщения: 2223
- Статус: Не очень злой админ :-)
- ОС: SuSE, CentOS, FreeBSD, Windows
-
mix1m
- Сообщения: 187
- ОС: openSUSE 11.2
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Самый безопасный *nix
рядом уже есть такие, про фаервол, про iptables, про антивирус, про... в общем много их
-
Brainsburn
- Сообщения: 950
- Статус: /
- ОС: Gentoo
Re: Самый безопасный *nix
Самым безопасным будет сферический компьютер в вакууме размером с точку и не имеющий плотности.
-
serg43
- Сообщения: 137
- ОС: Linux, Archlinux
Re: Самый безопасный *nix
QNX самая безопасная система
-
Warderer
- Модератор
- Сообщения: 1056
- Статус: киберпИнгвин на гусеничном ходу
- ОС: Debian unstable
Re: Самый безопасный *nix
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
И восемь строк матом...(бесплатно)
-
Nymin
- Сообщения: 1095
- Статус: -
- ОС: GNU/Linux
Re: Самый безопасный *nix
Windows самая безопасная система, ведь там есть Центр обеспечения безопасности.
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: Самый безопасный *nix
Простите, но в нём не указано, чью именно безопасность обеспечивает этот "Центр обеспечения безопасности".
По крайней мере, уж точно не безопасность пользователя.
-
Vexhin
- Сообщения: 78
- ОС: Ubuntu 20.04 MATE
-
SubDeviL
- Сообщения: 31
- ОС: Mandriva 2010+
Re: Самый безопасный *nix
Если только что установленную сравнивать то скорее всего OpenBSD, хотя и попадаются такие умники у которых апач запущен от рута + очень дырявый сайт)
-
diesel
- Бывший модератор
- Сообщения: 5989
- ОС: OS X, openSuSE, ROSA, Debian
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Самый безопасный *nix
дык сам демон от рута и пускается, а уж демон запускает процессы от юзера "апач". Как иначе?
Как справедливо замечено, порт 80 доступен только руту...
-
strah
- Сообщения: 283
- ОС: Freebsd, linux, Solaris.
Re: Самый безопасный *nix
Кстати, в Solaris в этом плане проще, там можно дать право слушать привилегированные порты обычным пользователям. Поэтому apache там можно запускать и не из под рута.
/earth: file system full
-
Nelar
- Сообщения: 138
Re: Самый безопасный *nix
Я так полагаю что возможности конфигурирования системы одинаковые! Как вы и написали настройка зависит
от квалификации админстратора.
Человек - это самое слабое звено. Если вам встретится солидный дядечка с толстым животиком, уверенный в железобетонной непоколебимости своей любимой ОС лишь потому что она же "бренд в который вложены миллиарды долларов!" (неважно какая ОС в принципе) - бегите от него как можно быстрей.
Если какой то придурок поднимет sshd для доступа со всех хостов, разрешит вход рутом, и поставит пароль 12345 - тут уже ничего не спасет, никакой бренд. Точно также большинство проблем безопастности появляются из за неправильной неквалифицированной настройки используемой операционной системы.
есть только iptables и сапер из-под вайна. Кто будет безопасней фря или мандрива?
Самый безопасный компьютер это отключенный от внешней сети, подключенный к автономному питанию от дизеля с запасом топлива на три года вперед, кластер из пары сотен дублирующих функции друг друга машин, обладающий системой собственной охраны, расположенный в секретной исследовательской лаборатории корпорации Umbrella на глубине 1000 метров под землей.
Ты что Resident Evil не смотрел?
-
vr13
- Сообщения: 885
- ОС: gentoo
Re: Самый безопасный *nix
hardworm писал(а): ↑01.04.2009 16:08самой надежной ОС *nix на предмет взломов и безопасности ядра и всей системы.
думаю это какой-нибудь пропроетарный *nix (допустим OpenVMS), но кривые руки могут сделать из самой безопасной системы легкую мишеньСуществуют дистрибутивы разработчики которых очень сильно пекутся за безопасность это OpenBSD, Debian, RedHat (ну или мне так кажется)
openvms - это не unix. и в смысле безопасности - совсем другая концепция
-
mix1m
- Сообщения: 187
- ОС: openSUSE 11.2
Re: Самый безопасный *nix
Я в него играл, но не прошел. Поэтому и задал вопрос)
Попытка - первый шаг к провалу (с) Гомер