Самый безопасный *nix

Любые разговоры которые хоть как-то связаны с тематикой форума

Модератор: Модераторы разделов

mgprim
Сообщения: 1

Самый безопасный *nix

Сообщение mgprim »

У кого какие мнения по поводу самой надежной ОС *nix на предмет взломов и безопасности ядра и всей системы?
FreeBSD из покон веков считался самым надежным.
На сколько это верно в настоящий момент?
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: Самый безопасный *nix

Сообщение allez »

Во-первых, безопасность во главу угла ставилась у OpenBSD, а во-вторых (и, пожалуй, в-главных) надежность и безопасность системы зависит не от названия дистрибутива, а от квалификации того, кто ее настраивает.
Спасибо сказали:
mgprim
Сообщения: 1

Re: Самый безопасный *nix

Сообщение mgprim »

allez писал(а):
01.04.2009 06:06
надежность и безопасность системы зависит не от названия дистрибутива, а от квалификации того, кто ее настраивает.

Согласен.
Но за счёт чего семейство BSD систем так выделяют среди остальных? (более стабильное ядро?)

В чём отличие безопасности систем BSD от например Mandriva или RedHat?
Я так полагаю что возможности конфигурирования системы одинаковые! Как вы и написали настройка зависит
от квалификации админстратора.
Спасибо сказали:
Аватара пользователя
Brainsburn
Сообщения: 950
Статус: /
ОС: Gentoo

Re: Самый безопасный *nix

Сообщение Brainsburn »

mgprim писал(а):
01.04.2009 07:14
allez писал(а):
01.04.2009 06:06
надежность и безопасность системы зависит не от названия дистрибутива, а от квалификации того, кто ее настраивает.

Согласен.
Но за счёт чего семейство BSD систем так выделяют среди остальных? (более стабильное ядро?)

В чём отличие безопасности систем BSD от например Mandriva или RedHat?
Я так полагаю что возможности конфигурирования системы одинаковые! Как вы и написали настройка зависит
от квалификации админстратора.

FreeBSD изначально ориентирована на серверы, а Linux - универсален. Linux под сервер затачивается вручную, а вот фряха на десктоп - всетки не лучшее решение. Это имхо.
Спасибо сказали:
Аватара пользователя
sarutobi
Сообщения: 676
Статус: Добрость и скромнота
ОС: Debian 5, FreeBSD 6.2/8.0

Re: Самый безопасный *nix

Сообщение sarutobi »

Хороший миф, красивый, ага. Только реально на вещи смотреть надо.
На сервере наверняка крутится некоторое количество сервисов, каждый из которых потенциально содержит ошибки, которые могут привести к перехвату управления сервисом (а в случае удачи - и сервером, но это не главное). И не зависимо от того - FreeBSD, OpenBSD, Linux - сервисы одной и той же версии используют одну и ту же базу кода для сборки бинарников. И даже супер-пупер защищенное ядро FreeBSD, собранное с самыми последними патчами, не убережет вас от кражи пользовательских данных через дыру в php - скрипте, выполняемом суперзащищенным, запущенном в chroot/jail демоном Apache с привилегиями nobody.
Каждый производитель программ выпускает заплатки на обнаруженные уязвимости, каждый мэйнтейнер дистрибутива выпускает обновления безопасности для программных продуктов, и у каждого из участников этой цепочки есть свое представление о необходимости/срочности выпуска патча (кому-то требуется проверить свои патчи, кому то протестировать систему после применения оригинальных исправлений разработчиков etc). Вспомните, как была найдена весьма забавная уязвимость, связанная с короткой периодичностью последовательности генерируемых случайных чисел, сделавшей возможной brute-force атаку на RSA-ключи и доверенные сертификаты.
Вы все еще верите в свою безопасность, потому что выбрали "самый защищенный/надежный" дистрибутив?
Fire and water, earth and sky - mistery surrounds us, legends never die!
Спасибо сказали:
Аватара пользователя
hardworm
Сообщения: 36
ОС: Debian Squeeze

Re: Самый безопасный *nix

Сообщение hardworm »

самой надежной ОС *nix на предмет взломов и безопасности ядра и всей системы.

думаю это какой-нибудь пропроетарный *nix (допустим OpenVMS), но кривые руки могут сделать из самой безопасной системы легкую мишень :) Существуют дистрибутивы разработчики которых очень сильно пекутся за безопасность это OpenBSD, Debian, RedHat (ну или мне так кажется)
Спасибо сказали:
Аватара пользователя
strah
Сообщения: 283
ОС: Freebsd, linux, Solaris.

Re: Самый безопасный *nix

Сообщение strah »

думаю это какой-нибудь пропроетарный *nix (допустим OpenVMS)

OpenVMS - это не unix. ;)
/earth: file system full
Спасибо сказали:
mix1m
Сообщения: 187
ОС: openSUSE 11.2

Re: Самый безопасный *nix

Сообщение mix1m »

sarutobi писал(а):
01.04.2009 12:48

Но речь ведь шла именно о ядре и "всей системе", насколько я понял. Если предположить что на машине никаких апачей, ораклов и пр. нету, есть только iptables и сапер из-под вайна. Кто будет безопасней фря или мандрива?:)
Попытка - первый шаг к провалу (с) Гомер
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Самый безопасный *nix

Сообщение drBatty »

mix1m писал(а):
01.04.2009 19:59
есть только iptables и сапер из-под вайна. Кто будет безопасней фря или мандрива?

1)зачем тогда инет?
2)ЧТО надо охранять?
3)есть ещё X, WM, Wine, сапёр... +много-много разных библиотек. лучше уж апач...
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: Самый безопасный *nix

Сообщение allez »

mix1m писал(а):
01.04.2009 19:59
Если предположить что на машине никаких апачей, ораклов и пр. нету, есть только iptables и сапер из-под вайна. Кто будет безопасней фря или мандрива?
А если предположить, что слон с китом бороться станут, то кто из них победит? :)

P. S. Тема изначально особой смысловой нагрузки не несла, а теперь и вовсе превращается в переливание из пустого в порожнее. Что, в общем-то, закономерно. :)
Спасибо сказали:
Аватара пользователя
Brainsburn
Сообщения: 950
Статус: /
ОС: Gentoo

Re: Самый безопасный *nix

Сообщение Brainsburn »

Сейчас понабегут сторонники фри и линукса и начнут спорить... И будет много воды, но мало смысла.
Флуд надо искоренять =)
Самый безопасный никс - голова.
Спасибо сказали:
Аватара пользователя
Davinel
Сообщения: 481
ОС: Ubuntu

Re: Самый безопасный *nix

Сообщение Davinel »

mix1m писал(а):
01.04.2009 19:59
Но речь ведь шла именно о ядре и "всей системе", насколько я понял. Если предположить что на машине никаких апачей, ораклов и пр. нету, есть только iptables и сапер из-под вайна. Кто будет безопасней фря или мандрива?:)

А если мы еще компьютер выключим? Ваще круто будет, абсолютная безопасность!
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5427
ОС: Gentoo

Re: Самый безопасный *nix

Сообщение /dev/random »

Davinel писал(а):
02.04.2009 13:24
А если мы еще компьютер выключим? Ваще круто будет, абсолютная безопасность!

Не абсолютная. Кражу со взломом ещё никто не отменял.
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Самый безопасный *nix

Сообщение Goodvin »

/dev/random писал(а):
02.04.2009 14:02
Davinel писал(а):
02.04.2009 13:24
А если мы еще компьютер выключим? Ваще круто будет, абсолютная безопасность!

Не абсолютная. Кражу со взломом ещё никто не отменял.
Безопасным будет компьютер, отключенный от всех сетей (включая сеть энергопитания), и замурованный в свинцово-бетонный куб 3х3 метра на дне глубокого водоема.
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: Самый безопасный *nix

Сообщение allez »

Goodvin писал(а):
02.04.2009 14:26
Безопасным будет компьютер, отключенный от всех сетей (включая сеть энергопитания), и замурованный в свинцово-бетонный куб 3х3 метра на дне глубокого водоема.
... в точке с координатами 11°21′ с. ш. и 142°12′ в. д. :)
Спасибо сказали:
mix1m
Сообщения: 187
ОС: openSUSE 11.2

Re: Самый безопасный *nix

Сообщение mix1m »

allez писал(а):
02.04.2009 03:50
P. S. Тема изначально особой смысловой нагрузки не несла, а теперь и вовсе превращается в переливание из пустого в порожнее. Что, в общем-то, закономерно. :)

таки пророчество, блин :laugh: :laugh:
Попытка - первый шаг к провалу (с) Гомер
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Самый безопасный *nix

Сообщение drBatty »

mix1m писал(а):
02.04.2009 18:03
таки пророчество, блин
рядом уже есть такие, про фаервол, про iptables, про антивирус, про... в общем много их ;)
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Brainsburn
Сообщения: 950
Статус: /
ОС: Gentoo

Re: Самый безопасный *nix

Сообщение Brainsburn »

Самым безопасным будет сферический компьютер в вакууме размером с точку и не имеющий плотности.
Спасибо сказали:
Аватара пользователя
serg43
Сообщения: 137
ОС: Linux, Archlinux

Re: Самый безопасный *nix

Сообщение serg43 »

QNX самая безопасная система
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: Самый безопасный *nix

Сообщение Warderer »

serg43 писал(а):
02.04.2009 20:49
QNX самая безопасная система

Пруфлинк?
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
Nymin
Сообщения: 1095
Статус: -
ОС: GNU/Linux

Re: Самый безопасный *nix

Сообщение Nymin »

Windows самая безопасная система, ведь там есть Центр обеспечения безопасности.
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Самый безопасный *nix

Сообщение Goodvin »

Nymin писал(а):
03.04.2009 09:49
Windows самая безопасная система, ведь там есть Центр обеспечения безопасности.
Простите, но в нём не указано, чью именно безопасность обеспечивает этот "Центр обеспечения безопасности".
По крайней мере, уж точно не безопасность пользователя.
Спасибо сказали:
Vexhin
Сообщения: 78
ОС: Ubuntu 20.04 MATE

Re: Самый безопасный *nix

Сообщение Vexhin »

Nymin писал(а):
03.04.2009 09:49
Windows самая безопасная система, ведь там есть Центр обеспечения безопасности.

Смайлика, просто не хватает.
Спасибо сказали:
Аватара пользователя
SubDeviL
Сообщения: 31
ОС: Mandriva 2010+

Re: Самый безопасный *nix

Сообщение SubDeviL »

Если только что установленную сравнивать то скорее всего OpenBSD, хотя и попадаются такие умники у которых апач запущен от рута + очень дырявый сайт)
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: Самый безопасный *nix

Сообщение diesel »

SubDeviL писал(а):
03.04.2009 23:51
хотя и попадаются такие умники у которых апач запущен от рута

а к вашим сайтам вы через непривилегированные порты ходите?
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Самый безопасный *nix

Сообщение drBatty »

SubDeviL писал(а):
03.04.2009 23:51
Если только что установленную сравнивать то скорее всего OpenBSD, хотя и попадаются такие умники у которых апач запущен от рута + очень дырявый сайт)
дык сам демон от рута и пускается, а уж демон запускает процессы от юзера "апач". Как иначе?
Как справедливо замечено, порт 80 доступен только руту...
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
strah
Сообщения: 283
ОС: Freebsd, linux, Solaris.

Re: Самый безопасный *nix

Сообщение strah »

drBatty писал(а):
04.04.2009 14:59
SubDeviL писал(а):
03.04.2009 23:51
Если только что установленную сравнивать то скорее всего OpenBSD, хотя и попадаются такие умники у которых апач запущен от рута + очень дырявый сайт)
дык сам демон от рута и пускается, а уж демон запускает процессы от юзера "апач". Как иначе?
Как справедливо замечено, порт 80 доступен только руту...

Кстати, в Solaris в этом плане проще, там можно дать право слушать привилегированные порты обычным пользователям. Поэтому apache там можно запускать и не из под рута.
/earth: file system full
Спасибо сказали:
Аватара пользователя
Nelar
Сообщения: 138

Re: Самый безопасный *nix

Сообщение Nelar »

Я так полагаю что возможности конфигурирования системы одинаковые! Как вы и написали настройка зависит
от квалификации админстратора.


Человек - это самое слабое звено. Если вам встретится солидный дядечка с толстым животиком, уверенный в железобетонной непоколебимости своей любимой ОС лишь потому что она же "бренд в который вложены миллиарды долларов!" (неважно какая ОС в принципе) - бегите от него как можно быстрей.
Если какой то придурок поднимет sshd для доступа со всех хостов, разрешит вход рутом, и поставит пароль 12345 - тут уже ничего не спасет, никакой бренд. Точно также большинство проблем безопастности появляются из за неправильной неквалифицированной настройки используемой операционной системы.

есть только iptables и сапер из-под вайна. Кто будет безопасней фря или мандрива?

Самый безопасный компьютер это отключенный от внешней сети, подключенный к автономному питанию от дизеля с запасом топлива на три года вперед, кластер из пары сотен дублирующих функции друг друга машин, обладающий системой собственной охраны, расположенный в секретной исследовательской лаборатории корпорации Umbrella на глубине 1000 метров под землей.
Ты что Resident Evil не смотрел? :laugh: Там весь фильм безуспешно пытались его вырубить
Спасибо сказали:
Аватара пользователя
vr13
Сообщения: 885
ОС: gentoo

Re: Самый безопасный *nix

Сообщение vr13 »

hardworm писал(а):
01.04.2009 16:08
самой надежной ОС *nix на предмет взломов и безопасности ядра и всей системы.

думаю это какой-нибудь пропроетарный *nix (допустим OpenVMS), но кривые руки могут сделать из самой безопасной системы легкую мишень :) Существуют дистрибутивы разработчики которых очень сильно пекутся за безопасность это OpenBSD, Debian, RedHat (ну или мне так кажется)

openvms - это не unix. и в смысле безопасности - совсем другая концепция
Спасибо сказали:
mix1m
Сообщения: 187
ОС: openSUSE 11.2

Re: Самый безопасный *nix

Сообщение mix1m »

Nelar писал(а):
14.04.2009 17:35
Ты что Resident Evil не смотрел? :laugh: Там весь фильм безуспешно пытались его вырубить

Я в него играл, но не прошел. Поэтому и задал вопрос)
Попытка - первый шаг к провалу (с) Гомер
Спасибо сказали: