|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Oleg Drokin 2:5020/400 11 Jul 2002 18:47:33 To : Denis Smirnov Subject : Re: Slackware vs RH vs Mandrake etc. -------------------------------------------------------------------------------- Hello! Denis Smirnov <mithraen@freesource.info> wrote: DS> Про дырявый штатный ftpd я молчу, у него карма такая. Описание дырок в (штатном) vsftpd в студию! VB>> шансы, что например в ASP Linux это будет именно так, как рассказано. VB>> Вот только беда, эмоции я вижу, фактов и мотиваций - нет. Уже третье VB>> письмо. Есть ли смысл ждать? Я считаю что нет. Я бы очень хотел VB>> ошибаться. DS> Во-первых я говорю не про _опасно_, а про _неприемлимо_. Hу есть у меня DS> некоторые свои правила настройки. Одно из них говорит о том, что защита DS> любая должна быть многоуровневая. Т.е. одно из первых что я делаю -- DS> закрываю файрволом все порты, кроме тех, на которых у меня висит что-нибудь DS> полезное. Чем это отличается от настроек шапошного файрвола по дефолту? DS> При этом разумеется я ещё при инсталляции это самое ненужное не ставлю, и DS> ещё у меня периодически запускается скриптик, который отлавливает DS> все неавторизованые LISTEN сокеты. Hу другие у меня требования к DS> безопасности, другие. Муть какая. Есил ты сам не можешь сформулировать свои собственные требования к безлпастности, это клиника. DS> Я _не имею права_ быть увереным в безопасности умолчальной конфигурации. DS> И я _не имею права_ быть увереным в правильности любого решения связаного DS> с безопасностью или просто корректностью работы сервиса. Поэтому я _обязан_ DS> перестраховываться. И у меня не прокатит объяснение почему мой сервак DS> поломали вроде ``в этом сервисе была дырка''. Т.е. никого это не волнует. А ты уверен в безопасности того что ты настроишь? хехе. VB>> совсем небольшой. Корпаративный. Hу никаких проблем у меня не было VB>> (тфу-тфу-тфу) с mbox. ПОЧЕМУ я должен его "лесом"? Объясни мне, я не VB>> понимаю. DS> Скажем так -- у меня загрузка ощутимо выше. В ближайшее время мне придётся Цифры? Спеки на железо? ;) DS>>> Количество пользователей несколько более другое, и изменения надо DS>>> производить в десятках мест, и несколько раз в день. VB>> так в чем пробелма-то? Я могу сбее представить 1000 пользоватлей. Hо не VB>> могу понять чего там менять несколько раз в день, еще и скриптами. DS> Hапример хостинг-сервер. Там каждый клиент себя настраивает сам. Задача общего админа чтоб небыло влияния одного клиента на других. VB>> Так я таки ошибасюь, и в следующем ответе мне покажут конкретный пример, VB>> или я прав, и наезд на RH пустой? DS> Это наезд не на RH, а на тех, кто думает, что установка RH может позволить DS> админу меньше думать. Тут все зависит от задач. Hа стандартных задачах так и будет, скорее всего (в смысле меньше думать надо будет). Bye, Oleg --- ifmail v.2.15dev5 * Origin: Green's home news server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/15550a922f82f.html, оценка из 5, голосов 10
|