|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 29 Nov 2004 17:03:03 To : Alex Korchmar Subject : Re: Дистрибутивы для конторы -------------------------------------------------------------------------------- Alex Korchmar <hue-moe@so.yandex.ru> wrote: AK> Nick Gazaloff <nick@sbin.org> wrote: NG>> Алексей, не сравнивайте 98 и NT-линейку. Под последнюю есть RPC-эксплоит AK> NT линейка надежнее. А не наоборот. Для любителей экстрима: поставить оригинальную NT, выставить задом в инет, и попытаться накатить сервиспак быстрее, чем поселится Blaster. :) NG>> и LSASS-эксплоит, и черви на их основе. В итоге эта защищенная система AK> есть и для 98 (в том числе и rpc, насколько я помню). Лечится апдейтами, Hе каждый, берущийся городить шлюз на винде, знает, что "апдейт" надо ставить сразу, а не искать у мокрософта и сливать через инет. :) NG>> NT/2000/XP/2003, да с апдейтами, и правда без файрвола живет в минут 15. NG>> Ладно, хоть в XP/2003 файрвол есть встроенный. AK> как раз это - говнофайрвол. В частности, icmp об'явлен порождением AK> нечистого и нахрен режется - этим ребятам забыли об'яснить, что он AK> вообще-то иногда бывает нужен. В NT4 icmp вообще отсутствовал как класс, насколько я помню. Вместе с наличием идиотских вывертов вроде игнорирования RST в SYN-SENT или наоборт, отсылки RST когда не нужно - при переполнении backlog'a. Появился же icmp в 2000 вместе с BSD-стэком и умением ставить DF. Вот мне ужжжасно интересно, как нынче сочетается DF и отсутствие icmp. :) Или же мелкомягкие и DF замочили? АК> Зато для remote assistance сделано исключение. АК> Кому бы тут поассистить чем-нибудь? :-E А сколько это будет стОить из Москвы по мегабитке? :) AK> P.S. вас не напрягает, что под хрюниксы и используемый на них софт тоже есть AK> мильен эксплойтов? Странно, но взломом виндового сервера меня нисколько не удивишь, а вот чтобы самбу или nfs прогрыз червяк - сам ни разу не видел. Правда, все named'ы у меня не случайно и в chroot'е, и под init'ом. Hо я системы предпочтаю клонировать, посему не особо напрягает. -- Eugene Berdnikov --- ifmail v.2.15dev5.3 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/3651e88b012c.html, оценка из 5, голосов 10
|