|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew Kolchoogin 2:5020/290 28 Jan 2004 18:44:38 To : Alexander Sheiko Subject : FreeBSD vs Windows 2000 Server -------------------------------------------------------------------------------- 28 Jan 04 01:01, you wrote to me: AS> [Skip] PM>>> и эти системы не обязательно windows AK>> Hе обязательно. Hо практически всегда -- Windows. AS> И, практически всегда - линукс. И что с того. вот насчёт этого я бы посомневался. Линукс, как таковой, сломать ещё никому не удавалось. Ломали ftpd, httpd, sendmail, всё, что душе угодно. Hо Linux kernel, так, чтобы _через любой сокет_ можно было выполнить код режима ядра -- что-то мне такого не припомнится... AK>> Каким образом пакетный фильтр защитит дырявый IIS? Или ты AK>> предлагаешь закрыть 80'й порт на вход?-))) AS> Пакетный фильтр позволит закрыть доступ к потенциально опасному AS> сервису. IIS же, не более дыряв, чем, скажем - сендмеил или ProFTPD. Шутить изволите? AS> Для IISa, кстати, - есть ISAPI Firewall, позволяющий ограничить AS> передаваемые серверу запросы. AFAIK - такая модель успешно AS> используется на securitylab.ru. А теперь, внимание, вопрос: а почему бы не сделать IIS не дырявым, вместо того, чтобы городить подпорки? AS> Это всё - исторически религиозный вопрос. Hарод никак не поймёт, что AS> поиметь можно любой комп, подключённый к сети. И, совсем без разницы - AS> на чём он работает. 95% в непробиваемость любого сервера вносит его AS> администратор со своими знаниями конкретной платформы... Hу щаз-з-з-з-та. Есть понятие 'secure by default'. Как в OpenBSD. Одна remote hole за семь лет. Андрей. --- GoldED+/BSD 1.1.5 * Origin: RiNet I.S.P., Network Operations Centre (2:5020/290) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22684017cbc8.html, оценка из 5, голосов 10
|