אבטחה בלינוקס

lizard

New member
אבטחה בלינוקס

שלום לכולם. אני מרים שרת לינוקס רד האט 7.2 בקרוב. איזה כלי אבטחה אתם ממליצים להשתמש ? טיפים לסקיוריטי יעזרו גם כן. תודה מיכה
 

S-G-T

New member
redhat = newbs

redhat is known 4 it´s lack of security , thought it´s very user "friendly" - it has serious security problems - securing a redhat is hard ....
 

תמר,

New member
למה אתה לא מביא דוגמאות יותר טובות?

רוב ההפצות האחרונות הן בעלות אותו קרנל, ומה שמבדיל ביניהן אלו התוכנות שמרכיבים סביבם, ובכל זאת רוב התוכנות דומות. ניתן גם להגדיר את השרתים בצורה מותאמת אישית. אם יש לך דוגמה להפצה טובה יותר - תן את שמה, במקום להגיד ש-redhat לא טובה. ובנוסף - תביא גם קישורים למאמרים שמבססים את טענתך. ובעניין השאלה - אני מציעה לך לפנות לפורום לינוקס, מפני שלא כל המשתתפים בפורום שם באים לפורום הנוכחי, ויש שם כאלו שיוכלו לתרום לך מניסיונם. אני מציעה לך להיות יותר ספציפי בשאלה שלך: על מה אתה רוצה להגן ומפני מי (האם מפני משתמשים אחרים במערכת, או מפני גולשים בפורטים מסויימים וכו´).
 

S-G-T

New member
kek

u ppl just don´y understand - do u ? - i can give links 2 sites , and recommend shit , and give examples why redhat is so fucked up (so what if the kern is same - does that mean every lin is same ? u really think so ? damn ...) anyways - if i´ll recommend any linux that´ll b like doing theyre h.w - WON´T IT?! - that´s like saying u don´t belive they can do it alone , choose theyre own , b different - i think it´s fucked - nevertheless - i can say that redhat , mandrake rn´t considered secure , and slackware is considered more secured - but it won´t help !! mayb it´ll - but 4 the short turn !!!! not for the long run .... anyways - i think (especially u tamar) u should rethink ur way of help ...
 

S-G-T

New member
oh , btw -

tamari baby :) - tell me have u ever used in conjuction redhat with let´s say - hmm turbo , or slack - u ever compared them ? u ever counted the known sec holes , exploits on redhat - comparing 2 others ? ever compared how frequently bugs r released 2 redhat ? did u ? did u ? :)
 

lizard

New member
תמר, אל תתיחסי לתשובה שלו.

אני התייחסתי אליה לפני שקראתי את התגובה ועכשיו אני מצטער על זה. תמיד את תמצאי כל מיני אנשים שחושבים שהם יודעים יותר טוב, ומה שגרוע זה שהם לא מוכנים להסביר למה. אם מכירים טוב את המערכת אז תמיד יודעים איפה צריך לתקן ולשים גדש. אני לא טירון באבטחה, פשוט חשבתי שאולי יוכלו לחדש לי פה, מתברר שלא. כעקרון, אני בדר"כ מתקין רק את התוכנות הנחוצות ביותר, מברר מה הן עושות וכיצד ההפצה מתקינה אותן ועם איזה מאפיינים. במידה ומשהו לא נראה לי אז חופשי אני משנה. בסה"כ אני דוגל בLESS IS MORE, חוסם את כל הפורטים שלא צריך, מאפשר רק לכתובות מסויימות גישה מוגבלת ומשתדל לשים את הגרסאות האחרונות בכל חבילת תוכנה שנחשבות קריטיות לאבטחה. זהו בגדול. מיכה
 

lizard

New member
המחשב הולך להיות

שרת HTTP ןSMTP (לא POP או IMAP). חוץ מהפורטים הללו יהיו פתוחים הפורטים הבאים : FTP. SSH. MYSQL. בSSH,FTP,MYSQL רק כתובות נבחרות יוכלו ליצור קשר. האבטחה אמורה למנוע גישה מהאינטרנט. מיכה
 

lizard

New member
אפשר לקבל דוגמאות בבקשה ?

אני משתמש תמיד ברדהאט ועדיין לא פרצו לי למערכת (לפחות לא שאני יודע על זה
. על איזה הפצות אתם ממליצים ? מיכה
 

S-G-T

New member
hhh

doesn´t matter , u use minimal packet , or u block shit , or u use ipchains - or ur knowledge of security - ther´es much higher probability of an exploit 2 b found on redhat , then on some other distrib´s , besides - redhat IS 4 newbs - where u heared of a serious isp or whatever using redhat ?!?!?! - anyways - now that ur more specific - as a mail server , 4 the best security , u can put qmail - thought it´s hard 2 inst , it´s best in security , if speed is a more concern , u should put sendmail , don´t remember what vmail´s good side :(
 

תמר,

New member
דבר נוסף

wu-ftpd שבא עם redhat (לפחות עם הגרסאות הקודמות) פרוץ לבעיות אבטחה. מומלץ להשתמש ב-proftpd. בעניין ה-"redhat is 4 newbs" - אני לא חושבת שזאת הוכחה למקצועיות או ליתר-אבטחה, אבל יש הרבה ISPs שנותנים מחשבים עם redhat: מחשבי ה-Raq של cobalt באים עם redhat 6.2, ודווקא הגרסה הזאת נחשבת ליותר פרוצה ובעייתית.
 

S-G-T

New member
אה כן ? - ולמה זה ?

אולי זה בגלל שכל כך כל איתם ?!?! - עשי לעצמך טובה - גלשי באינטרנט - ואם יש לך לינוקס תורידי nmap ותיבדקי כמה אתרים שווי גדולים ומקצועיים משתמשים ברדהאט - אוקי ? :) - ואח"כ תחשבי למה :).
 

antidot

New member
S-G-T כולם כבר הבינו שאתה "כלי"...

ואנא, תשאיר את ה flames ו- lamers מחוץ לפורום. Antid0t
 

S-G-T

New member
hmmmm

have i ever claimed 2 b some big shot ? have i ? no ! - i just say that the forum isn´t 2 b judged by , and - i consider my right 2 response as ever i won´t - and i don´t consider these as flames , if i´d b flaiming , u´d know :) besides - who invited u 2 the party ?
 

maCr0T

New member
חכו אני אמצא את הפטיש שלי....

משהו ראה אותו? חוצמזה לדעתי ההפצות הטובות לשרתים הן קלדרה, דביאן וסלק, אבל רד האט בכלל לא רעה, לא כמו מנדרייק.... maCr0T שמוצא את הדיון הזה דיי משעשע....
 

S-G-T

New member
המממ ...

is kinda boring ... althought i 2 like slack , my choice is turbo :) sue me :) - anyways , caldera and debian ? hmmmm - ... redhat - as a server ? good ? is this everlasting nighmare ?
 
למעלה