LINUX.ORG.RU

[толкс] Что безопаснее?


0

6

RHEL или Hardened Gentoo. С одной стороны general purpose ынтерпрайз в который деньги текут рекой, с другой стороны специализированное решение, но от добровольцев, которые делали генту за еду. Не, еды не было. Вообщем-то во втором решении есть много серьезных технологий безопасности, первое же проверено наиболее серьезными деплойментами в мире.

Каково мнение ЛОРа?

P.S. Под более высокой безопасностью воспринимаем маловероятность успешной атаки.

★★★★★

Последнее исправление: vertexua (всего исправлений: 3)
Ответ на: комментарий от madcore

Развей мысль.

развей (развивай) мозг. у генты все файлы подписываются двумя хэшами в манифесте. синхронизировать можно по https, а главное дерево уже давно имеет цифровую подпись.

ktulhu666 ☆☆☆
()
Ответ на: комментарий от ktulhu666

RTFM

я сказал что-то неправильное? Хакер никогда не знает заранее, какие версии софта стоят не генте и с какими флагами они собраны.

annulen ★★★★★
()
Ответ на: комментарий от xtraeft

А я почему то уверен, что он всерьёз.
Не боится, что кому то могут быть нужны лично его данные и проекты.

winddos ★★★
()
Ответ на: комментарий от xtraeft

А то!
Я скорее по взлому, нежели по безопасности.

По крайней мере я бы phpmyadmin в своей локалке расшаривать бы не стал, это просто глупо.
Ведь phpmyadmin был причиной стольких фейлов...

winddos ★★★
()
Ответ на: комментарий от ktulhu666

лолшто? во всех лицензионных соглашениях куча пунктов, которые всю ответственность с производителя снимают

Лолто. Посмотри, как приобретается железо у того же межделмаша и кто кому чего должен.
Ну или комплексы «под ключ».
Ну или совтину серьезную.

madcore ★★★★★
()
Ответ на: комментарий от ktulhu666

Ох, я смотрю мы с Вами тут одни только хоть что-то в безопасности понимаем :)

Короли локалхоста, чего мелочиться.

madcore ★★★★★
()
Ответ на: комментарий от xtraeft

Ну вот и отлично, что ты в курсе.
Если ты оставляешь на виду у всех: почтовик, пхпмудамин, статистику, то ты ССЗБ.

Человек который оставляет потенциальные дыры на рабочей машине, будет их оставлять и на продакшене.
Поэтому продолжай в том же духе, и я буду тебе очень благодарен, т.к когда то этим кормился.

winddos ★★★
()
Ответ на: комментарий от madcore

Ничего, что в это дерево можно любой ебилд запихать/поправить и подписи никто не спросит?

таак, давай поподробнее

Harald ★★★★★
()
Ответ на: комментарий от ktulhu666

развей (развивай) мозг. у генты все файлы подписываются двумя хэшами в манифесте. синхронизировать можно по https, а главное дерево уже давно имеет цифровую подпись.

Покажи мне, что нужно сделать, что бы портаж ругался при смене поставщика дерева/ебилда/манифеста ебилда

vasily_pupkin ★★★★★
()
Ответ на: комментарий от KRoN73

ВНЕЗАПНО!

У тебя на твоей файлопомойке есть архив одного из твоих сайтов вместе с config.php с действующим паролем к базе.

anonymfus ★★★★
()
Ответ на: комментарий от anonymfus

есть архив одного из твоих сайтов вместе с config.php с действующим паролем к базе

Внезапно нет. А что?

(это не говоря о том, что к моим БД нет доступа снаружи)

KRoN73 ★★★★★
()
Ответ на: комментарий от anonymfus

Значит, сайт не твой

Нет, не мой :)

Пароль подошёл.

Это не моя проблема :)
(впрочем, архив прибил, фиг с ними)

Есть что-то, касающееся моих сайтов?

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

Есть что-то, касающееся моих сайтов?

К сожалению, у меня нет времени, что бы провести полноценный анализ бесплатно, и красивого резюме, что бы убедить Вас заплатить за него.

anonymfus ★★★★
()
Ответ на: комментарий от anonymfus

Ну, значит, я так и не вижу причин, по которым локалхост не должен подключаться к провайдеру :)

Кстати, и тот архивчик выше, не будь локалхоста, лежал бы уже на каком-нибудь обычном сайте. Их тоже не подключать? :)

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

Я тоже в общем случае не вижу, но в частном случае всегда ищу, к чему придраться.

Кстати, и тот архивчик выше, не будь локалхоста, лежал бы уже на каком-нибудь обычном сайте. Их тоже не подключать? :)

Я не телепат и не могу прочитать из вашего мозга историю этого архива. Может быть, его можно было бы перебросить по почте, или вы могли бы иметь пароль на своей файлопомойке, или ещё что. Но задумываться о таких вещах стоит.

anonymfus ★★★★
()
Ответ на: комментарий от anonymfus

Против частных случаев и я ничего не имею. Но утверждение звучало
«!!!!! Локалхост никогда (НИКОГДА!!!!!!!!!!!!!!!!!!!!) не должен быть подключен напрямую к провайдеру»

KRoN73 ★★★★★
()

Ставь то, что лучше знаешь. По RHEL есть куча платных курсов и внятная система сертификации, можешь пойти по этому пути (если есть бабло и время) и через некоторое, сравнительно короткое, время ты станешь хорошим специалистом по RHEL. Скорее всего существенно лучше, чем по HG, если бы ты потратил тоже время на самообучение HG.

Осознанный выбор компаниями RHEL vs. что-то другое во многом определяется этими двумя факторами:
1. независимая экспертная оценка квалификации админа (сертификаты)
2. возможность качественного обучения/повышения квалификации вне компании

soomrack ★★★★★
()

Посоветую посмотреть ещё в сторону OpenWall.

undertaker ★★
()
Ответ на: комментарий от madcore

изначально portage мог скачать хз откуда

ССЗБ. Пользуйтесь проверенными источниками...

Pinkbyte ★★★★★
()
Ответ на: комментарий от vasily_pupkin

настоящей безопасностью будет только сквозное шифрование трафика до целевого сервера. все остальное - «говно, а не безопасность ))» :-D

Pinkbyte ★★★★★
()
Ответ на: комментарий от vasily_pupkin

локальные репы с которых скачивание идет ВСЕГДА(даже если стоят всякие fetch restrictions) portage умеет(/etc/portage/mirrors в помощь). А вот запретить ему качать с внешних зеркал - это да, та еще задачка...

Pinkbyte ★★★★★
()

гента

ынтерпрайз в который деньги текут рекой

в венду больше течет...

HBomb
()

посмотри в сторону дистра openwall

pinachet ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.