Re: Bezpecny Debian


To Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz>
From Martin Slouf <xslom03 zavinac vse bod cz>
Date Tue, 15 Jun 2004 17:10:23 +0200
Mail-followup-to Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz>
User-agent Mutt/1.3.28i

On Tue, Jun 15, 2004 at 03:48:51PM +0200, Jan Hradek wrote:
> Dobry den,
> 
>       mam temer filozofickou otazku: jak moc bezpecny je dle vaseho nazoru 
> stable debian s pravidelnymi security updaty?

na filosofickou otazku filosoficka odpoved.

jiste ti musi byt zrejme, ze zalezi na tom, jake programy pouzivas a jak
jsou zkonfigurovane. osobne si myslim, ze debian stable je pri trose
snahy vcelku bezpecny system,

nicmene chtel-li bych behem 5ti minut snizit napadeni systemu ze 
site na minimum, rozhodne prvni veci, na kterou bych se podival, jsou
sluzby, ktere na stroji bezi a polozil si otazku, zda jsou
nezbytne (inet, samba, tisk, ...) a vypnul ty zbytecne + proletl bych
konfiguraky tech, jez nezbytne jsou -- ale tohle neni ada, nybrz blabol

> 
> A jedna BFU otazka :) jake nastroje na stable debianu jsou nejlepsi na 
> otestovani jestli je masina hacknuta, pripadne jake jsou nejlepsi na 
> ochranu?
> 

viz treba Linux Hackerske utoky, Hatch, Lee, Kurtz, softpress, isbn:
80-86497-17-8, strana 97 :)

treba i pouze prikaz find muze lecos zjistit, ruzne analyzatory logu
(logsurfer), kontrola integrity souboru (aide), ...

> Jan Hradek

jinak podotykam, ze tohle je tak obecny dotaz, ze i moje odpoved
jsou jen nicnerikajici pindy -- odpovedi ti bude maximalne tak ta
kniha -- tezko ji muzu prepsat ma kolem 500ti stran

m.


> ________________________________________________
> CZdebian-l maillist  -  CZdebian-l zavinac debian bod cz
> http://www.debian.cz/mailman/listinfo/czdebian-l
> E-mail (un)subscriptions: czdebian-l-request zavinac debian bod cz


Partial thread listing: