Re: Bezpecny Debian
To |
Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz> |
From |
Martin Slouf <xslom03 zavinac vse bod cz> |
Date |
Tue, 15 Jun 2004 17:10:23 +0200 |
Mail-followup-to |
Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz> |
User-agent |
Mutt/1.3.28i |
On Tue, Jun 15, 2004 at 03:48:51PM +0200, Jan Hradek wrote:
> Dobry den,
>
> mam temer filozofickou otazku: jak moc bezpecny je dle vaseho nazoru
> stable debian s pravidelnymi security updaty?
na filosofickou otazku filosoficka odpoved.
jiste ti musi byt zrejme, ze zalezi na tom, jake programy pouzivas a jak
jsou zkonfigurovane. osobne si myslim, ze debian stable je pri trose
snahy vcelku bezpecny system,
nicmene chtel-li bych behem 5ti minut snizit napadeni systemu ze
site na minimum, rozhodne prvni veci, na kterou bych se podival, jsou
sluzby, ktere na stroji bezi a polozil si otazku, zda jsou
nezbytne (inet, samba, tisk, ...) a vypnul ty zbytecne + proletl bych
konfiguraky tech, jez nezbytne jsou -- ale tohle neni ada, nybrz blabol
>
> A jedna BFU otazka :) jake nastroje na stable debianu jsou nejlepsi na
> otestovani jestli je masina hacknuta, pripadne jake jsou nejlepsi na
> ochranu?
>
viz treba Linux Hackerske utoky, Hatch, Lee, Kurtz, softpress, isbn:
80-86497-17-8, strana 97 :)
treba i pouze prikaz find muze lecos zjistit, ruzne analyzatory logu
(logsurfer), kontrola integrity souboru (aide), ...
> Jan Hradek
jinak podotykam, ze tohle je tak obecny dotaz, ze i moje odpoved
jsou jen nicnerikajici pindy -- odpovedi ti bude maximalne tak ta
kniha -- tezko ji muzu prepsat ma kolem 500ti stran
m.
> ________________________________________________
> CZdebian-l maillist - CZdebian-l zavinac debian bod cz
> http://www.debian.cz/mailman/listinfo/czdebian-l
> E-mail (un)subscriptions: czdebian-l-request zavinac debian bod cz
Partial thread listing: