La mayoría de versión segura de Linux

  • AnarchY SI
  • Web Master
  • Web Master
  • Avatar de Usuario
  • Registrado: Oct 30, 2004
  • Mensajes: 2521
  • Loc: /usr/src/MI
  • Status: Offline

Nota Diciembre 31st, 2004, 4:16 am

Creo que el título prácticamente lo dice todo .. que versión de linux es más seguro "fuera de la caja" y que es más seguro después de instalarlo y ejecutar las actualizaciones de parches?
Imagen
"In a world without walls and fences, who needs Windows and Gates?"
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Diciembre 31st, 2004, 4:16 am

  • Maedhros
  • Proficient
  • Proficient
  • Avatar de Usuario
  • Registrado: Oct 31, 2004
  • Mensajes: 325
  • Loc: Durham, England
  • Status: Offline

Nota Diciembre 31st, 2004, 7:02 am

Hmm, difícil. Id tienden a decir algo así como Debian o Gentoo donde usted tiene un montón de control sobre el proceso de instalación, por lo que no acaben con los demonios potencialmente explotables sentado allí sin hacer nada productivo. Realmente depende de lo que usted quiera, para - smoothwall es técnicamente una distribución Linux, y esa es muy seguro, pero no va a ser mucho uso como una estación de trabajo. :wink:

Lo que puedo decir, no algo así como Linspire - su verdadero probablemente no más, pero en un momento dado la contraseña de root es opcional, y ssh se inició en el arranque. :shock:
Gentoo Linux: "All of a sudden, Larry the Cow was in control. And he liked it."
  • AnarchY SI
  • Web Master
  • Web Master
  • Avatar de Usuario
  • Registrado: Oct 30, 2004
  • Mensajes: 2521
  • Loc: /usr/src/MI
  • Status: Offline

Nota Diciembre 31st, 2004, 12:00 pm

III ver .. así id a utilizar como una estación de trabajo todos los días, lol.

¿qué hay de como, después de la instalación y puede cambiar las cosas y frente a este tipo? o en ese momento son todos ellos muy similares?
Imagen
"In a world without walls and fences, who needs Windows and Gates?"
  • Maedhros
  • Proficient
  • Proficient
  • Avatar de Usuario
  • Registrado: Oct 31, 2004
  • Mensajes: 325
  • Loc: Durham, England
  • Status: Offline

Nota Diciembre 31st, 2004, 12:16 pm

En condiciones normales de uso, la mayoría de distribuciones son bastante similares después de la instalación. Suelen variar a lo largo cosas como la actualización, y GUI basado en los programas de configuración (es decir, algunos tienen, otros no, y los que sí se comportan de una manera diferente...). Su definitivamente posible para apagar todos los servicios que usted no quiere, pero cómo hacerlo es probable que varían en cada distro que venir a través...
Gentoo Linux: "All of a sudden, Larry the Cow was in control. And he liked it."
  • Xel02
  • Proficient
  • Proficient
  • No Avatar
  • Registrado: Jun 15, 2004
  • Mensajes: 261
  • Status: Offline

Nota Diciembre 31st, 2004, 3:25 pm

Para distribuciones linux theres cosas como Adamantix y otras distribuciones especializadas en seguridad. Por lo general son utilizados como routers o cortafuegos y aunque no están orientados hacia la de trabajo.

Para BSD, yo diría que OpenBSD también se especializa en seguridad, y que debe ser ok como una estación de trabajo.

Con esto en mente cualquier forma de distribución lo suficientemente segura habida cuenta de trabajar en él. No sólo varían en la cantidad de esfuerzo invertido en ella.

En mi opinión yo diría Debian Estable sería el mejor de los casos, pero su todo, una cuestión de opinión. Debian Estable sólo tiene los paquetes que básicamente son antiguos y probados.

Pero de nuevo un sistema operativo es tan fuerte como el usuario puede llegar a ser.

También la mayoría de las distribuciones puede controlar qué servicios están disponibles, ya sea mediante la edición de inetd.conf o rc.conf (o una variante del mismo) por lo que su duro que no.
  • xtc
  • Novice
  • Novice
  • No Avatar
  • Registrado: Dic 20, 2004
  • Mensajes: 34
  • Loc: London UK
  • Status: Offline

Nota Enero 7th, 2005, 2:17 am

Hay mucho más a la seguridad que con el sistema operativo de revisión que usted ha elegido. Al final del día la seguridad afectarán a su facilidad de uso por lo que se reduce a ---

a) ¿Qué tan seguro es lo que desea ser.
b) lo que como un "trabajo" es su patrón de uso normal.
c) está directamente conectado a Internet?

Personalmente cualquier distribución que tenga un menor número de Dependencias se traducirá en más rápida y segura operación. Es evidente que si una biblioteca o de un paquete es vulnerable cualquier paquete asociado con ese paquete también puede ser explotable en algunos casos sólo la mejora de las personas vulnerables paquete no puede resolver todos los entremezclan las cuestiones de seguridad como hacen algunos paquetes de binarios incluido el libaries etc

Gentoo y Debian son buenos en lo que respecta a la base del sistema operativo, pero, como todos los software más aplicaciones que usas el más inseguro de su sistema operativo es probable que se convierta. Yo personalmente uso Slackware, FreeBSD y otros sistemas Unix cierto (Tru64 principalmente).

Si quieres estar seguro que puede utilizar cualquier sistema operativo, asegúrese de que tiene una buena gama de paquetes actualizados y el menor número posible de Dependencias se traducirá en un mundo más seguro producto final. Por ejemplo, no instale el gnome libaries si sólo se va a utilizar KDE etc etc Una vez realizada esa es la caja de cortafuegos, asegúrese de que no corremos el entorno de escritorio como root. Si realmente desea chroot a todo :)

También hay en torno a productos como SELinux y grsecurity que le permitirá hacer aún más con la seguridad (particuarly en la zona de desbordamientos de búfer etc etc etc) ..

Disfrute de su búsqueda ..

X

http://forum.lucidnow.com
  • AnarchY SI
  • Web Master
  • Web Master
  • Avatar de Usuario
  • Registrado: Oct 30, 2004
  • Mensajes: 2521
  • Loc: /usr/src/MI
  • Status: Offline

Nota Enero 7th, 2005, 9:18 am

sí, Fedora Core 3 quiere instalar SELinux por defecto que tengo que hacer cada vez que reinstalar, lol. y poner el nivel de seguridad en alto .. im no exactamente seguro de lo que hace y no le permite hacer, pero sí. También tengo internet por cable, por lo que sería dulce para conseguir detrás de un router, pero mi papá es el propietario del router y im demasiado codiciosos con mi ancho de banda para que el gancho arriba ^ _ ^

pero gracias por la info
Imagen
"In a world without walls and fences, who needs Windows and Gates?"
  • phpSelectah
  • Student
  • Student
  • Avatar de Usuario
  • Registrado: Feb 11, 2004
  • Mensajes: 97
  • Status: Offline

Nota Enero 7th, 2005, 3:54 pm

sólo un administrador capaz hace una caja de seguro.

No distribución a prueba de fallos un administrador negligente.



El más bloqueado por defecto en las distribuciones son OpenBSD, y cualquiera de las distribuciones livecd.
  • AnarchY SI
  • Web Master
  • Web Master
  • Avatar de Usuario
  • Registrado: Oct 30, 2004
  • Mensajes: 2521
  • Loc: /usr/src/MI
  • Status: Offline

Nota Enero 7th, 2005, 11:37 pm

y por supuesto, no me gusta decir .. distro que viene unhackable sacarlo de la caja (incluso Tho Fedora Core 3 sale prettty buena im adivinar b / c en la configuración, puede elegir el "paranoico" nivel de seguridad de SELinux. pero sé que eso no va a hacer seguro .

i sólo significa que distro es más segura fuera de la caja luego los demás. pero todas sus buenas ahora :) Ty Tho
Imagen
"In a world without walls and fences, who needs Windows and Gates?"
  • xtc
  • Novice
  • Novice
  • No Avatar
  • Registrado: Dic 20, 2004
  • Mensajes: 34
  • Loc: London UK
  • Status: Offline

Nota Enero 8th, 2005, 3:22 am

AnarchY SI escribió:
sí, Fedora Core 3 quiere instalar SELinux por defecto que tengo que hacer cada vez que reinstalar, lol. y poner el nivel de seguridad en alto .. im no exactamente seguro de lo que hace y no le permite hacer, pero sí. También tengo internet por cable, por lo que sería dulce para conseguir detrás de un router, pero mi papá es el propietario del router y im demasiado codiciosos con mi ancho de banda para que el gancho arriba ^ _ ^

pero gracias por la info


Fuera de la caja no está configurado en gran medida a todos. De hecho, probablemente una de sus hinderance a la mayoría de las instalaciones. El beneficio de SELinux, etc en los servidores que mucho más que en una estación de trabajo / escritorio. ACL sistemas de ficheros mientras que sólo un valor de los sistemas multiusuario en forma realista.

Publicar Información

  • Total de mensajes en este tema: 10 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 113 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC