Ich habe Fedora oft zum Hosten von Servern verwendet. Ich habe noch nie ein Problem gehabt. Dennoch kommen alle neuen Benutzer und sagen, Fedora sei nicht sicher. Wir sollten Ubuntu / CentOS oder eine andere Distribution verwenden, Fedora jedoch nicht. Ich verstehe nie, was das Problem mit Fedora ist. Was macht andere Distributionen sicherer?
Einige Punkte: 1. Fedora wird mit iptables geliefert, die so konfiguriert sind, dass nur SSH zulässig ist. Außerdem können wir iptables jederzeit so konfigurieren, dass SSH auch blockiert wird, wenn wir dies möchten. Also kein Problem mit der Firewall.
Fedora veröffentlicht regelmäßig Updates (sowohl Sicherheits- als auch allgemeine Patches).
Die Leute sagen, dass Distribution X alle 5 Jahre eine neue Version und Fedora alle 6 Monate eine neue Version veröffentlicht. Wie kommt es, dass alle 5 Jahre ein Release veröffentlicht wird? Wenn Sie der Meinung sind, dass 5 Jahre alte Dinge sicher sind, installieren Sie ein 5 Jahre altes Betriebssystem oder aktualisieren Sie es 5 Jahre lang nicht, selbst wenn eine neue Version verfügbar ist. Persönlich fühle ich mich nicht neue Version für 5 Jahre zu geben, erhöht nicht die Sicherheit. Sie müssten Patches für 5 Jahre veröffentlichen, sobald Fehler entdeckt werden. Wenn Sie also ein sehr altes Betriebssystem verwenden, bedeutet dies nur, dass Sie mehr Patches verwenden. Wenn wir eine kürzlich veröffentlichte Version verwenden, müssen wir weniger Updates / Patches anwenden. Wie eine Veröffentlichung in 5 Jahren die Sicherheit erhöht, habe ich nie verstanden.
Alle Betriebssysteme verwenden ähnliche Pakete wie Gnome, Open-Office, KDE, Open-SSH und Apache. Nehmen sich andere Distributionsentwickler Zeit, um den Quellcode dieser Pakete zu lesen und eventuelle Sicherheitsfehler zu beheben? Selbst wenn sie diese Fehler nicht veröffentlichen würden, würden alle anderen Distributionen Patches dafür veröffentlichen, einschließlich Fedora. Oder würden sie sich ihre eigenen Distributionen sichern und sich nicht die Mühe machen, andere zu benachrichtigen? Dies alles unter der Voraussetzung, dass sie alle Millionen Zeilen Code von Paketen lesen, die so groß sind wie Apache, GCC, Open-Office. Wenn diese Dinge in jeder Distribution gleich sind, macht das Fedora anfälliger.
Fedora wird mit vorinstalliertem und gut konfiguriertem seLinux ausgeliefert.
Bind wird in Fedora standardmäßig in Chroot ausgeführt. Mit Fedora 11 ist jetzt auch standardmäßig DNSSEC-Unterstützung verfügbar. Siehe Frage DNS-Server auf Fedora 11, wo jemand Fedora als nicht gut für das Hosten von DNS bezeichnete. Keine Ahnung warum.
Tatsächlich hat einer der neuen Administratoren Cent-OS 5.3 auf einem der Testcomputer installiert. Ich habe es benutzt, um eine IP zu pingen, die nicht da war. Ich habe Antworten bekommen. Ich war erstaunt, weil es nicht möglich war. Ich habe versucht herauszufinden, woher die Antworten stammen, aber es ist fehlgeschlagen. Am Ende, nachdem ich es mehr als eine Stunde lang versucht hatte, entfernte ich das Netzwerkkabel vom CentOS-Computer. Ich konnte die IP noch anpingen. Dann habe ich versucht, die IP-Adresse des Rechners zu pingen. Das könnte ich auch anpingen. Ich konnte also zwei IPs anpingen (nicht andere, ich habe sie auch ausprobiert), wenn der Computer mit einer IP konfiguriert war und keine Aliase (eth0: 1 usw.) vorhanden waren. Ich habe auch die Ausgabe von ifconfig überprüft. Ich habe das Vertrauen in so genannte Server-Distributionen vollständig verloren und Fedora 11 auf allen Testmaschinen installiert. Jetzt sehe ich mich nicht mit so merkwürdigen Problemen konfrontiert, die so grundlegend sind wie Ping.
Ich wäre sehr dankbar, wenn ich Beispiele aus der Praxis bekommen könnte, die darauf hinweisen, dass Fedora unsicher ist, und wenn es in diesem Fall eine andere Verteilung gegeben hätte, wären die Dinge in Ordnung gewesen. Geben Sie keine Beispiele an, bei denen der Administrator Fehler gemacht hat. Wir können keine Distribution dafür verantwortlich machen. Geben Sie auch keine sehr alten Fedora 1, 2 oder Fedora 3-Beispiele an. Das Fedora-Projekt ist sehr ausgereift, insbesondere die letzten beiden Versionen 10, 11. Wenn Sie mit Sicherheitsproblemen konfrontiert sind, die nur diese betreffen, teilen Sie bitte Ihre Erfahrungen mit.