Używałem Fedory do hostowania serwerów wiele razy. Nigdy nie spotkałem żadnego problemu. Nadal wszyscy nowi użytkownicy przychodzą i mówią, że Fedora nie jest bezpieczna. Powinniśmy używać Ubuntu / CentOS lub innej dystrybucji, ale nie Fedory. Nigdy nie rozumiem, na czym polega problem z Fedorą. Co sprawia, że inne dystrybucje są bardziej bezpieczne.
Kilka punktów: 1. Fedora jest dostarczana z iptables skonfigurowanymi tak, aby zezwalały tylko na SSH. Ponadto zawsze możemy skonfigurować iptables, aby nawet blokować SSH, jeśli chcemy. Tak więc wkrótce zapora sieciowa.
Fedora regularnie wydaje aktualizacje (zarówno poprawki bezpieczeństwa, jak i ogólne).
Ludzie mówią, że distro X wypuszcza nową wersję raz na 5 lat, a Fedora raz na 6 miesięcy. Dlaczego wydanie raz na 5 lat zapewnia bezpieczeństwo. Jeśli uważasz, że 5-letnie rzeczy są bezpieczne, zainstaluj pięcioletni system operacyjny lub nie aktualizuj przez 5 lat, nawet jeśli pojawi się nowa wersja. Osobiście uważam, że nie dawanie nowej wersji przez 5 lat nie zwiększa bezpieczeństwa. Będziesz musiał wydawać łatki na 5 lat, gdy wykryte zostaną błędy. Używanie bardzo starego systemu operacyjnego oznacza po prostu więcej łatek. Jeśli korzystamy z ostatnio wydanej wersji, musimy zastosować mniej aktualizacji / poprawek. Jak uwalnianie raz na 5 lat zapewnia bezpieczeństwo, którego nigdy nie rozumiałem.
Wszystkie systemy operacyjne używają podobnych pakietów, takich jak Gnome, Open-Office, KDE, Open-SSH, Apache. Czy inni programiści dystrybucji spędzają czas na czytaniu kodu źródłowego tych pakietów i poprawianiu ewentualnych błędów bezpieczeństwa? Nawet jeśli tego nie zrobią, opublikują te wady, a wszystkie inne dystrybucje wydałyby łaty, w tym Fedorę. Czy też zabezpieczyliby własne dystrybucje i nie zawracali sobie głowy powiadamianiem innych. Wszystko to przy założeniu, że czytają miliony linii kodów pakietów tak dużych jak apache, gcc, Open-Office. Jeśli te rzeczy są takie same w każdej dystrybucji, co czyni Fedorę bardziej podatną na atak.
Fedora ma preinstalowany i ładnie skonfigurowany seLinux.
Powiązanie domyślnie działa w chroot w fedorze. Teraz w Fedorze 11 obsługa DNSSEC jest również domyślnie dostępna. Zobacz pytanie Serwer DNS na Fedorze 11, gdzie ktoś wskazał, że Fedora nie jest dobra do hostowania DNS. Nie wiem dlaczego.
W rzeczywistości jeden z nowych administratorów zainstalował Cent-OS 5.3 na jednej z testowych maszyn. Użyłem go do pingowania jednego adresu IP, którego nie było. Mam odpowiedzi ping. Byłem zaskoczony, ponieważ nie było to możliwe. Próbowałem znaleźć lokalizację, z której nadchodzą odpowiedzi, ale nie udało się. W końcu po ponad godzinie próbowałem usunąć kabel sieciowy z komputera CentOS. Nadal byłem w stanie pingować adres IP. Następnie próbowałem pingować adres IP urządzenia. Też mogę pingować. Byłem więc w stanie pingować dwa adresy IP (nie inne, też je wypróbowałem), gdy komputer został skonfigurowany z jednym adresem IP i nie było żadnych aliasów (eth0: 1 itd.). Sprawdziłem również wyjście ifconfig. Straciłem pełne zaufanie do tak zwanych dystrybucji serwerów i zainstalowałem Fedorę 11 na wszystkich komputerach testowych. Teraz nie mam do czynienia z tak dziwnymi problemami w przypadku tak podstawowych rzeczy jak ping.
Byłbym naprawdę wdzięczny, gdyby udało mi się zdobyć przykłady z życia, które wskazują, że Fedora jest niepewna, a jeśli tak, to w przypadku jakiejkolwiek innej dystrybucji wszystko byłoby dobrze. Nie podawaj przykładów, w których popełniono błędy administratora. Nie możemy winić za to dystrybucji. Nie podawaj też bardzo starych przykładów Fedory 1, 2 lub Fedory 3. Projekt Fedora jest teraz bardzo dojrzały, zwłaszcza ostatnie dwie wersje 10, 11. Jeśli napotkałeś problemy związane z bezpieczeństwem, które dotyczą tylko ich, prosimy o podzielenie się swoimi doświadczeniami.