[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Ayuda] Respecto a la vulnerabilidad en SSH



Arturo Espinosa Aldama wrote:

> A ver, a ver: mi comentario no era que si RedHat o no; iba a un nivel
> mucho más abstracto, en cuanto a que si se va a des-recomendar el uso de
> cierto software, se ofrezcan alternativas.

De acuerdo.

> > A mi entender, cuando hablamos de un sistema para servidor (y acá no hablo
> > más que de servidores), uno de los principales -si no es que el principal-
> > aspectos que debemos tomar en cuenta es el de la seguridad. Y sí, RedHat
>
> Y si es un servidor en un entorno en el que se confia al 100%,

es porque está desconectado de la red y tal vez hasta se encuentra apagado.

> y ni
> siquiera te interesa actualizar el equipo?

es porque no eres admin sino usuario

> O si simplemente le cierras
> todos los puertos y dejas lo mínimo esencial,

eso es sabio.
Aunque no sólamente los puertos tienen agujeros, zlib tuvo un agujero hace poco
que lasta a MS le pegó......
Con un solo servicio que tuvieras corriendo que usara zlib te volvías
potencialmente vulnerable...

> y vas actualizando?

Hasta los Windows95 se actualizan, o ¿qué ya se olvidaron de los OSR-no-se-que?
Es normal actualizar una máquina, todos lo hacen algún día......

> Por
> ejemplo, www.guiaroji.com.mx tiene AÑOS con un RedHat 4.2; eso es: 4.2.

Ahora me explico por qué es tan lenta esa página......

Pero independientemente de qué Red Hat usen, su apache si lo han actualizado.
http://uptime.netcraft.com/up/graph/?mode_u=off&mode_w=on&site=www.guiaroji.com.mx&submit=Examine

> No tiren netas: en estas cosas, no hay reglas de oro; háganse de un
> criterio, no de unas tablitas.
>
> > puede, trabajando con él, configurarse de manera muy segura - Del mismo
> > modo que Solaris o Windows. Sin embargo, sistemas como OpenBSD o Debian
> > simplemente hacen bien las cosas desde un principio, preocupándose por un
> > buen nivel de seguridad en la instalación default.
>
> Me preocupa que situes a RedHat y Debian aqui como si estuvieras hablando
> de cosas tan distintas como Solaris y OpenBSD.

¿En qué se parecen (RedHat y Debian) y (Solaris y OpenBSD) ?
Red Hat y Debian son GNU/Linux.
Solaris y OpenBSD son UNIX.

> RedHat Linux y Debian
> GNU/Linux son ambos plataformas libres, con el mismo kernel y las mismas
> herramientas. Igual y escojen algunas cosas distintas, pero si en uno se
> pueden instalar, en el otro tambien. No son sistemas operativos distintos.

En los cuatro se puede instalar el mismo gcc, el mismo OpenSSH y el mismo Apache
y el mismo GNOME y el mismo Sendmail y así podemos seguir con una lista larga
larga muy larga....
No son sistemas operativos tan distintos.......

> Si, sé que hay que tener más cuidado con RedHat, y ya me vale madre
> defenderlo, porque la neta a mi me da lo mismo, ya que como desarrollador
> yo no me tengo que preocupar por la seguridad de mis estaciones de
> trabajo: solo uso lo que es mas facil instalar y configurar.

Tienes razón, ¡no usen Red Hat!.

--
Sandino Araico Sánchez
- Piensa en grande
- Comienza en pequeño
- Escala rápido



_______________________________________________
Ayuda mailing list
Ayuda en linux org mx
Para salir de la lista: http://mail.linux.org.mx/mailman/listinfo/ayuda/



[Hilos de Discusión] [Fecha] [Tema] [Autor]