[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Ayuda] Respecto a la vulnerabilidad en SSH



> > > Ya me siento flamer :P, pero es muy discriminativo tu comentario Gunnar y
> > > no tengo la suficiente experiencia para refutar lo que dices. Pero estoy
> > > 200% de acuerdo a lo que dice Arturo, RedHat no es malo y tampoco es
> > > inseguro si lo sabes cuidar.
> > >
> > > Es mi opinion y no me gustaria que alguien se moleste por mi comentario :P
>
> A ver, a ver: mi comentario no era que si RedHat o no; iba a un nivel
> mucho más abstracto, en cuanto a que si se va a des-recomendar el uso de
> cierto software, se ofrezcan alternativas.

Y en esto, insisto, estoy de acuerdo contigo... El mensaje en cuestion es
uno de los peores que se me han salido en un buen rato - completamente
destructivo, sin razon de ser... mejor no responder a responder asi.
Desafortunadamente, no cai en cuenta hasta (poquito) mas tarde.

> > A mi entender, cuando hablamos de un sistema para servidor (y acá no hablo
> > más que de servidores), uno de los principales -si no es que el principal-
> > aspectos que debemos tomar en cuenta es el de la seguridad. Y sí, RedHat
>
> Y si es un servidor en un entorno en el que se confia al 100%, y ni
> siquiera te interesa actualizar el equipo? O si simplemente le cierras
> todos los puertos y dejas lo mínimo esencial, y vas actualizando? Por
> ejemplo, www.guiaroji.com.mx tiene AÑOS con un RedHat 4.2; eso es: 4.2.

Si, no dudo que lo puedes mantener... Hay cientos de maquinas corriendo
software de hace mas de cinco a&os - Me ha tocado ver varias Solaris
2.5.1, y ahi si ni tos - en maquinitas Sparc IPX/Classic/1/2, con
aplicaciones que amarran a usar Solaris, pero con fierros tan viejos que
no aguantarian ni siquiera un Solaris 7, que ya tambien esta ruquin... Eso
si, no iras a decirme que es lo optimo. Hay veces que por alguna razon hay
que mantener software suboptimo - Ni tos... Pero si no tienes esa
restriccion...

(a proposito, guiaroji, sea lo que sea, es uno de los sitios con los que
mas problemas de acceso tengo)

> No tiren netas: en estas cosas, no hay reglas de oro; háganse de un
> criterio, no de unas tablitas.

...Y pese a lo mamon que sea, con completa sinceridad, Pupilo, te
agradezco que me lo recuerdes ;-) Pero... Chale, es que ni con criterio
puedo

> > puede, trabajando con él, configurarse de manera muy segura - Del mismo
> > modo que Solaris o Windows. Sin embargo, sistemas como OpenBSD o Debian
> > simplemente hacen bien las cosas desde un principio, preocupándose por un
> > buen nivel de seguridad en la instalación default.
>
> Me preocupa que situes a RedHat y Debian aqui como si estuvieras hablando
> de cosas tan distintas como Solaris y OpenBSD. RedHat Linux y Debian
> GNU/Linux son ambos plataformas libres, con el mismo kernel y las mismas
> herramientas. Igual y escojen algunas cosas distintas, pero si en uno se
> pueden instalar, en el otro tambien. No son sistemas operativos distintos.

No puedo, claro, poner al mismo nivel de desconfianza a Windows y a
RedHat. Del mismo modo, no puedo poner al mismo nivel de confianza a
OpenBSD y a Debian. Es completamente cierto lo que dices - Ambos Linuxes
son producto de un desarrollo abierto, en el que es imposible introducir
back-doors o similares. Ninguno de los Linuxes fue concebido desde un
principio con la seguridad como primer objetivo. Pero, sencillamente, hay
una diferencia cualitativa MUY fuerte, la gran diferencia entre un
producto comercial y un proyecto comunitario... Inclusive, pese a que a
muchos la logica podria indicarles lo contrario, un compromiso muchisimo
mayor con la calidad y coherencia general del sistema en el proyecto libre
que en el comercial.

> Si, sé que hay que tener más cuidado con RedHat, y ya me vale madre
> defenderlo, porque la neta a mi me da lo mismo, ya que como desarrollador
> yo no me tengo que preocupar por la seguridad de mis estaciones de
> trabajo: solo uso lo que es mas facil instalar y configurar.

Insisto en que esta facilidad es cuestion de costumbre... En Mexico hasta
hace un par de a&os todos eramos RedHateros, y aprendimos que eso es lo
mas facil. Y basta con meterse un rato con Debian para ver que es
completamente falso, yo me doy de topes con las vueltas e inconsistencias
que tengo que enfrentar cuando uso un RedHat.

Ahora, Arturo, algo que me preocupa: Si como desarrollador te da igual la
seguridad en tu estacion de trabajo, si no tienes tal vez no una obsesion,
pero si un fuerte y constante cuidado por la seguridad... Como es el
codigo que produces? Si no estas acostumbrado a pensar en la seguridad, no
estas acostumbrado a producirla. Lo que yo escribo puede sufrir de un
desarrollo mas lento, y puede sufrir de mas pesadez en la ejecucion a que
si lo hubiera escrito alguien que no piensa tanto en la seguridad... Pero
es mas confiable. O al menos eso creo, que ahi tambien entra el talento
para ser programador, cosa de la que adolezco.

Saludos,

-- 
Gunnar Wolf - gwolf en campus iztacala unam mx - (+52-55)5623-1118
PGP key 1024D/8BB527AF 2001-10-23
Fingerprint: 0C79 D2D1 2C4E 9CE4 5973  F800 D80E F35A 8BB5 27AF

_______________________________________________
Ayuda mailing list
Ayuda en linux org mx
Para salir de la lista: http://mail.linux.org.mx/mailman/listinfo/ayuda/



[Hilos de Discusión] [Fecha] [Tema] [Autor]