[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Ayuda] Re: Sobre las distros y los firewalls...



Raymond Hall wrote:

Gunnar Wolf wrote:

Pos sí... Pero tienes mejores herramientas para determinadas cosas. Hace

rato yo proponía impulsar más a OpenBSD en otros ámbitos - Ya no. Me
queda claro que su lugar es el firewall, que es donde es excelente y
deja bastante eclipsado a cualquier Linux. Además, al ser tan limitado
el rol de un firewall, no hay mucho más que administrarle.

Facts. Hechos. Comparativos basados en casos reales. Le puedes preguntar a Salvador Ortiz cuantos firewalls basados en red hat ha instalado.

Sabemos que le gustan los deportes extremos :)

El argumento de que openbsd esta mas auditado no se sostiene si a la hora de que instalas el firewall tienes el cuidado de saber lo que estas haciendo y creo que eso es de lo que los "iniciados" en administracion quieren hablar: no importa que distro, lo importante es entenderla y hacer las cosas con cuidado.

La diferencia es que instalar un firewall con exploits públicos conocidos es una manera muy fácil de comprometer la red de tu cliente. Como proveedor de equipo de seguridad tratas de que la probabilidad de caer en esa situación sea mínima o estarías defraudando a tu cliente y entonces regresamos a la situación de usar brocas para madera o para concreto dependiendo del material a taladrar. Si nos limitamos al uso exclusivo de tu kernel y el OpenSSH nos encontramos con que Red Hat pierde 2 a 1 contra OpenBSD porque ambos tuvieron un OpenSSH explotable hace poco más de un año pero sólamente Red Hat fue explotable el mes pasado por la combinación de OpenSSH con PAM. Si nos limitamos a no correr ningún servicio y usar sólamente la consola para administrar el firewall creo que mas o menos se la llevan, con la diferencia de que algunos kerneles de Linux anteriores tienen errores que se pueden usar para causar negación de servicio.




--
Sandino Araico Sánchez
-- Lo que no mata engorda.


_______________________________________________
Ayuda mailing list
Ayuda en linux org mx
Para salir de la lista: http://mail.linux.org.mx/mailman/listinfo/ayuda/



[Hilos de Discusión] [Fecha] [Tema] [Autor]