Gå til innhold

RH8/RH9 og Sikkerhet


Anbefalte innlegg

Skal snart få levert en maskin jeg skal installere Linux på.

 

RH leveres antakeligvis i samme dårlige forfatning som Windows, hvor alle tjenester må manuelt stenges (istedenfor at de er slått av som standard). Jeg håper jeg tar feil, men gjør jeg det?

 

For å unngå å risikere å installere RH 1000 ganger før jeg får det til, har dere noe tips om hva jeg bør undersøke, planlegge, eventuelt hvor jeg bør starte?

Lenke til kommentar
Videoannonse
Annonse
Skal snart få levert en maskin jeg skal installere Linux på.

 

RH leveres antakeligvis i samme dårlige forfatning som Windows, hvor alle tjenester må manuelt stenges (istedenfor at de er slått av som standard). Jeg håper jeg tar feil, men gjør jeg det?

 

For å unngå å risikere å installere RH 1000 ganger før jeg får det til, har dere noe tips om hva jeg bør undersøke, planlegge, eventuelt hvor jeg bør starte?

 

debian er svaret.

Lenke til kommentar

er nok en mulighet for at en såpass stor distro som redhat har flere potiensielle sikkerhetshull enn "lettere" distroer, men dette er kun opp til deg selv. hvis du kan å tweake osv og kjører up2date ofte så bør det ikke være noe problem. Ellers har jo redhat kommandoen ntsysv hvor du kan redigere hva som skal starte i maskinens oppstart. en liten gjennomgang av denne listen bør kunne gjøre maskinen mye sikrere.

 

Ellers kan jeg anbefale trustix secure linux til server sammenhenger. Den er bygd på redhat, og du har "swup --upgrade" som oppgraderer sikkerhetshull, samt stor kontroll over hva som kjøres i de forskjellige runlevels med "chkconfig".

 

*vente på at chop også sier noe pent om trustix :) *

Lenke til kommentar

trustix fungerer like bra som server, som desktop.. og om du skal bruke det som desktop, kan du få alle pakkere til xfree86, enlightenment, Eterm etc.. av meg.. har aldri hatt problemer (vel, joda.. men da er det jeg som gjør ting feil ) :)

Lenke til kommentar

Spurte ikke om hvilken distro som jeg burde bruke, dette har jeg allerede bestemt meg for. Alle har sikkert sine favoritter.

 

Jeg spurte heller i retning om tips for å kunne ta skikkelig "lockdown" på RH Linux under installasjonen. Kan ikke akkurat bruke Linux så veldig godt, så tenkte å forhøre meg om hvor jeg bør starte for å sikre systemet. (How-To-Do-It finner jeg ut selv senere).

Lenke til kommentar

Du bør lese en howto til iptables for å få satt opp en god firewall. I tillegg er chkconfig kjekk for å sjekke hvilke tjenester som blir startet opp ved oppstart.

man chkconfig for info om kommandoene.

 

Du bør også lære deg å bruke up2date for å laste ned oppdateringer. Eventuelt kan du innstallere apt som er et veldig enkelt system for å oppdatere og innstalere pakker.

Lenke til kommentar

Husker før i alle fall at det var slike "secure redhat howto" dokumenter. Et svært dokument på 200+ sider ellernoe.

Prøv en google på noe sånt.

 

Forøvrig var det et oki dokument når det gjalt konfigurering av dæmons som kjøres på de fleste distros. Hvis jeg ikke husker feil.

 

-Dante

Lenke til kommentar

RH leveres antakeligvis i samme dårlige forfatning som Windows, hvor alle tjenester må manuelt stenges (istedenfor at de er slått av som standard). Jeg håper jeg tar feil, men gjør jeg det?

Det kjører sannsynligvis en del tjenester du vil stenge, se etter runlevel/sysv management (noe sånt .. er ikke på en linux-boks nå) i gnome-menyene. Kryss av for de tjenestene du trenger, fjern de du ikke trenger.

 

I redhat har du flere runlevels, de du skal konsentrere deg om når du editerer tjenestene dine, er runlevel 3 og 5. Runlevel 5 er den grafiske, og runlevel 3 er konsoll (kun tekst output.. a la dos). Om du konfigurerer en dedikert server er sjansene store for at du vil kjøre serveren i runlevel 3...

 

Og samme hvor mye linux-forum folka klager på redhat, så er den faktisk svært god som server-løsning. Jeg ser folk som anbefaler "linux from scratch" på servere.. Get a life.. seriously..

Lenke til kommentar
  • 3 uker senere...
Jeg ville ikke anbefalt desktopdistroer som RedHat, Mandrake, SuSE og Lycoris til serverbruk i og med at disse ikke er ment til dette formålet. Jeg vill derimot anbefalt Trustix eller Debian Woody. Der har du sikkerhet :wink:

 

MarcelSB

 

RedHat er ikke desktop-distro egentlig, men..... er bare i nyere tid (8 og 9) som de har prøvd å komme seg over på desktop-markedet....

 

 

RH7.3 er fortsatt min favoritt som server, men 7.x serien har godt ut nå, så jeg må nok se å oppgradere MP3-server'n min snart....

 

 

RH 5.2 var også innmari grei :D

Lenke til kommentar
Skal snart få levert en maskin jeg skal installere Linux på.

 

RH leveres antakeligvis i samme dårlige forfatning som Windows, hvor alle tjenester må manuelt stenges (istedenfor at de er slått av som standard). Jeg håper jeg tar feil, men gjør jeg det?

 

For å unngå å risikere å installere RH 1000 ganger før jeg får det til, har dere noe tips om hva jeg bør undersøke, planlegge, eventuelt hvor jeg bør starte?

 

sorry mac, men her driter du på draget.

 

*aldri* sammenligne windows med redhat :)

 

Bare prøv, hvis du har litt kunnskap om nettverkstjenester så blir firewallen ikke noe problem. den setter seg opp automatisk. hvis du siden vil sette deg inn i den i detalj er ikke det noe problem.

 

det er ikke noe i veien for å starte med en main stream linux distro, bare kjør på. og som kommentert lenger oppe, redhat funker bra som servervare.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...