Fedora sunucuları birçok kez barındırmak için kullandım. Hiç bir sorunla karşılaşmadım. Yine de tüm yeni kullanıcılar gelip Fedora'nın güvenli olmadığını söylüyor. Ubuntu / CentOS veya başka bir dağıtım kullanmalıyız, ancak Fedora kullanmamalıyız. Fedora ile sorunun ne olduğunu asla anlamıyorum. Diğer dağıtımları daha güvenli kılan şey.
Birkaç puan: 1. Fedora sadece SSH'ye izin verecek şekilde yapılandırılmış iptables ile birlikte gelir. Ayrıca iptables'ı istersek her zaman SSH'yi bile engelleyecek şekilde yapılandırabiliriz. Yani güvenlik duvarına kısa bir süre gelmiyor.
Fedora güncellemeleri düzenli olarak yayınlar (hem güvenlik hem de genel yamalar).
İnsanlar distro X'in 5 yılda bir yeni versiyon ve 6 ayda bir Fedora çıkardığını söylüyor. 5 yılda bir nasıl piyasaya sürülürse işler güvenli hale gelir. 5 yaşındaki şeylerin güvenli olduğunu düşünüyorsanız, beş yıllık işletim sistemini yükleyin veya yeni sürüm gelse bile 5 yıl boyunca yükseltme yapmayın. Şahsen 5 yıldır yeni versiyon vermemenin güvenliğini artırdığını hissediyorum. Hatalar tespit edildiğinde olduğu gibi 5 yıl boyunca yamaları serbest bırakmanız gerekir. Yani çok eski işletim sistemlerini kullanmak daha fazla yama anlamına gelir. Yakın zamanda yayınlanan sürümü kullanırsak, daha az güncelleme / düzeltme eki uygulamalıyız. 5 yılda bir serbest bırakmanın işleri nasıl güvenli hale getirdiğini hiç anlamadım.
Tüm işletim sistemleri Gnome, Open-Office, KDE, Open-SSH, Apache gibi benzer paketleri kullanır. Diğer dağıtım geliştiricileri bu paketlerin kaynak kodlarını okumak ve varsa güvenlik hatalarını düzeltmek için zaman harcıyor mu? Yapmazlarsa bile bu kusurları yayınlarlar ve diğer tüm dağıtımlar Fedora dahil olmak üzere onun için yamalar yayınlardı. Yoksa kendi dağıtımlarını güvence altına alırlar ve başkalarını bilgilendirmek için uğraşmazlar. Bu, apache, gcc, Open-Office kadar büyük milyonlarca paket kod satırını okuduklarını varsayar. Bu şeyler her dağıtımda aynıysa, Fedora'yı daha savunmasız yapan şey budur.
Fedora, önceden yüklenmiş ve güzel yapılandırılmış seLinux ile birlikte gelir.
Bağlama, fedora'da varsayılan olarak chroot olarak çalışır. Şimdi Fedora 11 ile DNSSEC desteği de varsayılan olarak mevcuttur. Bazılarının Fedora'yı DNS barındırmak için iyi olmadığını işaret ettiği Fedora 11'deki DNS Sunucusu'na bakın . Sebebini bilmiyorum.
Aslında yeni yöneticilerden biri Cent-OS 5.3'ü test makinelerinden birine kurdu. Ben orada olmayan bir IP ping için kullanılır. Ping yanıtlarım var. Mümkün olmadığı için hayretler içinde kaldım. Yanıtların geldiği yeri bulmaya çalıştım ama başarısız oldum. Bir saatten fazla denedikten sonra, ağ kablosunu CentOS makinesinden çıkardım. IP'ye hala ping atabiliyordum. Sonra makinenin IP adresine ping atmayı denedim. Ben de ping atabilirim. Böylece makine bir IP ile yapılandırıldığında ve hiçbir takma ad (eth0: 1, vb.) Olmadığında iki IP'ye (diğerlerini değil, ben de denedim) ping yapabildim. İfconfig çıktısını da kontrol ettim. Sunucu dağıtımları denilen güveni tamamen kaybettim ve Fedora 11'i tüm test makinelerine yükledim. Şimdi ping gibi temel şeyler için böyle garip problemlerle karşılaşmıyorum.
Fedora'nın güvensiz olduğunu gösteren gerçek hayattan örnekler alabilsem ve bu durumda başka bir dağıtım olsaydı işler iyi olurdu. Örnek vermeyin, yönetici hatası yaptılar. Bunun için bir dağılımı suçlayamayız. Ayrıca çok eski Fedora 1, 2 veya Fedora 3 örnekleri vermeyin. Fedora projesi şimdi çok olgun, özellikle son iki sürüm 10, 11. Yalnızca kendilerine özgü güvenlik sorunlarıyla karşılaşırsanız, lütfen deneyimlerinizi paylaşın.