SuSE Linux 8.0 Professional
Geizhals » Forum » Software » SuSE Linux 8.0 Professional (36 Beiträge, 33 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.....
Re(5): SuSE Linux 8.0 Professional
Fly
19.04.2002, 18:06:42
Heh. Weisst dass es mir umgekehrt geht? Win2k abzusicher hat mich 'nen Tag gekostet (und dann war's nicht sicher, wie einige hier wissen...).

Alles eine Frage der Erfahrung.

Ob Linux "sofort" sicher ist oder nicht ist schwer zu beantworten, weil es halt "die Installationsroutine" ned gibt. Das ist nämlich ziemlich genau, was die Distrihersteller auch herstellen, und was ihre Rechtfertigung dafür ist, dass man dafür Kohle verlangen kann: Sie stellen den "Leim" zwischen den "Linuxteilen", die Scripten, her.

Und die sind's, die entscheiden wie die einzelnen Trümmer gestartet werden. "Linux" gibt's nämlich nicht. Es gibt ein paar Programme, die alle eine sehr spezifische Aufgabe haben. Es gibt ein Paket, das für das Ansprechen der Netzwerkkarten zuständig ist, ein anderes, das mit dem Modem redet, ein drittes, das die Netzwerkrouten zusammenstellt, und wiederum ein anderes, das für die Sicherheit des Ganzen zuständig ist...

Worauf's hinausläuft ist, dass es auf genau diese Scripten ankommt, ob ein "Linux" sicher ist. Meines isses, allerdings isses sicher nicht für Einsteiger geeignet, weil ich halt keine "bequemen" Scripten baue, die sich für jede Lebenslage und jeden Rechner eignen, und die noch dazu einfach zu konfigurieren sind.

Und das ist genau der Hund, der hier begraben liegt: Je bequemer, desto mehr overhead, je mehr overhead, desto höher die Chance dass etwas Wichtiges nicht läuft, oder nicht so wie's soll.

Die Standardinstallation von SuSE-Linux ist, soweit ich's vorläufig beurteilen kann, recht sicher. Ich verwende sie halt selten. Jedenfalls hat sie den Bonus, dass es wenige bis gar keine Scriptkiddies gibt, die darauf ihre Scripten auf diverse Rechner ansetzen, weil erstens der Gutteil davon zu dämlich ist selbst SuSELinux aufzusetzen, und zweitens weil's keine (mir bekannten) Proggies gibt, die irgendwelche Schwächen in einem Linuxprog ausnutzen können.

So gesehen bist Du vielleicht für Hacker ein "lohnendes" Ziel, wenn der Rechner nicht sicher ist, aber die Hauptgefahr ist zumindest mal gebannt.


Shadows can be made real
if you kill in their name.
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung