Re: Linux/FreeBSD - security

Autor: Jan Rychter (jwr_at_itc.pw.edu.pl)
Data: Thu 07 Mar 1996 - 23:46:20 MET


Nie chce wywolywac kolejnej wojny Linux vs FreeBSD, moim zdaniem nie
ma to sensu. Obronie jednak kilka nie calkiem uzasadnionych zarzutow
wobec Linuxa...

>>>>> "Marcin" == Marcin Strzyzewski <marti_at_posejdon.mimuw.edu.pl>:
    Marcin> Ogolnie moim zdaniem FreeBSD przewyzsza Linux'a przy
    Marcin> instalacji 'dziewiczej' W Linuxie: - istnieje bardzo wiele
    Marcin> niepotrzebnych wrecz suid'ow ( zwlaszcza w Slackware jak :
    Marcin> /usr/lib/svgalib, niedawno wykrtye w splitvt, dip, oraz
    Marcin> wiele inncyh ) -

  Tu zgoda, ale _bylo_. Przyjrzyj sie tempie w jakim poprawia sie
RedHat. Ostatnio nawet powolany zostal specjalny zespol do badania
bezpieczenstwa dystrybucji Linuxa, spodziewam sie ze mnostwo sie
poprawi w tym zakresie.

    Marcin> poza tym jest dosc duzo zle ustwaionych praw zapisu do
    Marcin> katalogow jak /var/spool/mail itp

  Ach tak ? A jak to w/g Ciebie powinny wyglada te prawa i co jest w
nich zle ?

[23:33] /root#l -d /var/spool/mail/
drwxrwxr-x 2 root mail 1024 Mar 7 11:48 /var/spool/mail/

    Marcin> zle zrekompilowany wu-ftpd demon dajacy w latwy sposob
    Marcin> mozliwosc shackowania maszyny /path-exec/

  No, nie, to wyszlo na jaw ponad pol roku temu i rownie dawno zostalo
wszedzie poprawione. A ze mnostwo administratorow jest zbyt leniwych
zeby zrobic upgrade ftpd, to juz inna historia...
  W ten sposob mozemy sobie duzo wypominac, schodzac nawet do 'wiz' i
'debug' w sendmailu. :-)

    Marcin> FreeBSD sa o WIELE rzadziej lamane niz Linux'y. ( sam
    Marcin> osobiscie znam doslownie kilka metod na zlamanie FreeBSD )

  Moze to tez dlatego ze jest ich mniej ? :-) Nie smiej sie, ale
liczbe instalacji FreeBSD w .pl mozna by policzyc pewnie na palcach
obu rak.

  A podsumowujac: jezeli ktos chce miec porzadnego Linuxa, niech nie
instaluje slackware. W tej chwili RedHat wyglada na najlepiej
utrzymywana dystrybucje (z doskonalymi narzedziami do zarzadzania
systemem), ponoc rowniez debian nie jest taki zly. Ale slackware
upadlo.

jwr
________________________________________________________________________
Jan Rychter jwr_at_itc.pw.edu.pl
http://www.itc.pw.edu.pl/~jwr jwr_at_icm.edu.pl



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 12:39:48 MET DST