RE: SUSE nebo jiný Linux
Pavel Kankovsky
peak na argo.troja.mff.cuni.cz
Čtvrtek Listopad 25 13:49:19 CET 2004
On Thu, 25 Nov 2004, Filip Flajsar wrote:
> Nainstalujte linux na server a nechte ho bez updatu. Do mesice je po
> nem (hack).
Hmm, zajimavy nazor, ale spatny nazor. :)
V prvni rade je potreba minimalizovat "exposure", tedy prostor, ktery je
treba branit pred zlymi vetrelci. Tedy povypinat sluzby, odfiltrovat
nepotrebny sitovy provoz, spravne nastavit pristupova prava, vsechno
poradne nakonfigurovat, mit vsude silna hesla (prekvapive casto porusovany
pozadavek)...atd...atd. To je totiz ucinne i proti diram, ktere jeste
nebyly objeveny a/nebo zverejneny.
Teprve v druhe rade je treba zalepovat nalezene diry.
--Pavel Kankovsky aka Peak [ Boycott Microsoft--http://www.vcnet.com/bms ]
"Resistance is futile. Open your source code and prepare for assimilation."
Další informace o konferenci Linux