Linux pro server

Jan Houstek jan.houstek na mff.cuni.cz
Středa Únor 2 12:40:03 CET 2005


On Wed, 2 Feb 2005, Matus UHLAR - fantomas wrote:

> Musim sa pana Surdu zastat - niektore jeho namietky maju zmysel. Ja tiez
> nemam rad ked su do systemu zakomponovane veci ktore tam byt nemusia a
> kerberos je na to dobry kandidat.
>
> Okrem ineho to zvysuje pravdepodobnost bugoveho software na serveri.
> (kazdy sw ma aspon jeden bug, aj ked pocet bezpecnostnych bugov sa tu
> neuvadza)

Pokud ty funkce nejsou vyuzivane, tak je uplne fuk, kolik v nich je chyb.
Uz o tom chvili v tomto threadu paralelne debatuji s p. Janouskem.

> > Asi jsem natvrdly, ale porad nejak nechapu a vy jste mi to stale
> > nevysvetlil, cemu ze pritomnost jakehosi baliku, ktery ma par binarek
> > v /usr/bin/, nejakou tu knihovnu a nejake dalsi smeti v /usr/share/,
> > vlastne vadi.
>
> a comu vadi ked ma pocitac otvorenych 20 portov a na nich bezia sluzby
> ako fingerd, discard, systat, netstat ... ? myslim ze princip je
> rovnaky.

Princip je diametralne odlisny.

Zbytecny demon naslouchajici na siti zvetsuje exposure a potencialne
predstavuje problem. Zbytecne lezici soubor na disku akorat zbytecne
zabira misto na disku.

-- Honza Houstek


Další informace o konferenci Linux