Kim Demiş Linux Daha Güvenli Diye

0
sametc
Burak diye bir arkadaşımız yazmış MS Windows'un GNU/Linux'tan daha guvenli olduğundan bahsediyor :) Hele ve hele son sözü "açık kaynak cazibesine kapılıp guvenliği bir kenara bırakmayın" beni güldürdü, yorumlarını ise size bırakıyorum: http://www.bcnetweb.com/linux/index.php?id=20

Görüşler

0
cayfer
Bana kalira o son cumle B. Yesilderya''nin gorusu degil. Zaten Network Assocs bu konuda bir uyarisi var.. diye baslamis cumlesine.

Aslinda NA hakli! Ornegin bugun yasanan MSSQL probleminin bas sorumlusu UNIX ve turevleri. Hatlarin bloke olmasina router''lar neden olmadi mi? Bu router''larin isletim sistemlerinin HEPSI bir cesit UNIX degil mi? Hep Bill Gates''e saldiriyorsunuz. D. Ritchie ile B. Kerninghan''in bu iste hic sucu yok mu?

Sahi, bu arada Win tabanli PC-Router yazilimi bilen var mi?
0
sametc
pardon cayfer hocam evet network associates in yorumu;)
0
oktay
Bunlara inanmayin dostlar. Verilen sayilar genelde su sekilde sisiriliyor.

Diyelim 'sendmail' de bir acik var. Adamlar basliyorlar Linux'de acik diyerekten
Redhat Sendmail acigi, Debian sendmail acigi, slackware sendmail acigi diyerek saymaya. Ayni acigin goruldugu linux surumunu ayrica tekrar sayiyorlar.
0
anonim
LinuX bir kernel arkadaşlar NA gördüğüm en büyük lamerlerden zaten o 309 açık kernel açığı mı? Hayır!

Yok xchat yok proftpd falan kimse windows üzerinde çalışan programların açık sayısını ( mirc,serv-u falan ) toplam windows açık sayısına eklemeyi düşündü mü?

Son 2-3 yılda Linux kernelinde bulunan toplam güvenlik açığı sayısı 9-10 u geçmez be :)
0
anonim
İki gündür Linux Slackware 8.1 ve Mandrake 9.0 versiyonlarını yüklüyorum ve test ediyorum. Ardından da win2000 yükledim. Kusura bakmayın ama performans söz konusu olduğunda linux win2000''le aşık atamaz. Ayrıca linux o kadar da güvenli değil çünkü http://neworder.box.sk adresinde sıklıkla linux güvenlik problemleri ile ilgili duyurular görüyorum(BSD linux dahil). Sonuçta linux ta insan yapısı değil mi? Niye bu kadar celalleniyorsunuz?
0
tongucyumruk
Şu anda yerde (yani ayağımın altında) Debian Woody çalıştıran bir makina firewall/pop3/imap/smtp/ssh/elog servisi verip bir yandan da webmin ve chroot ortamında mlDonkey ile çalışıyor... Hemen bağlanıp bakıyorum ssh ile:

Tacettin:~# uptime
16:13:40 up 15 days, 5:57, 1 user, load average: 0.21, 0.11, 0.02

Şimdi, bu makinanın 64MB Ram'i var, bir kısmı bozuk... Anakartında sakatlıklar HDD'de bad sector var... (Hdd 3.2GB onu da söyleyeyim). Şimdi bu makina 15 gündür tık demeden çalışıyor... (Bu sürenin 15 gün olmasının sebebi sistemi 15 gün önce kurmuş olmam) Şimdi, eğer bu makinaya win2k kurup tüm bu servisleri 0 downtime ile çalıştırabileceğini iddia eden varsa buyursun...

Güvenlik konusunda ise sadece birkaç haber aşağıya bakın diyor geçiyorum...

Not: BSD Linux yeni bir dağıtım mı? Çok merak ettim doğrusu kendisini.
0
anonim
bahis konusu distrolari ve w2k yi nasil test ettigini detaylandirirsan, fikir sahibi oluruz. performans lafi populer, ayni oranda da -tek basina kullanildiginda- birsey ifade etmeyen bir laf. yani rahatlikla bir tankin performansinin ferrariye oranla daha iyi oldugunu soyleyebilirsin, ama neye gore. BSD linux ise tongucyumruk'un yazdigi gibi yeni bir distro olmali, benimde haberim olmadi hic.

yuce tanrinin bir OS gondermesi dilegimle...
0
sundance
Yapmayın etmeyin ya! Böyle bir değerlendirme mi var allahaşkına! Hem de daha BSD ile Linux arasında ne fark olduğunu bilmeden, bence sen Slack veya Mandrake´de sunucu bile çalıştıramamışsındır, nerde kaldı performansları test etmek...
0
murat09
Performans testlerinde hangi kriterler gözönünde tutuluyor uzman değilim ama, hurdamızda Quantum Bigfoot 2.1 GB dev(5.25) bir HDD vardı, geçenlerde onu XP kurulu makinaya taktım, mevcut 20 GB 7200 RPM hdd sini çıkararak, GForce 2MX 256 Ram PIII 550 makinada bir derginin verdiği Gelecek Linux 2.0 CD sini kurdum o HDD ye. 20 Dakikada kurulum (genel yükleme) bitti, ilk ekran gelir gelmez bütün donanımları her şeyiyle (GeForce dahil) tanıdı, şakır şakır internete bağlandı. 3-4 saat dial up ile internette gezdim mozilla ile, ya olmaz böyle bişey canavar gibi hızlı geldi sayfalar, cache''de olmamasına rağmen! Ne hacklendim nede başka bir şey oldu, hemde default kurulumla :-) O HDD ye daha önce Windows yüklediğimde öyle bir ses geliyordu ki uçak kalkıyor sanırdınız. Ben ki o kadar acemiyim Linux ta, o hdd ki hurdada idi, şimdi bu hdd''ye üzerine server kurmayı düşünecek kadar düşündürdü beni. Güvenliği yeterli, üstelik hurda dediğimiz HDD yi sisteme geri kazandırdı. Hem bir de; neden kapı varken pencere kullanalım değil mi :-) Saygılar.
0
raistlinthewiz
walla performans kriterlerini çok merak ediyiroum..
acaba bu kriterlerin sistemin açılıp / kapanma hızımı?


ilginç bir yorumdu ama linux konusunda daha detaylı araştırma yapmanı tavsiye ederim
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Açık Sistemler ve Güvenlik - 2

FZ

"Güvenlik de tıpkı doğruluk gibi bir sisteme sonradan eklenebilecek bir özellik değildir." Andrew S. Tanenbaum

Öncelikle bu yazıya başlayıp da 1. bölümü okumamış olanlara durmalarını ve hemen dönüp http://fazlamesai.net/makale.php3?sid=1107 adresindeki 1. bölümü okumalarını tavsiye ediyorum. Oradaki uygulamaları, bilgileri pratik olarak sindirdikten sonra buradan devam edebilirler.

Güvenlikte En Zayıf Halka: İnsan

ts

İnsanlar konuşur. Konuşmalarımız, davranışlarımız sonuçlar doğurur ve bu sonuçlar yaşamımızı yönlendirir, gelişmelere zemin hazırlar.

Bilgi güvenliği gibi bir konu her ne kadar teknik gibi gözükse de içerisinde insan ögesi bulunan sosyal yansımaları içeren bir konu. Bilgi güvenliği insanlardan ve onların ürünü olan zararlı kodlardan korunmayı içerdiği bir gerçek. Konu böyle olunca sistemlerini korumak için uğraşan sistem yöneticileri ve diğer yanda yeni zayıflıklar keşfedip yöntemler bulan hackerlar, bir çarkın dişlileri gibi bu endüstrinin gelişimine on ayak oluyorlar. Fakat bazen insanlardan birşeyler öğrenmenin en iyi yolu sistemlerine sizip kritik bilgilerine ulaşmaktan öte bir hal alabiliyor. Onlarla birebir iletişime geçmek ya da zaten göz önünde olan şeyleri incelemek risksiz, saf bilgi akışını kolaylaştiriyor. Bu yönteme ise kısaca “Sosyal Mühendislik” adı veriliyor.

NetCat, Telnet, Reverse Telnet ve türlü numaralar :)

sundance

Bu yazıda Unix'in efsanevi komutlarından belki de en gençlerinden birine sistem yöneticilerinin ve hackerların daim dostu NetCat'e basitçe değinmeyi amaçladım.

Her ne kadar basitçe değinecek olsam da networkle ilgilenenlerin işe yarar bir şeyler bulacağınıza inanıyorum bu yazıda. Özellikler Reverse Telnet birçok download meraklısının (ve evinden firewall'lu işyeri makinasına bağlanmak isteyen adamın) ilgisini çekecektir ;)

Script Kiddie ve Ötesi - Yeraltı Kültürüne Bir Bakış

FZ

AHBL güvenlik yöneticisi Andrew D. Kirch pek çok ``script kiddie´´ grubuna sızmış ve deneyimlerini Newsforge sitesi ile bir IRC röportajı şeklinde paylaşmış. Ele alınan konular arasında DDoS saldırılarını koordine etme konusunda yeni trendlerden tutun, büyük şirketlerin telekonferanslarını bloke etmeye kadar pek çok şey var.

İşte röportajdan bazı önemli alıntılar:

- Bu çocuklar sokak çetesi ile mafya karışımı bir organizasyona benzer şekilde organize oluyorlar. Yani arkadaşımın arkadaşı ilkesi.

- Bunların çoğu MyDoom´dan sonra ortaya çıktı. EMP bir süredir ortalıkta idi ancak ADP, SLiM (ki bu kişi geçenlerde NSA ve NIPC web sitelerinin yanısıra Beyaz Saray posta sunucularına da saldırdı) ve izm 10.000 bilgisayarlık ``DoSnet´´leri (açıkları bulunan sunucu listeleri, bu sunucular daha sonra DDoS saldırılarında kullanılabiliyorlar) 500$ gibi çok cüzi bir fiyata satın aldılar. DCOM bir NT açığı olduğu için -- 2000 ve XP´yi de etkiliyordu -- tüm bu makinalar IP paketlerinin tahrifatında (spoofing) kullanılabiliyor.

Internet gezgini güven(siz)liği

daegil

Araştırmayı ben de Bruce Schneier blog'unda yayınlayınca farkettim. Araştırmacılar 2004 boyunca MSIE, Firefox ve Opera'daki "bilinen güvensiz" günleri saymışlar, yani bir güvenlik açığının var olup yamasının yayınlanmamış olduğu günleri. MSIE %98 güvensiz çıkmış, yani araştırma senesi boyunca sadece 7 gün bilinen güvenlik açıklarına karşı yamaları mevcut bir gezgin sunabilmişler kullanıcılarına. Firefox %15, Opera ise %17 güvensiz çıkmış. Toplam güvenlik açığı sayılarından daha tutarlı bir yaklaşım...