Instalowałem, zabezpieczałem i administrowałem zrówno Linuksem, jak i Windows NT oraz OpenBSD w sieciach, które wymagały utrzymywania wyjątkowo wysokiego poziomu bezpieczeństwa (tak, można to osiągnąć również pod Linuksem i Windows NT :-)). Mogę z całą odpowiedzialnością stwierdzić, że OpenBSD zdecydowanie wyprzedza swoich konkurentów jeżeli chodzi o ilość czasu jaką należy poświęcić, by zabezpieczyć system. Nie jest niczym nadzwyczajnym nie aktualizować OpenBSD przez lata, ponieważ nie wychodzą na jaw żadne zdalne dziury. Dlatego nie ma wystarczająco dobrych powodów, by uaktualniać system.
Wcale nie obawiałbym się kazać któremuś z moich praktykantów zainstalować OpenBSD na pececie (bez jakichkolwiek innych czynności zabezpieczających po instalacji), a potem umieścić najważniejsze dane firmy na tej maszynie i wyjechać na rok. Miałbym pewność, że system nie zawiesi się, nie zostanie zhackowany ani nie będzie wymagać uaktualniania. O Linuksie ani o NT nie da się tego powiedzieć, a w każdym razie na waszym miejscu nie próbowałbym tego :).
Kolejna sprawa: spróbujcie znaleźć na swojej ulubionej stronie z exploitami albo na liście mailingowej traktującej o zabezpieczeniach jakikolwiek "zdalny" exploit dający roota, który działałby pod OpenBSD. Nie znajdziecie nowszego niż sprzed 12 miesięcy.
Kod:
William Yodlowsky z Instytutu Devry pisze:
Kilka lat temu zaczynałem zajmować się administracją systemów. Najpierw nauczyłem się Linuksa. Kiedy padł któryś z naszych starych (BARDZO starych) serwerów BSDi, otrzymałem zadanie przywrócenia systemu do życia.
Rozważałem FreeBSD, NetBSD, OpenBSD i Linuksa. W końcu postawiłem na "bezpieczeństwo i stabilność" OpenBSD 2.1.
Od tej pory stosowałem wersje 2.1-2.5 na czym tylko mogłem: serwerach, laptopach itp. NIGDY nie mieliśmy ani jednego włamania.
Współpracownik zainstalował na jednym z serwerów Red Hata, żeby poćwiczyć konfigurowanie SSL i bezpiecznych stron internetowych. Serwer został zhackowany jeszcze tego samego dnia, a następnego dnia był już używany do ataku na inne strony.
Nasze serwery OpenBSD były rozpoznawane, lecz nie zdecydowano się na atak.
Kod:
Shawn Kohrman napisał:
Jestem administratorem systemowym i sieciowym z dziesięcioletnim stażem. Już pierwszy rzut oka po instalacji OpenBSD wystarczył mi by stwierdzić, że prezentuje się on lepiej niż wszystkie inne systemy, z jakimi kiedykolwiek się spotkałem. Pracowałem pod MS NT/2000, Linuksem (od jego skromnych początków), Solarisem itp. OpenBSD jest prosty, czysty, bezpieczny i godny zaufania. Wielkie dzięki dla deweloperów za wspaniałą robotę
Tylko pare minusów.
- nie nadaje się na bardzo obciążone serwisy
- nie wszystko na tym można postawić !!
- składnia firewalla pf jest ciężka ( ale router działa wyśmienicie i wydajnie na badzo słabym sprzęcie..)
Dlaczego OpenBSD po instalacji bardzo mało czasu trzeba poświęcić na Hartowanie go. Jajo zawiera mechanizm PAX tak ten wzięty do grsecurity do linuxa.
Apache,bind-dns od razu działa w chroocie,szyfrowany swap. Obsługuje mnóstwo bezprzewodowych kart sieciowych.
to taki txt aby inni wiedzieli że oprócz łyndołs serwer jest jeszcze cała masa systemów serwerowych może i lepszych !! Beastie górą
że oprócz łyndołs serwer jest jeszcze cała masa systemów serwerowych
hehe... mój "serwer" (vsftpd, apache2, mysql, php5, ssh, vnc, ventrilo i jeszcze nie skonfigurowany streaming video z dwóch kart tv w nim) stoi na squeezie co wesołe wystarcza mu do tego pentium III - 800, 512 ramu i 3 dyski w raidzie.
a co by ot nie robić, 7 x64 na pc... squeeza z pc i laptopa dam później jak będę je odpalać.
tak, 2x sxga, tak mi się najlepiej pracuje, choć na 3x sxga fajnie się w lfs grało
Pomógł: 13 razy Dołączył: 11 Lis 2006 Posty: 3119 Otrzymał 6 piw(a) Skąd: Wieluń
Wysłany: 2010-04-13, 17:11
kitor napisał/a:
hehe... mój "serwer" (vsftpd, apache2, mysql, php5, ssh, vnc, ventrilo i jeszcze nie skonfigurowany streaming video z dwóch kart tv w nim) stoi na squeezie co wesołe wystarcza mu do tego pentium III - 800, 512 ramu i 3 dyski w raidzie.
Ale masz zasrany desktop. Tyle ikon !! co nie chce się 3x kliknąć w menu start aby coś uruchomić...tylko na pulpit linkuje. Z lenistwa ?? Czy te ikony to wystrój pulpitu??
zdobiący go ?? możesz cokolwiek odszukać tam ?? Poza tym jak często korzystasz z tych programów np audacity że ąz muszą być na pulpicie.... Aż tak Ciężko na wszelki wypadek poszukać w c:/program files
Podstawowa zasada im więcej ikon na desktopie tym dłużej się uruchamia .. Musi powczytywać wszystkie miniaturki!! Ja mam max 3 ikony. Mój komp kosz i dokumenty
Debianek jest najprostszym w konfiguracji linuxem na serwerek . Debian Users Gang http://dug.net.pl serwer stoi na gentoo /srentuu jak ja te distro nazywam/. Paranoja. Serwery z obrazami srentuu stoją na debianie . A debian w Ameryce stoi na solaris.Tylko z racji hostingu .Taak l Solaris jest bardzo popularnym systemem serwerowym w USA/GB!! Ma super 64 bitowy system plików ZFS bardzo wydajny. Implementacja jego jest we FreeBSD.
Ostatnio zmieniony przez Archdevil 2010-07-27, 16:43, w całości zmieniany 3 razy
Pomógł: 13 razy Dołączył: 11 Lis 2006 Posty: 3119 Otrzymał 6 piw(a) Skąd: Wieluń
Wysłany: 2010-04-13, 18:18
"róbta co chceta" powiedział Owsiak !!
Skoro nikt nie wkleja zrzutów to zapewne nie ma sie czym pochwalić
Także zrobie mały OFFTOP i przedstawie jeszcze jeden system BSD a jest to NetBSD.
NetBSD to bardzo specyficzny system BSD.
Cytat:
Cechą wyróżniającą NetBSD jest łatwość tworzenia portów na nowe platformy. Kod źródłowy podzielony jest na warstwę zależną od sprzętu (ang. machine dependent) oraz warstwę niezależną od sprzętu (ang. machine independent). Przeniesienie systemu na nową platformę wymaga jedynie napisania warstwy zależnej od sprzętu, co znacznie zmniejsza nakład pracy. Funkcje zaimplementowane w warstwie niezależnej od sprzętu, stają się automatycznie dostępne na każdej platformie, co z kolei przyspiesza rozwój systemu. Sterowniki są zgrupowane w dwóch frameworkach: Machine independent driver framework i Machine independent audio framework co ułatwia przenoszenie ich na inne platformy. Wszystko to sprawia, że NetBSD obsługuje tak wiele platform, jedną z nich jest... toster Dlatego motto systemu brzmi "Of course it runs NetBSD." (oczywiście, że NetBSD działa na tej platformie).
Jednym słowem system NetBSD obsługuje bardzo wielką ilość platform sprzętowych. I tam gdzie nie ruszy linux inne bsd czy cokolwiek innego zapewne uruchomi się na tym NetBSD. A system obsługuje następujące latformy:
Mateusz możesz próbować o ile masz takie platformy tak w ramach zamiast 64
Administratorzy śmieją się, że NetBSD można nawet posadzić na tosterze. System ma małe wymagania. Pamiętam jak znajomy chciał na swoim komputerze posadzić srentuu
ale system nie ruszył. Poleciłem mu NetBSD.... System się zainstalował..ruszył... Co z trego ale potem byłem zarzucany pytaniami co i jak dalej. No cóż. Nie dla każdego jest BSD
Hasło projektu:
Of course it runs ob NetBSD
O już widze krzyki BSDGuru z tego forum !! a gdzie DragonFlyBSD. Nigdy nie używałem więc trudno mi cokolwiek powiedzieć o tym systemie. Ale jak ktoś zainteresowany moża poczytać, poszukać w necie pytając wuja gugle albo ciotke yahu.
ps.
temat to chyba powinien zmienić nazwe ze "nasze zrzuty ekranów" na "Nocne rozważania przy piwie o systemach
Dodam jeszcze że OpenBSD wyłamał się jako nowy projekt z projektu NetBSD kiedyś tam ....
I niech nikogo nie zwiedzie ->piękne zrzuty ekranu NetBSD. System naprawdę trudny jeśli nikt nie miał do czynienia z unixami,bsd.
Pomógł: 13 razy Dołączył: 11 Lis 2006 Posty: 3119 Otrzymał 6 piw(a) Skąd: Wieluń
Wysłany: 2010-04-14, 16:59
buuu ale śmietnik. Ja w takim przypadku zaznaczam prawie wszystkie skróty następnie naciskam SHIFT a potem DELETE i sprawa załatwiona!!
Z tego co widać lubisz brunetki, gry strzelanki, używasz jeszcze badziewnego IE 6 , zapewne nieaktualizowanego o czym świadczy pewne ikonka koło zegara i firefoxa...
Ale może się myle. Nie znam się. Jestem od urodzenia LamereM umiem włączyć i wyłączyć komputer wyciągając wtyczke z gniazdka
To pisał ja Imprerator DebianUsersGang Moderator Yampress BlackDiamond BSDGuru Uzjer Polish Lamer Polish Wódka Team FAN
Cytat:
Tym razem mój "ulubiony" serwis napisał o Polish Vodka Team, którzy włamują się na strony i zostawiają tam: "Zmienimy konstytucję, żeby was zamknąć złodzieje Politycy IV RP".
Cytat:
W dniu wczorajszym nastąpiło włamanie na witrynę Dopalacze.com. Do podmiany strony głównej serwisu przyznała się znana z podobnych działań grupa Polish Vodka Team.
Na zhackowanej stronie można było zobaczyć następujący komunikat:
HACKED BY
POLISH VÓDKA TEAM - BLESS JAH
NIE ĆPAJCIE
TEGO (słowo wymoderowano)
MAŁOLATY
Ostatnio zmieniony przez yampress 2010-04-14, 17:27, w całości zmieniany 1 raz
Pomógł: 13 razy Dołączył: 11 Lis 2006 Posty: 3119 Otrzymał 6 piw(a) Skąd: Wieluń
Wysłany: 2010-04-14, 17:31
Może ktoś jeszcze msdos/pcdos/freedos używa...... i wstawi zrzut albo zdjęcie monitora dla potomnych..
Ja używam
yabos dla mnie i tak śmietnik... przy 10 ikonach jeszcze spoko na pulpicie przeżyje się . Uważam że to już śmietnik jest! Musielibyście używać FreeBSD ono jest uporządkowane i uczy porządku.. Taki nieład to wbrew feng shui desktopu komputerowca
I mój xp łyndołs sp3
czarny pulpit jak na BlackDiamonda przystało i w cholere ikon na nim 2 najbardziej przydatne .....
Ostatnio zmieniony przez yampress 2010-05-31, 20:12, w całości zmieniany 1 raz
yabos dla mnie i tak śmietnik... przy 10 ikonach jeszcze spoko na pulpicie przeżyje się . Uważam że to już śmietnik jest! Musielibyście używać FreeBSD ono jest uporządkowane i uczy porządku.. Taki nieład to wbrew feng shui desktopu komputerowca
a ty co, nawiedzony, czy wątek założyłeś żeby ponarzekać? bo takie mam wrażenie po postach tutaj.
może monitor jeszcze powinien być w portrait żeby więcej strony było widać?
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach Nie możesz załączać plików na tym forum Możesz ściągać załączniki na tym forum