Kom ihåg mig?
Home Menu

Menu


Vad hände efter Proinet?

 
Ämnesverktyg Visningsalternativ
Oläst 2008-03-03, 16:25 #61
htiawes avatar
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Aug 2006
Inlägg: 1 511
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
htiawes avatar
 
Reg.datum: Aug 2006
Inlägg: 1 511
Jag har svårt att se hur Proinets totala inkompetens till att driva sitt företag skulle på något sätt försvinna bara för att de byter från linux till något annat. Eller följer det med en magisk fe i FreeBSD-installationerna som tar backups varje dag?
htiawe är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-03, 16:53 #62
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Citat:
Originally posted by Fredrik S@Mar 3 2008, 12:03
Så om man kör FreeBSD behöver man inte räkna med att man kan råka ut för intrång?

Självklart finns det anledningar till att vissa kör det ena eller det andra, men jag tvivlar på att det brukar vara den anledning du insinuerar.
Riskerna minskar! Körde man FreeBSD på en Sparc , så skulle antaligen riskerna minska ytterligare. Varför? Antaligen för script kiddies inte kan Sparc asm. Jag säger inte riskerna elmineras ,det skulle vara lögn. Ungerfär som att påstå att man har 100% upptid.

Men dom minskar...
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-03, 17:05 #63
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Citat:
Originally posted by jonny@Mar 3 2008, 14:57

Och säkerhet i linux/freeBSD/windows etc beror till största delen på vad det är för tomte som satt upp och administrerar miljön.
Det är nog så.. Allting går att hacka...
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-03, 17:34 #64
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Citat:
Ursprungligen postat av klein
Citat:
Ursprungligen postat av Fredrik S
Så om man kör FreeBSD behöver man inte räkna med att man kan råka ut för intrång?

Självklart finns det anledningar till att vissa kör det ena eller det andra, men jag tvivlar på att det brukar vara den anledning du insinuerar.
Självfallet inte.. Allting går att hacka! Vore bara löjligt att påstå något annat.
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-04, 11:41 #65
Adam N Adam N är inte uppkopplad
Medlem
 
Reg.datum: Feb 2008
Inlägg: 205
Adam N Adam N är inte uppkopplad
Medlem
 
Reg.datum: Feb 2008
Inlägg: 205
Citat:
Originally posted by Norman@Mar 3 2008, 00:14

I proinets fall så gjorde de ett misstag att inte uppdatera kernel i tid...
Är det bekräftat att det var så det gick till? Räcker det med en sådan miss för att
åka dit? Om man har en ordentlig brandvägg och säkrar upp en Linux-server efter
konstens alla regler, så borde väl inte en bugg i kernel kunna utnyttjas på detta
sätt? Eller är jag bara naiv?
Adam N är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-04, 14:34 #66
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Ursprungligen postat av Adam N
Citat:
Ursprungligen postat av Norman
I proinets fall så gjorde de ett misstag att inte uppdatera kernel i tid...
Är det bekräftat att det var så det gick till? Räcker det med en sådan miss för att
åka dit? Om man har en ordentlig brandvägg och säkrar upp en Linux-server efter
konstens alla regler, så borde väl inte en bugg i kernel kunna utnyttjas på detta
sätt? Eller är jag bara naiv?
Nja, om dom har shell-access så kan en bugg i kernel räcka.
Personligen tycker jag inte man ska ge kunder shell-access, allt går att lösa ändå.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-05, 07:47 #67
Normans avatar
Norman Norman är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 589
Norman Norman är inte uppkopplad
Mycket flitig postare
Normans avatar
 
Reg.datum: Feb 2004
Inlägg: 589
Citat:
Ursprungligen postat av SimonP
Citat:
Originally posted by -Adam N@Mar 4 2008, 11:41
Citat:
Ursprungligen postat av Norman
I proinets fall så gjorde de ett misstag att inte uppdatera kernel i tid...
Är det bekräftat att det var så det gick till? Räcker det med en sådan miss för att
åka dit? Om man har en ordentlig brandvägg och säkrar upp en Linux-server efter
konstens alla regler, så borde väl inte en bugg i kernel kunna utnyttjas på detta
sätt? Eller är jag bara naiv?

Nja, om dom har shell-access så kan en bugg i kernel räcka.
Personligen tycker jag inte man ska ge kunder shell-access, allt går att lösa ändå.
Självklart går det att lösa. Att erbjuda shellaccess på webbhotellkonton kan dock vara en tickande bomb. Det räcker med att ett konto läcker ut.
Att säkra upp alla konton i jail är tidskrävande och passar t.ex. inte många kontrollpaneler. Dessutom så räcker det att nån scriptkiddie har access och bara väntar på en ny 0-day för att problem ska uppstå.

FreeBSD anses säkrare för att det är mindre scriptkiddies som är inriktade på det. Men om antalet användare ökar av FreeBSD (Mac OSX t.ex.) ser vi samma problematik. Det finns säkerhetsproblem i allt.

Det man får göra är att begränsa risk för skadeverkningar . Backup dagligen, system redo att tas i drift med mera. Tyvärr får det som följd att man har minskad frihet för kunden, dvs, inget shell om man ska kunna öka säkerhet.
Norman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-05, 08:13 #68
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Visst kan det vara trevligt med shellaccess men om man prompt måste ha det kanske det är bättre att titta på serverlösningar; alltifrån VPS till en egen datahall
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-05, 10:42 #69
Kipers avatar
Kiper Kiper är inte uppkopplad
Medlem
 
Reg.datum: Feb 2007
Inlägg: 193
Kiper Kiper är inte uppkopplad
Medlem
Kipers avatar
 
Reg.datum: Feb 2007
Inlägg: 193
Hur många erbjuder en managed server? Och vad skulle det kosta? Som webbutvecklare så har jag viss koll på serversidan men den räcker verkligen inte till att säkra en webbserver. Drömmen vore ju att ha råd med en egen webbserver där bara mina egna kunder ligger och som någon som kan webbserverbiten sköter... Men det förblir väl en dröm. Jag antar att det behövs några hundra kunder för att det ska gå runt.
Kiper är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-05, 14:26 #70
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Originally posted by Kiper@Mar 5 2008, 11:42
Hur många erbjuder en managed server? Och vad skulle det kosta? Som webbutvecklare så har jag viss koll på serversidan men den räcker verkligen inte till att säkra en webbserver. Drömmen vore ju att ha råd med en egen webbserver där bara mina egna kunder ligger och som någon som kan webbserverbiten sköter... Men det förblir väl en dröm. Jag antar att det behövs några hundra kunder för att det ska gå runt.
Beror ju helt vad för dist du kör, kör du debian så kan du patcha/uppdatera allt automatiskt med 1 kommando. Sedan beror det ju hur mycket kunskapar du har, om du inte behöver hjälp med hur man ska lista filer så behöver inte managed bli så dyrt.

Normalt behövs rätt lite underhåll per månad när allt är uppsatt rätt.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 22:07.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017