| News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier. |
Diskussion: Kritische Sicherheitslücke in Linux: wunderbar_emporium im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Zitat: Original von ba2 Warum hat Linux sich denn so stark etabliert(Im Web Serverbereich z.B.), wenn es so unsicher ...
![]() |
| | #16 (permalink) | |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Anzeige Zitat:
Anstatt immer das vermeintlich Positive zu betrachten (die grosse Verbreitung von Linux), sollten sich Linuxer auch mal kritische Frage stellen. Warum entspricht ihr System bis heute keinen Industrienormen fuer Sicherheit und Ausfallsicherheit? Warum ist RBAC kein Standard? Warum setzt man nicht langsam mal auf eine echte Mikrokernel-Architektur? Warum darf unsauberer Code zugunsten der Funktionalitaet in den offiziellen Kernel einfliessen (Stichwort: ACPI)? Warum kann es mehrere Accounts mit der gleichen UID geben, wodurch ein Fake-Root moeglich ist? usw. usf. Und allgemein sollten Linuxer auch mal kritische Stimmen zu "ihrem OS" zulassen und nicht immer gleich mit inhaltlosen Argumenten dagegen halten.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | |
| | |
| | #17 (permalink) | ||
| Member of Honour ![]() | Zitat:
Und da auf einem Großteil der Server eben Linux läuft, ist es nicht verwunderlich, dass dann Linux-Server am meisten von solchen Angriffen betroffen sind. Das liegt jedoch nicht an Linux, sondern an den Web-Applikationen welche genauso gut auf einem Windows-Server liegen könnten und dort gehackt werden könnten... Zitat:
aber ein paar Dinge, welche für Linux sprechen:
ein paar Dinge, die gegen Linux und für Unix-Systeme sprechen, hat bitmuncher ja schon genannt. wenn jemand noch ein paar PROs für Windows-Server bringen will, kann er dies natürlich auch gerne, dann haben wir hier doch mal eine schöne Übersicht | ||
| | |
| | #18 (permalink) |
| Registriert seit: 17.08.09 ![]() Likes: 0 | Also ich finde diesen Thread echt sehr interessant und bin auf alle weiteren Argumente gespannt. Ich kann bei "richtigen Servern" nicht mitreden; ich brauche keinen, aber möchte auch nicht, dass hier die kleinen Home-Server vergessen werden: Ich habe einen kleinen Home-Server am laufen. Er dient als Backup-, FTP und Samba-Server. Ich habe Windows Home Server als 30-Tage-Testversion. Fazit: Der Home-Server kann wohl nichts, was Linux nicht auch könnte, aber: - die Bedienbarkeit ist sehr einfach - das autom. Backup-System für Windows-Systeme gefiel mir auf anhieb - das Benutzermanagement ist echt total einfach konfigurierbar - Server lief sehr langsam - bei jedem Update musste er neustarten, alle Verbidnungen rissen ab - Updates dauerten sehr lange - FTP, VPN, SSH-Funktionalität fehlte nach Installation -- Manuell nachinstalliert - Server startete seeehr langsam..... -.- Die Testlizens läuft nun bald ab, mal sehen, was ich dann benutze. Der Server an sich, mit den Funktionen ist mir zu teuer. Vlt. nehme ich mir auch Windows XP SP3 und installiere da selbst alle Services oder ein Linux oder oder oder..... |
| | |
| | #19 (permalink) |
| Guest Likes: | Ich hatte mal einen Windows Server 2003 Die Administration war super umständlich im Vergleich zum Ubuntu Linux Server. Vielleicht ist das ja mittlerweile besser geworden, werde ich mal die tage ausprobieren. |
|
| | #20 (permalink) |
| Moderator ![]() Registriert seit: 30.06.08 ![]() ![]() ![]() ![]() Likes: 227 | Zumindest ist ein Windows 2003> Server vollstaendig mit canary/noexec bits durchgebaut. Insofern ist das schon eine sehr sichere Sache. Und wann gabs einen brauchenbaren remoteexploit gegen einen IIS? Das duerfte schon ziemlich lange her sein. An der "Useability" hat MS wirklich noch einiges zu feilen. Das liegt aber auch wirklich teilweise an der Art wie dort software konfiguriert wird. Ein Apache hat im Vergleich zum IIS auch sehr viele Einstellungsmoeglichkeiten, allerdings auf eine, bzw. wenigen Dateien verteilt. Haette man dafuer ein klick-frontend, waer das auch nicht viel uebersichtlicher ![]() Davon abgesehen kann ein Windows Server unglaublich viel in der standard Konfiguration. Die neuen Exchangesrever koennen auch ueber die commandline konfiguriert werden. Aber das machts in dem Fall nicht wirklich besser
__________________ Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz! Habo Blog - http://blog.hackerboard.de/ |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| 2 Fragen über kritische Systemprozesse | disenchant | Windows | 8 | 30.06.05 20:59 |
| Kritische Sicherheitslücke bei Windows XP: Gefahr für MP3-Fans | Tec | News & Ankündigungen | 3 | 20.12.02 13:18 |
| Kritische Sicherheitslücke in Java-VM von Microsoft | Tec | News & Ankündigungen | 0 | 21.09.02 13:16 |
| Kritische Schwachstelle in Winamp | Tec | News & Ankündigungen | 0 | 30.04.02 08:48 |
| Kritische Sicherheitslücke im AOL Instant Messenger | XLoGiC | (In)security allgemein | 2 | 03.01.02 23:26 |