Tôi đã sử dụng Fedora để lưu trữ máy chủ rất nhiều lần. Tôi chưa bao giờ phải đối mặt với bất kỳ vấn đề. Tuy nhiên, tất cả những người dùng mới đến và nói với Fedora là không an toàn. Chúng ta nên sử dụng Ubuntu / CentOS hoặc một số phân phối khác nhưng không phải Fedora. Tôi không bao giờ hiểu vấn đề với Fedora là gì. Điều gì làm cho các bản phân phối khác an toàn hơn.
Vài điểm: 1. Fedora đi kèm với iptables được cấu hình để chỉ cho phép SSH. Ngoài ra, chúng tôi luôn có thể định cấu hình iptables để thậm chí chặn SSH nếu chúng tôi muốn. Vì vậy, không có ngắn trên tường lửa.
Fedora phát hành bản cập nhật thường xuyên (cả bản vá bảo mật và chung).
Mọi người nói distro X phát hành phiên bản mới một lần trong 5 năm và Fedora một lần trong 6 tháng. Làm thế nào đến phát hành một lần trong 5 năm làm cho mọi thứ an toàn. NẾU bạn cảm thấy những thứ 5 tuổi được cài đặt an toàn HĐH năm tuổi hoặc không nâng cấp trong 5 năm ngay cả khi phiên bản mới xuất hiện. Cá nhân tôi cảm thấy không cung cấp phiên bản mới trong 5 năm không làm tăng thêm tính bảo mật. Bạn sẽ phải phát hành các bản vá trong 5 năm và khi phát hiện ra lỗi. Vì vậy, sử dụng hệ điều hành rất cũ chỉ có nghĩa là nhiều bản vá hơn. Nếu chúng tôi sử dụng phiên bản được phát hành gần đây thì chúng tôi phải áp dụng các bản cập nhật / bản vá ít hơn. Làm thế nào phát hành một lần trong 5 năm làm cho mọi thứ an toàn tôi chưa bao giờ hiểu.
Tất cả các hệ điều hành đều sử dụng các gói tương tự như Gnome, Open-Office, KDE, Open-SSH, Apache. Các nhà phát triển phân phối khác có dành thời gian đọc mã nguồn của các gói này và sửa lỗi bảo mật, nếu có không? Ngay cả khi họ không công bố những sai sót đó và tất cả các bản phân phối khác sẽ phát hành bản vá cho nó, bao gồm cả Fedora. Hoặc họ sẽ bảo đảm phân phối riêng của họ và không bận tâm để thông báo cho người khác. Tất cả điều này giả sử họ đã đọc tất cả hàng triệu dòng mã của các gói lớn như apache, gcc, Open-Office. Nếu những điều này giống nhau trong mọi bản phân phối, điều gì khiến Fedora dễ bị tổn thương hơn.
Fedora đi kèm với seLinux được cài đặt sẵn và được cấu hình độc đáo.
Bind chạy trong chroot theo mặc định trong fedora. Bây giờ với Fedora 11 hỗ trợ DNSSEC cũng có mặt theo mặc định. Xem câu hỏi Máy chủ DNS trên Fedora 11 , nơi một số người chỉ Fedora không tốt để lưu trữ DNS. Tôi không biết tại sao.
Trong thực tế, một trong những quản trị viên mới đã cài đặt Cent-OS 5.3 trên một trong các máy thử nghiệm. Tôi đã sử dụng nó để ping một IP không có ở đó. Tôi đã trả lời ping. Tôi đã rất ngạc nhiên vì điều đó là không thể. Tôi đã cố gắng tìm ra vị trí mà từ đó trả lời đến nhưng không thành công. Cuối cùng, sau khi thử hơn một giờ, tôi đã gỡ cáp mạng khỏi máy CentOS. Tôi vẫn có thể ping IP. Sau đó, tôi đã cố gắng ping địa chỉ IP của máy. Tôi cũng có thể ping nó. Vì vậy, tôi đã có thể ping hai IP (không phải IP khác, tôi cũng đã thử chúng) khi máy được cấu hình với một IP và không có bí danh (eth0: 1, v.v.). Tôi cũng đã kiểm tra đầu ra ifconfig. Tôi đã mất niềm tin hoàn toàn vào cái gọi là phân phối máy chủ và cài đặt Fedora 11 trên tất cả các máy thử nghiệm. Bây giờ tôi không phải đối mặt với những vấn đề kỳ lạ như vậy đối với những thứ cơ bản như ping.
Tôi thực sự đánh giá cao nếu tôi có thể lấy các ví dụ thực tế trong đó cho thấy Fedora không an toàn và nếu trong trường hợp đó, mọi thứ phân phối khác sẽ ổn. Đừng đưa ra ví dụ là quản trị viên đã mắc lỗi. Chúng tôi không thể đổ lỗi cho một phân phối cho điều đó. Cũng không đưa ra các ví dụ Fedora 1, 2 hoặc Fedora 3 rất cũ. Dự án Fedora hiện đang rất hoàn thiện, đặc biệt là hai phiên bản 10, 11. Nếu bạn gặp phải vấn đề bảo mật chỉ dành riêng cho họ, vui lòng chia sẻ kinh nghiệm của bạn.