Ho usato Fedora per l'hosting di server molte volte. Non ho mai affrontato alcun problema. Tuttavia, arrivano tutti i nuovi utenti e dicono che Fedora non è sicura. Dovremmo usare Ubuntu / CentOS o qualche altra distribuzione ma non Fedora. Non capisco mai qual è il problema con Fedora. Ciò che rende le altre distribuzioni più sicure.
Pochi punti: 1. Fedora viene fornito con iptables configurato per consentire solo SSH. Inoltre, possiamo sempre configurare iptables per bloccare anche SSH, se vogliamo. Quindi a breve il firewall.
Fedora rilascia aggiornamenti regolarmente (sia per la sicurezza che per le patch generali).
Si dice che la distribuzione X rilasci una nuova versione una volta ogni 5 anni e Fedora una volta ogni 6 mesi. Come mai rilasciare una volta ogni 5 anni rende le cose sicure. Se ritieni che le cose di 5 anni siano sicure, installa un sistema operativo di 5 anni o non aggiorna per 5 anni anche se arriva una nuova versione. Personalmente mi sento di non dare la nuova versione per 5 anni non aumenta la sicurezza. Dovresti rilasciare patch per 5 anni quando e quando vengono rilevati dei bug. Quindi usare un SO molto vecchio significa solo più patch. Se utilizziamo la versione rilasciata di recente, dobbiamo applicare meno aggiornamenti / patch. Come il rilascio una volta ogni 5 anni renda le cose sicure non ho mai capito.
Tutti i sistemi operativi utilizzano pacchetti simili come Gnome, Open-Office, KDE, Open-SSH, Apache. Gli altri sviluppatori di distribuzione impiegano del tempo a leggere il codice sorgente di questi pacchetti e correggere eventuali errori di sicurezza? Anche se non lo fanno, pubblicano quei difetti e tutte le altre distribuzioni rilascerebbero patch per esso incluso Fedora. O si assicurerebbero le proprie distribuzioni e non si preoccuperebbero di avvisare gli altri. Tutto questo supponendo che leggano tutti i milioni di righe di codici di pacchetti grandi come apache, gcc, Open-Office. Se questo è lo stesso in ogni distribuzione, ciò che rende Fedora più vulnerabile.
Fedora viene fornito con seLinux preinstallato e ben configurato.
Il bind viene eseguito in chroot per impostazione predefinita in fedora. Ora con Fedora 11 il supporto DNSSEC è presente anche per impostazione predefinita. Vedi la domanda Server DNS su Fedora 11 in cui qualcuno ha indicato Fedora come non buono per l'hosting DNS. Non so perché.
In effetti uno dei nuovi amministratori ha installato Cent-OS 5.3 su una delle macchine di prova. L'ho usato per eseguire il ping di un IP che non c'era. Ho ricevuto risposte ping. Rimasi stupito poiché non era possibile. Ho provato a scoprire la posizione da cui arrivano le risposte ma non ci sono riuscito. Alla fine, dopo aver provato per più di un'ora, ho rimosso il cavo di rete dalla macchina CentOS. Ero ancora in grado di eseguire il ping dell'IP. Quindi ho provato a eseguire il ping dell'indirizzo IP della macchina. Potrei anche fare un ping. Quindi sono stato in grado di eseguire il ping di due IP (non altri, li ho provati anche) quando la macchina era configurata con un IP e non erano presenti alias (eth0: 1, ecc.). Ho controllato anche l'output di ifconfig. Ho perso la completa fiducia nelle cosiddette distribuzioni di server e ho installato Fedora 11 su tutte le macchine di prova. Ora non incontro problemi così strani per cose semplici come il ping.
Gradirei davvero se potessi ottenere esempi di vita reale che indicano che Fedora non è sicura e se in quel caso fosse qualsiasi altra distribuzione le cose sarebbero andate bene. Non dare esempi di errori commessi dall'amministratore. Non possiamo dare la colpa a una distribuzione per questo. Inoltre, non dare esempi di Fedora 1, 2 o Fedora 3 molto vecchi. Il progetto Fedora ora è molto maturo, in particolare le ultime due versioni 10, 11. Se hai riscontrato problemi di sicurezza che sono particolari solo per loro, condividi le tue esperienze.