[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Debian e server web + imp help



Il giorno ven, 25/11/2005 alle 12.43 +0100, Lord Fenner ha scritto:

> Il server web non vorrei metterlo sotto chroot e
> mi piacerebbe usare horde imp. Avete da darmi qualche consiglio
> Su come operare? Installazioni , recupero pacchetti?

Non uso horde, ma per apache vai tranquillo. In sarge trovi sia la 1.3
che la 2.0.

> Devo usare i tarball o ci sono dei deb ben configurati?

"Ben configurato" e` una cosa che dipende da te.
Debian fa il possibile per presentare una configurazione abbastanza
sicura, ma poi devi affinarla tu.

> Sicurezza. Il fattore sicurezza e' fondamentale, sono passato a debian
> anche per questo motivo.

Allora sei a posto, per quanto possibile.

> Ho notato pero' che la deb non aggiorna di frequente i pacchetti
> e mi e' sembrato di aver visto che alcuni sono molto datati.
> Scusate se chiedo certe info ma mi sento un po' spaesato dopo anni di
> sola red hat..

Debian aggiorna spessissimo i pacchetti, ma lo fa in modo diverso dagli
altri. In pratica la versione del software rimane sempre la stessa (per
apache, 1.3.33, per esempio), ma vengono applicate le patch di sicurezza
a quella versione, quindi ti trovi la versione del pacchetto diversa
(1.3.33-12 per esempio).
E` fatto cosi` per evitare che se una versione piu` recente corregge un
bug possa anche introdurne un altro. In pratica vengono backportate le
patch di sicurezza.

Devi aggiungere il repository di sicurezza (te lo chiede durante
l'installazione).
Per alcuni pacchetti c'e' un repository a parte (volatile.debian.org),
per esempio per gli antivirus o comunque per software che devono essere
aggiornati spesso e non possono essere limitati al backport delle patch.

Occhio che comunque la sicurezza non e` solo avere pacchetti aggiornati,
e` soprattutto una corretta configurazione dei servizi.

Bye.

-- 
Alessandro Pellizzari




Reply to: