[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Debian 2.2 _ no BAD ?



Hi  All !

Я вот собираюсь на Дебиан переползать а тут бах статья.
Просветите по этому поводу. Я тут некоторые свои мысли высказываю они начинаются
с ...
Пожайлуста не ругайте сильно и высказываний что там где ты есть оставайся
то же не надо.
Хотелось бы знать правду.
-------------------------------------------------------------------------------------------------------------

  Debian 2.2 оказался не так хорош, как ждали

multik   30 Августа 2000, 18:47

Курт Сейферд опубликовал статью, в которой подверг критике вышедшую недавно
версию Debian.

Я не буду приводить ее здесь полностью, однако переведу некоторые моменты.

Первое, что не понравилось, так это используемая по умолчанию разбивка диска.
Один раздел на Swap, остальное на /. В данном случае
практически любой пользователь может заполнить весь диск своими файлами.
... как это по умолчанию это что ж от разделения диска вообще отказаться что ли
?

В шифровании паролей используется crypt, а не повсеместно используемый MD5.
... а че разве крипт хуже чем МД5 ?

После инсталляции оказываются включенными множество сервисов, которые по идее
совершенно незачем включать (discard, daytime,
time, shell, login, exec).
... Это что то же по умолчанию ? Я че то не пойму то им дисков по умолчанию мало
то им сервисов по умолчанию много.
А че правда так ?

dpkg не импользует вычесленные MD5 суммы для проверки целостности файлов.
Недавно один из мирроров Debian был взломан и
некоторые паеты былы заменены на версии, содержащие троянских коней.
... Не понял а че разве МД5 он не сервера берет ? Или они дебы заменили а там
где суммы не стали ? Не понял ?

По умолчанию, пользователи могут видеть файлы в любых каталогах других
пользователей.
... Как лечить ?

В дистрибутив включены старые версии программ, имеющие дыры.
... Список в студию ? Вообще странно .

Конечно, для большинства пакетов уже есть обновления, многое можно исправить
руками, но не слишком ли простые ошибки для
дистрибутива?

(от меня лично: самыми вопиющие ошибки - это про сервисы и файлы пользователей
... ну нельзя же так)
----------------------------------------------------------------------------------------------------------------------------------------------------------

--
MX
mailto:mx@nxg.pvrr.mps ( intranet only )
mailto:nxg@nod4mail.pvrr.ru ( internet )
http://www.nxg.pvrr.mps ( intranet only)
http://10.61.19.129 ( for zones no DNS support )





Reply to: