[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Welke Debian versie moet ik hebben



On Sat, Mar 12, 2011 at 06:09:56PM +0100, Ruben @ Ziggo wrote:
> Hallo, Debian
>
> ik heb een vraagje welke versie kan ik het beste gebruiken voor mijn
> server???
>
> server eigenschappen:
>
> 2 x Intel xeon duel core 3,00 Ghz
> 4 x 2 Gb Ram geheugen Ecc
> 1 x 500 Gb H.D.D

In vergelijking met andere distributies loopt Debian achter met zaken als
hardening en stackprotectie. Distributies als Ubuntu hebben dergelijke
zaken verder doorgevoerd.

Hierbij kijk ik naar zaken als PIE/SSP en RELRO welke ingebouwd worden bij
het compileren van de binaries.
http://www.trapkit.de/tools/checksec.html

Debian wordt beter (unstable is al een stuk beter als oldstable), maar als
het echt secure moet zou ik een schaduw-pc (virtual-pc) gebruiken om zelf
alle packages met de juiste compileropties te bouwen.

De toepassing moet natuurlijk een dergelijke inspanning wel rechtvaardigen.
Maar die moeite zul je toch moeten overwegen als je kwetsbare services
draait of gevoelige informatie beheert.

Met vriendelijke groet,
Huub Reuver


Reply to: