[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Services in inetd.conf deaktivieren



Hallo!

On 17 Aug 2004 at 20:44 +0200, Torsten Schneider wrote:

> On Tue, Aug 17, 2004 at 06:00:52PM +0200, Tim Ruehsen wrote:

> > In meinem Beispiel kümmert sich (wie fast überall) keiner mehr um tägliche 
> > Updates. > Port 49152 deshalb, weil bis 49152 schon 'offiziell' alles 
> > 'belegt' ist, also irgendwelche Dienste dafür registriert sind oder noch 
> > registriert werden.
> 
> Security by obscurity ist in meinen Augen Mist. Wenn keiner mehr den
> Rehcner pflegt, dann hat der nichts an einem offiziellen Netz zu suchen.

Das kann man, finde ich, nur deutlichst unterstreichen! 

Solche Maßnahmen mögen geeignet sein, um auf einem /ordentlich/
gepflegten System eine Reduktion von lästigem Wurm- und Exploit-Traffic
zu erzielen (BTW, dass das bei SSH notwendig ist, wage ich zu
bezweifeln). Als Ersatz für eine verantwortliche Systemadministration
ist das jedoch vollkommen ungeeignet. Zumal man sich durch derartige
Maßnahmen gerne selbst am meisten verwirrt.

Gruß,
Elmar

-- 
[ GnuPG: D8A88C0D / 2407 063C 1C92 90E9 4766 B170 5E95 0D7F D8A8 8C0D ]
·······································································
  Friends don't let friends use windows.

Attachment: pgpzjFH7LNYsy.pgp
Description: PGP signature


Reply to: