[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Debian: zunehmende Zweifel an der Systemsicherheit



Am Samstag, den 02.08.2008, 18:05 +0200 schrieb Gerhard Wendebourg:

> In der Vergangenheit erscheint mir dies Argument nun zunehmend zweifelhaft.
> Natuerlich ist Debian sicherer, als die diversen M$-Systeme.
[...snip...]

Es gibt immer ein paar Spielregeln zu beachten:

- keine installation von Software aus zweifelhaften Quellen
- immer die Updates für die Distri einspielen
- auf einem privat genutzten Desktop-Rechner haben Serverdienste absolut
  nichts verloren
- Rechner, die ins Internet gehen, gehören hinter eine Firewall

Noch zur Sache mit der Uni....
Wenn man Dienste im Internet anbietet, sollte man wissen, was man tut.
Ein Eindringling kann Programmierfehler in einem eigenen geschriebenen
PHP-Script (oder einem anderen Script, das auf der Webpräsenz verwendet
wird) oder in der Serversoftware (Apache, MySQL, ...) ausnutzen um in
das System einzudringen und höhere Rechte zu erlangen.
Möglich, dass hier in einem Script auf der Homepage ein Fehler vorlag,
der ausgenutzt wurde oder in einem Dienst o. ä. Oder es wurden doch
nicht alle Patches eingespielt. Es gibt hier einige Möglichkeiten...

100%ige Sicherheit gibt es niergends. Aber der größte
Unsicherheitsfaktor sitzt oder steht immer vor dem Rechner oder Server
selbst.

-- 
MfG Richi

Never use a unstable or a testing release for productional systems!

Registrierter Linux-Benutzer #452219
Machine ID:                  #378067
http://counter.li.org/

Attachment: signature.asc
Description: Dies ist ein digital signierter Nachrichtenteil


Reply to: