Welches ist die sicherste Distribution?

Dieses Thema: "Welches ist die sicherste Distribution?" im Forum "Firewalls" wurde erstellt von Deehimself, 22.03.2004.

  1. #1 Deehimself, 22.03.2004
    Deehimself

    Deehimself Jungspund

    Dabei seit:
    06.06.2003
    Beiträge:
    20
    Zustimmungen:
    0
    Hallo zusammen

    Was meint ihr dazu?
    Hat SuSE 9.0 Prof, Fedora Core 1 oder Debian 3.0 den Kopf vorne?

    Gruss DEE
     
  2. Anzeige

    Schau dir mal diesen Ratgeber an. Viele Antworten inkl. passender Shell-Befehle!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
  3. #2 NiceDay, 22.03.2004
    NiceDay

    NiceDay Aushilfe

    Dabei seit:
    17.05.2003
    Beiträge:
    1.314
    Zustimmungen:
    0
    Ort:
    Elmshorn
    Sicherste? Wie genau? EIne System ist so sicher wie sicher der User es gemacht hat :-)
    Also was meinste nun genau? Sicher im Bezug zu Schutz gegen Hacker und Kiddies oder, Sicher in der Benutzung d.h. klare Struktur, man kann gut nachvollziehen was man macht bzw. wie das System abläuft/ es sich verhält... mir fällt sicher noch was ein *gg*
     
  4. #3 Deehimself, 22.03.2004
    Deehimself

    Deehimself Jungspund

    Dabei seit:
    06.06.2003
    Beiträge:
    20
    Zustimmungen:
    0
    Ich meine aber im Bezug auf die Standart installation, offene Ports, laufende Dienste, etc.,
     
  5. #4 schwedenmann, 22.03.2004
    schwedenmann

    schwedenmann Foren Gott

    Dabei seit:
    18.11.2003
    Beiträge:
    2.608
    Zustimmungen:
    0
    Ort:
    Wegberg
    Sichertse Distribution

    Hallo

    Deehimself schrieb:

    Ich meine aber im Bezug auf die Standart installation, offene Ports, laufende Dienste, etc.,

    Also jede Distri hat Vor - und Nachteile

    Einfache Installation wie Windoof, Suse und Mandrake, ev. Red Hat

    Stabilität und Sicherheit Debian, Gentoo

    Du mußt eben Kompromisse machen, oder eben Prioritäten setzen, alles auf einmal bekommst du nicht sofort, aber du kannst ja später (nach der Grundinstallation) alles nachbessern (offene ports schließen, etc)

    MfG
    Schwedenmnann
     
  6. #5 bananenman, 22.03.2004
    bananenman

    bananenman Routinier

    Dabei seit:
    07.03.2004
    Beiträge:
    410
    Zustimmungen:
    0
    unter den großen 5 wirst du die "sicherste" mit sicherheit vergeblich suchen - die sind viel zu sehr auf comfort, usability, usw., ... getrimmt. aber bei den kleinen gibt es eine ganze reihe, die sich auf systemsicherheit spezialisiert haben - Adamantix ist so eine spezialgehärtete distrie (die zwar auf einem debian woody aufbaut, das ist aber eher der persönlichen vorliebe des projektleiters zuzuschreiben, als einem wie auch immer gearteten sicherheitskonzept) - allerdings bietet sie nicht den comfort einer der großen "alleskönner" und verlangt ziemlich viel arbeit - das system ist nämlich (wie jede andere distrie auch) nicht persee sicher, sondern nur durch häufiges, regelmäßiges überprüfen der bug-/security-tracks.

    mfg

    bananenman
     
  7. ozoon

    ozoon Chefdiplomat

    Dabei seit:
    13.04.2003
    Beiträge:
    434
    Zustimmungen:
    0
    Ort:
    AUT
    OpenBSD
     
  8. #7 qmasterrr, 22.03.2004
    qmasterrr

    qmasterrr Foren Gott

    Dabei seit:
    01.01.2004
    Beiträge:
    2.735
    Zustimmungen:
    0
    Ort:
    Germany/NRW/Wesel
    also ich würde mal sagen so individueller so sicherer wenn zb wie bei slackware einige daten zb der init ordner nicht vorhanden sind ist es für manche viren möglicher weise schwiriger als bei einer massen distrie

    zb bei slackware wähle ich nach der installation direckt aus welche service ich staren möchte und welche nicht

    es liegt aber auch in erster linie an dem zweck des rechners und ob er hinter einer firewall hängt sonnst kann es zb große probleme mit schwachen pws + ssh telenet ftp ... kommen
    und wenn man eine alte version installiert kann diese natürlich noch nicht die neusten security patches intus haben
     
  9. #8 Luzifer, 22.03.2004
    Luzifer

    Luzifer Schachspieler

    Dabei seit:
    09.03.2004
    Beiträge:
    540
    Zustimmungen:
    0
    Ort:
    Alpha Quadrant
    Ja OpenBSD ist meiner Meinung nach am Sichersten.
    Beim Entwickeln wurde die extra berücksichtigt. :)


    MfG Lupus
     
  10. #9 Leno, 22.03.2004
    Zuletzt bearbeitet: 27.04.2007
    Leno

    Leno -

    Dabei seit:
    26.10.2003
    Beiträge:
    139
    Zustimmungen:
    0
    -
     
  11. #10 Deehimself, 22.03.2004
    Deehimself

    Deehimself Jungspund

    Dabei seit:
    06.06.2003
    Beiträge:
    20
    Zustimmungen:
    0
    Habe einmal einige Checks gemacht.


    SuSE 9.0 Prof. Standart Installation (Online Updates: 19.4.04)

    • NMAP Scan
    # nmap -sS
    (The 65529 ports scanned but not shown below are in state: closed)
    PORT STATE SERVICE
    22/tcp open ssh
    111/tcp open rpcbind
    631/tcp open ipp
    6000/tcp open X11

    Nmap run completed -- 1 IP address (1 host up) scanned in 6.646 seconds

    • Nessus Scan
    Security Risk:
    Low: 67%
    Medium: 17%
    Serious: 17%

    The Nessus Security Scanner was used to assess the security of 1 host
    • 6 security warnings have been found
    • 13 security notes have been found

    List of open ports:
    • ssh (22/tcp) (Security warning found)
    • sunrpc (111/tcp) (Security notes found)
    • ipp (631/tcp) (Security warnings found)
    • x11 (6000/tcp) (Security warnings found)
    • general/tcp (Security notes found)
    • general/udp (Security notes found)
    • general/icmp (Security warnings found)
    • sunrpc (111/udp) (Security notes found)


    Fedora Core 1 Persönlicher Desktop (Online Updates: 19.4.04)

    • NMAP Scan
    # nmap -sS
    (The 65530 ports scanned but not shown below are in state: closed)
    PORT STATE SERVICE
    22/tcp open ssh
    111/tcp open rpcbind
    32770/tcp open sometimes-rpc3

    Nmap run completed -- 1 IP address (1 host up) scanned in 6.819 seconds

    • Nessus Scan
    Security Risk:
    Low: 33%
    Medium: 11%
    High: 56%

    The Nessus Security Scanner was used to assess the security of 1 host
    • 3 security holes have been found
    • 5 security warnings have been found
    • 10 security notes have been found

    List of open ports:
    • ssh (22/tcp) (Security hole found)
    • sunrpc (111/tcp) (Security notes found)
    • sometimes-rpc3 (32770/tcp) (Security notes found)
    • general/udp (Security hole found)
    • sometimes-rpc5 (32771/tcp) (Security warnings found)
    • sunrpc (111/udp) (Security notes found)
    • omad (32768/udp) (Security hole found)
    • general/icmp (Security warnings found)
    • general/tcp (Security warnings found)


    Debian 3.0 Standart * (Online Updates: 19.4.04)
    * immer die vom Programm vorgeschlagene Option gewählt.

    • NMAP Scan
    # nmap -sS
    (The 1652 ports scanned but not shown below are in state: closed)
    PORT STATE SERVICE
    9/tcp open discard
    13/tcp open daytime
    22/tcp open ssh
    25/tcp open smtp
    37/tcp open time
    111/tcp open rpcbind
    113/tcp open auth

    Nmap run completed -- 1 IP address (1 host up) scanned in 0.470 seconds

    • Nessus Scan
    Security Risk:
    Low: 60%
    Medium: 10%
    High: 30%

    The Nessus Security Scanner was used to assess the security of 1 host
    • 2 security holes have been found
    • 7 security warnings have been found
    • 14 security notes have been found

    List of open ports:
    • smtp (25/tcp) (Security hole found)
    • ssh (22/tcp) (Security warnings found)
    • daytime (13/tcp) (Security warnings found)
    • discard (9/tcp) (Security warnings found)
    • time (37/tcp) (Security notes found)
    • auth (113/tcp) (Security warnings found)
    • sunrpc (111/tcp) (Security notes found)
    • unknown (32768/tcp) (Security notes found)
    • general/udp (Security notes found)
    • general/icmp (Security warnings found)
    • sunrpc (111/udp) (Security notes found)
    • omad (32768/udp) (Security hole found)
    • general/tcp (Security warnings found)


    Vergleiche:

    CIS Scan

    SuSE 9.0 Pro Fedora Core 1 Debian 3.0
    Anzahl Testes 132 149 155
    davon Positiv 43 35 42
    davon Negativ 89 114 113
    Positiv in % 33% 23% 27%
    Negativ in % 67% 77% 73%
    Score: (max 10) 6.62 5.38 6.41

    Hier ist es schwierig einen direkten Vergleich zumachen. Da ich einerseits das Programm überlisten musste, gefakte /etc/redhat-release mit dem Inhalt: Red Hat Linux release 9, ansonsten bekam ich eine Fehlermeldung, und es wurde auch nicht überall dasselbe getestet.


    Bin Angeneh überascht von SuSE 9.0 Prf, hätte ich nicht gedacht...

    Gruss DEE
     
  12. #11 bananenman, 22.03.2004
    bananenman

    bananenman Routinier

    Dabei seit:
    07.03.2004
    Beiträge:
    410
    Zustimmungen:
    0
    währe mal interessant zu wissen, wie die spezialdistributionen abschneiden - wahrscheinlich um längen besser! und by the way: openbsd ist keine linuxdistribution!

    mfg

    bananenman
     
  13. #12 Edward Nigma, 23.03.2004
    Edward Nigma

    Edward Nigma root of all Evil

    Dabei seit:
    30.08.2003
    Beiträge:
    1.192
    Zustimmungen:
    0
    Ort:
    Leipzig
    Also ein sicheres Linux is meiner Meinung nach Adamantix.
    Das ist eine Disrtibution die auf Debian aufbaut.
     
  14. Gronau

    Gronau Doppel-As

    Dabei seit:
    28.02.2004
    Beiträge:
    113
    Zustimmungen:
    0
    Zwar aus einem anderen forum, aber das trifft den nagel auf den kopf:

     
  15. #14 kuk-sol, 27.03.2004
    kuk-sol

    kuk-sol Freebsd+Slackware

    Dabei seit:
    17.11.2002
    Beiträge:
    140
    Zustimmungen:
    0
    würde sagen Freebsd + Gentoo
     
  16. #15 SilverHawK, 27.03.2004
    SilverHawK

    SilverHawK UnBanned

    Dabei seit:
    08.03.2004
    Beiträge:
    170
    Zustimmungen:
    0
    Ort:
    Franken - Coburg
    kennt jemand das Problem Suse9.0
    Internetverbindung
    Neustart
    alle Benuzer weg ?

    also egal welche distri firewall einschalten :)
    gibt ja jetzt auch schon zusatzfirewalls die nichma schlecht sein sollen
     
Thema:

Welches ist die sicherste Distribution?

Die Seite wird geladen...

Welches ist die sicherste Distribution? - Ähnliche Themen

  1. suche 32-Bit Kompatibilitaetsbibliothek für Debian Wheezy amd64 -- Welches Paket?

    suche 32-Bit Kompatibilitaetsbibliothek für Debian Wheezy amd64 -- Welches Paket?: Hallo Community, möchte eigentlich xampp auf meinem System [3.2.0-4-amd64 #1 SMP Debian 3.2.39-2 GNU/Linux] installieren. Leider bekomme ich...
  2. Lenovo Thinkpad T500 - welches Linux passt?

    Lenovo Thinkpad T500 - welches Linux passt?: Servus Leute, ich muss jetzt doch endlich mal wechseln. Habe mir das Lenovo ThinkPad T500 gebraucht gekauft (...
  3. Welches shell-script ist ausführbar?

    Welches shell-script ist ausführbar?: Hallo Community, Dies ist mehr eine Verständnisfrage, weil ich ich nicht ganz Durchblicke! Ich habe Google Earth via einem *.deb Paket...
  4. welches Medium für Datensicherung

    welches Medium für Datensicherung: Hi, ich würde gerne in regelmäßigen Abständen eine Datensicherung durchführen. Ich habe mir dazu duplicity eingerichtet, das funktioniert auch...
  5. Welches ist euer Liebling Konsolen Editor?

    Welches ist euer Liebling Konsolen Editor?: Also ich habe mich klar für nano entschieden, wobei mir die Syntax Highlight bei mcedit gefällt. Kann sein das ich mcedit zunehmend mehr nutzen werde.