Login
Newsletter
Werbung

Thema: Debian-Server erneut kompromittiert

2 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von Lord am Fr, 8. September 2006 um 14:17 #
Zu Punkt 3, sowas macht man allenfalls zuhause auf seinem Spielzeugrechner, im professionellen Umfeld erstellt man eben ein deb oder rpm oder ebuild, ein Admin sollte sowas innerhalb kurzer Zeit auf die Reihe bekommen. Also liegt hier schon der erste Murx vor.
In keiner der Firmen in denen ich bisher war, gab es sowas, das mal schnelle manuell eine Software installiert wird.
Bei einer Firma beispielsweise gabs Zentral auch eine Liste mit installierten Paketen, so dass nicht nur der Admin, der in die eine Colo betreut wusste welche Pakete auf irgendeinem Rechner sind sondern Global nachgeguckt werden konnte welcher Rechner welchen Softarestand hat und die Liste wurde automatisch vom Paketmanegement aktualisiert. Jede Software und sei es eigene Perlscripte , PHP und Configsfiles wurden da als Pakete gebaut und nur über das Paketmanagement eingespielt und zwar von dem Admin der für den jeweiligen Rechner verantwortlich war.

Zu Punkt 4, was heißt da Installierern, darf da jeder ein bisschen ruminstallieren oder gibts da eine Person, die weis was auf dem Rechner läuft, bzw Software installieren darf.

Also wenn du jetzt immer noch was nun fragst, dann weis ich nicht?

Sind da wirklich Hobbyadmins bei Debian oder Leute die das auch in der Praxis machen?
Wenn die das wirklich in der Praxis auch so handhaben, möchte ich nicht deren Kunde sein.
Hier fehlt es ganz klar an den Grundlagen.

[
| Versenden | Drucken ]
  • 0
    Von anonym am Fr, 8. September 2006 um 18:44 #
    Wir sprechen hier von einem Umfeld das dem Webhosting-Betrieb ähnlich ist, Kundenwebs werden auch nicht aus RPMs installiert ;-)

    Vielmehr ergibt sich hier das Problem der PHP/Apache Konfiguration: Zu restriktiv - nichts geht mehr. Zu offen - es geht leider auch so mancher Hack. Machst du es so restriktiv wie der 0815-Massenwebhoster von nebenan, meckern aber die User, denn es sind ja eigentlich keine Fremden sondern Debian-Entwickler.

    [
    | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung