服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

使用Fedora服务器有什么问题?

我已经很多次使用Fedora托pipe服务器了。 我从来没有遇到任何问题。 仍然所有的新用户来告诉F​​edora不安全。 我们应该使用Ubuntu / CentOS或其他一些发行版,但不使用Fedora。 我从来不明白Fedora有什么问题。 什么使其他分布更安全。 几点:1. Fedora带有iptablesconfiguration,只允许SSH。 另外,我们总是可以configurationiptables甚至阻止SSH,如果我们也想。 所以不要在防火墙上出现短路。 Fedora定期发布更新(包括安全和一般补丁)。 人们说发行版X在5年内发布一次新版本,在6个月内发布一次Fedora。 如何在5年内发布一次使事情安全。 如果你觉得5岁的东西是安全的,安装五年的操作系统或不要升级5年即使新版本来。 我个人觉得5年不给新版本不会增加安全性。 当发现错误时,您将不得不发布5年的补丁。 所以使用非常旧的操作系统就意味着更多的补丁 如果我们使用最近发布的版本,那么我们不得不申请更新/补丁。 如何在5年内释放一次使事情安全我从来没有明白。 所有操作系统都使用类似的软件包,如Gnome,Open-Office,KDE,Open-SSH,Apache。 其他发行版开发者是否花时间阅读这些软件包的源代码并更正安全错误(如果有的话)? 即使他们不会发布这些漏洞,所有其他发行版也会发布补丁,包括Fedora。 或者他们会保护自己的分配,而不是麻烦通知其他人。 这一切都假设他们读取所有数以百万计的包的代码行大到apache,gcc,Open-Office。 如果这种情况在每个发行版本中都是一样的话,那么Fedora就会更加脆弱。 Fedora预装了seLinux,configuration得很好。 绑定运行在chroot默认情况下在Fedora中。 现在Fedora 11默认情况下也支持DNSSEC。 在Fedora 11上查看问题DNS服务器 ,有人指出Fedora不适合托pipeDNS。 我不知道为什么。 实际上,其中一个新的pipe理员在其中一台testing机器上安装了Cent-OS 5.3。 我用它来ping一个不在那里的IP。 我得到了答复。 我感到惊讶,因为这是不可能的。 我试图找出答复来的地方,但失败了。 在尝试了一个多小时后,我从CentOS机器上取下了网线。 我仍然能够ping IP。 然后我试着ping机器的IP地址。 我也可以ping通。 所以我能ping通两个IP(不是别人,我也试过),当机器configuration了一个IP,没有别名(eth0:1等)出席。 我也检查了ifconfig输出。 我完全信任所谓的服务器发行版,并在所有testing机器上安装了Fedora 11。 现在我不会遇到ping这样基本的问题。 我真的很感激,如果我能得到真实的生活中的例子,表明Fedora是不安全的,如果在这种情况下,任何其他分配的东西本来是可以的。 不要举例pipe理员犯了错误。 我们不能指责这个分配。 也不要给很老的Fedora […]