Вопрос по защите сервера

12
Andreyka
На сайте с 19.02.2005
Offline
822
#11

0-day уязвимости - это возможность сделать что-то с сервером и от чего нет защиты - ее просто не успели сделать.

В linux, где можно пересобрать все из исходных кодов такой проблемы нет - если уязвимость обнаружили, то можно самому запатчить и пересобрать, не дожидаясь когда это будет сделано разработчиками дистрибутива

А вообще лучше всего поставить linux+xen и пускать винду как виртуалку

Не стоит плодить сущности без необходимости
Austin_s
На сайте с 02.04.2007
Offline
94
#12
Pilat:
Оракл, наверно, куплен неофициально? Если официально - то к этой совершенной и идеальной базе должны регулярно присылать патчи безопасности, тоже совершенные и идеальные.

Ну конечно куплена официально. Стоит по моему 50 тыщ. Патчи присылаются, именно по этому она идеальна! По сравнению с прошлой версией у новой производительность увеличилась на 50%! Жаль что нет виртуальных хостингов с базами на Оракле, или есть?:)

Горное плато Лаго-наки (http://www.lagonaki-info.ru/). Притчи и сказки (http://www.skazki-priskazki.ru/) со всего мира.
Слава Шевцов
На сайте с 23.07.2005
Offline
370
#13
Andreyka:
В linux, где можно пересобрать все из исходных кодов такой проблемы нет - если уязвимость обнаружили, то можно самому запатчить и пересобрать, не дожидаясь когда это будет сделано разработчиками дистрибутива

Самому это кому? Нанятому за н-ные деньги админу?

Неизменность точки зрения неизменно порождает иллюзию понимания.
Bribone
На сайте с 03.06.2008
Offline
8
#14
Andreyka:
0-day уязвимости - это возможность сделать что-то с сервером и от чего нет защиты - ее просто не успели сделать.
В linux, где можно пересобрать все из исходных кодов такой проблемы нет - если уязвимость обнаружили, то можно самому запатчить и пересобрать, не дожидаясь когда это будет сделано разработчиками дистрибутива

и часто вам приходилось самому запатчивать 0-day уязвимости?

Andreyka
На сайте с 19.02.2005
Offline
822
#15

Один раз приходилось патчить такую 0-day уязвимость самому, так как патч от производителя требовал смены ядра, а ребутить боевой сервер - это не просто в консоле сказать reboot :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий