В данном контексте говорить о дырявости RedHat - не приходится, т.к. это все-навсего дистрибутив. Можно говорить о дырявости ядра на котором основан дистрибутив(чем ядро новее - тем дырок меньше).
P.S. Главная дырка в системе - кривые руки сисадмина.
Правильный ответ таков: Чем больше номер ядра В ДАННОЙ ВЕТКЕ, тем, ВОЗМОЖНО, меньше дырок в нем обнаружится.
Дырявость как раз в одном ядре не замыкается. Разработчики (а по отношению к редхату на ум приходит лишь "гонщики-клепатели бетаверсий") вполне могут засунуть дырявую версию того же ftpd или sshd и привет Шишкину из мотора.
P.S. По поводу главной дырки -- абсолютно на 100% согласен.
Про дырки в ядрах - я с практической точки зрения, менее дырявые - новые ядра (имеются в виду стабильные ветки конечно).
Сказав "Главная дырка в системе - кривые руки сисадмина." - я как раз и имел в виду, что нужно думать - как и что ставишь.
Я, например, изначально ставлю дистрибутив RedHat - а потом все доставляю руками(MySQL,PHP,Apache,SSH и т.д. - т.е. все самое важное).
> вполне могут засунуть дырявую версию того же ftpd Я sftp юзаю :o)
Вообще RPM(RedhatPocketMeneger) оправдывает себя только в одном случае(я так думаю) - когда надо поставить библиотеки - в этом случае RH вещь хорошая(чего там только нет).
Посмотри вот эту статью, http://security.tsu.ru/info/unix/lance/linux.html
это нужно выполнить сразу после установки шапки.
И как выше сказали, поставь из дистрибутива минимум, потом
обнови и ядро и все демоны поставь вручную