Может они напрямую и не относятся к контролю за безопасностью, но они эту безопасность каждое в своей области охраняют. Сервера, построенные на базе этих приложений не нуждаются в дырявых средствах "обеспечения безопасности", перечисленных в топике.
Kismet вообще не место в этом списке. Безопасности она не обеспечивает, средство тестирования - для аудиторов/тестеров скорее. Вообще странно, что она на первом месте, IMHO кул-хацкер какой то писал список. Не новость это для LOR.
djbware не нужно. Потому что из коробки оно безопасено примерно потому, что ничего интересного не умеет. А на допиленное состояние никаких гарантий, и более того, они кривее среднего не-djb-софта. Потому что авторы больные.
И опенсорс там "ненастоящий".
Да, и я бы посмотрел на корпоративный почтовик с qmail, но без OpenSSH, антивируса и антиспама.
Почта до ящика, ага, доходит - но пользователи даже не в состоянии разгрести руками спам, потому что у них виндово-аутлучные черви привели ОС в негодность...
>А по-настоящему лучшие приложения, используемых для обеспечения >безопасности в Linux вот они: > qmail djbdns ucspi-tcp daemontools twoftpd vmailmgrd syslogread cvm
> Потому что из коробки оно безопасено примерно потому, что ничего интересного не умеет
Враки.
> И опенсорс там "ненастоящий".
Не можешь распространять патченый исходник, можешь распространять оригинальный исходник + патч. Для себя можешь делать вообще что угодно. Ну очень большая вселенская проблема, да?
> Почта до ящика, ага, доходит - но пользователи даже не в состоянии разгрести руками спам
>Kismet вообще не место в этом списке. Безопасности она не обеспечивает, средство тестирования - для аудиторов/тестеров скорее. Вообще странно, что она на первом месте, IMHO кул-хацкер какой то писал список. Не новость это для LOR.
Тест на безопасность - тоже способ обеспечения безопасности. Так что кул-хацкеры не при чём.
Но вот что она на первом - действительно странно. Из тестов на безопасность ещё nmap забыли, а им, я думаю, пользуются чаще, чем Kismet.
А вообще, если учитывать сферу применений и частоту использования (а как иначе?), то третьему и четвёртому место соответственно на первом и втором. А снорту - всё же на третьем.
Если админишь крупную беспроводную сеть, то Kismet - незаменимая вещь. Любую гадость обнаружит и сообщит об атаке. Еще можно карты с силой сингала составлять...
Поддерживаю! > И вообще непонятно, где openvpn? почему нету в списке!? самая полезнейшая и нужная в хозяйстве вещь! > zcrendel (*) (21.08.2007 23:59:15)
Сам только на ней развернул множество корпоративных сетей
> > Потому что из коробки оно безопасено примерно потому, что ничего интересного не умеет
> Враки.
Ни разу в жизни не видел "коробочный" qmail в промышленном использовании. djbdns, правда, вообще ни разу не видел - негде было, но оно до сих пор не поддерживает AAA?
> > И опенсорс там "ненастоящий".
> Не можешь распространять патченый исходник, можешь распространять оригинальный исходник + патч. Для себя можешь делать вообще что угодно. Ну очень большая вселенская проблема, да?
Ага, довольно большая. Нельзя форкнуть, а в основную ветку djb почти ничего не принимает с мотивацией примерно "мне это неинтересно" или "это глупость".
> > Почта до ящика, ага, доходит - но пользователи даже не в состоянии разгрести руками спам
> Руки отсохли что ли у твоих пользователей?
Прекрасный стиль дискуссии, браво! И кто-то еще предлагает запретить анонимные комментарии ;-)
Действительно очень странно, что iptables не были удостоины внимания, а ведь это очень мощный и фичастый инструмент для управления и анализв IP-трафика. Ну и SSH тоже обидели, конечно :(
не очень то и странно.
можно было бы и iptables загнать в список, да и чё уж там?, и ipfw до кучи.
а если выбирать что то одно, то ip filter всё же получше будет.
как говорится - "ничего личного".
> Ни разу в жизни не видел "коробочный" qmail в промышленном использовании
Такое заявление имеет смысл только вкупе с данными о том, сколько всего раз ты видел работающий qmail, сколько установил сам, каков твой опыт администрирования и т.п. Мнения домохозяек никому не интересны.
> Ага, довольно большая. Нельзя форкнуть
На каком заборе это написано? Любой патч - это уже форк по сути... Право распространять свои патчи у тебя не может отобрать никто. Даже господь бог.
>>Руки отсохли что ли у твоих пользователей? >Гыыы, ты это своему работодателю не пробовал говорить? ;)
Ты не гыкай, а читай в каком контексте это было сказано. В таком: "пользователи даже не в состоянии разгрести руками спам". То есть, шаловливые ручонки пользователей уже были задействованы по условию задачи. Но что-то там у них не заладилось. Есть подозрение, что админ в той конторе работает за обеды.