[Tech] server di produzione

Carlo Baffa baffa@arcetri.astro.it
Mar 6 Mar 2001 15:00:29 CET


On Tue, 6 Mar 2001, Della Santa Riccardo wrote:

>
> Sulla questione delle distribuzioni:
> per la sicurezza ci sono sostanziali differenze?
> Mi spiego: se doveste mettere su un server di produzione
> attaccato in rete con in locale il database delle
> fatturazioni, a quale distribuzione vi affidereste?
> E ancora, ci sarebbe maggiore sicurezza a usare
> invece una sparc con solaris, o un risc con hpux?
> mi sembra che negli usa questi server li fanno
> con rack governati da linux, ma forse non e'
> nessuna delle distribuzioni di consumo e comunque
> sviluppano software proprietario per i  driver etc.?

Be' questo non dipende tanto dalla distribuzione, quanto da come la setti poi.
Ad esempio, la RedHat e' una di quelle che cura meno il problema, ma una volta
che ci hai installato sopra un BastilleLinux o un LWM sono piuttosto robusti.
Penso comunque che o la debian o la slack siano un puon punto di partenza.

Se cerchi qualche cosa di piu' puoi pensare al mondo BSD, che cura la
sicurezza piu' di Linux. I sistemi solaris e Hpux, a mio modesto avviso, sono
piu' sicuri, non perche' lo siano in se', ma perche' meno noti.

In ogni caso la sicurezza dipende soprattutto da come la gestisci. Cosa
abiliti e cosa tieni chiuso, se segui tutti gli alert, se installi le patch
appena escono, ecc. Insomma dal lavoro che ci fai intorno.
A proposito, hai gia' pensato ad un ottimo firewall, vero?
Ne esistono di quelli che fanno il boot da CD o da rom tutte le volte, cosi'
se li forano, devono ricominciare tutte le volte...

Non dimenticare un grosso corno rosso portafortuna.....

Ciao
Carlo

 Carlo Baffa                          Osservatorio Astrofisico di Arcetri
 baffa@arcetri.astro.it               Largo Fermi 5
 http://www.arcetri.astro.it/~baffa/  I-50125-Firenze ITALY
----
 Computers are like air conditioners: they stop working properly when
 you open Windows





Maggiori informazioni sulla lista flug-tech