Aquariophile: -> (SICHERHEIT) OpenBSD im Vergleich zu Debian

Hallöchen ;o)

Oftmals hörte ich schon den Satz
"Sicherheit kommt nicht vom Betriebssystem, sondern vom Root"

Stimmt ja eigentlich ... aber eben nur eigentlich...

Also meine Frage:
Wenn beide Betriebssysteme,
also sowohl "OpenBSD" als auch "Debian"
laufen und online sind,
ist es im Prinzip sowieso nur mehr wichtig die aktuellsten
Security-Updates, egal ob durch Patch (OpenBSD) oder Apt-Get (Debian) downzuloaden, oder??

FRAGE:

Wenn also meine Firewall und so weiter schon alles konfiguriert ist,
ist es dann trotzdem noch schwieriger auf OpenBSD Security zu halten
als auf Debian??

Oder ist es wie ich oben vermutete,
dass es im Prinzip nur der Unterschied zwischen Patch und Apt-Get ist,
Hauptsache man nimmt sich die neuesten Security updates??

----

Mir sagte mal wer "Obwohl OpenBSD grundsätzlich auf Sicherheit ausgelegt ist,
sind bei Deinen Fähigkeiten Debian besser weil Du es sicherer halten kannst...

Desshalb frage ich ja das von oben,
einfach weil  ich es mir nicht vorstellen kann,
zumal mal ja die patches eigentlich eh fertig bekommt....

Und Kernel muss man sowohl bei Debian als auch bei OpenBSD manchmal compilen, ne?

Danke
Aquariophile

  1. "Sicherheit kommt nicht vom Betriebssystem, sondern vom Root"

    ok, hier soll es ja auch ab und an mal fachfremde themen geben, allerdings scheinen deine postings fast ausschließlich themenbereiche zu berühren, die in der doku eben gerade nicht inhalt sind. denkst du nicht, daß da vielleicht ein anderes forum (hier irgendein linux-forum) die bessere wahl wäre?

    klar, kann auch hier jemand wissen, aber dafür ist ja das forum nicht gedacht (http://forum.de.selfhtml.org/faq/#Q-08) und das archiv wird sicher auch so voll. oder stellst du umgekehrt alle deine fragen zu selfhtml-themen in linux-foren?

    die antworten auf diese beiden fragen würden mich mal interessieren, danke.

    1. hallo,

      ok, hier soll es ja auch ab und an mal fachfremde themen geben

      es gibt gelegentlich auch fachfremde posting-Verfasser, die die Faq zwar zur Kenntnis genommen haben, aber bewußt mißachten und ohne Anrede hier hereingestolpert kommen

      allerdings scheinen deine postings fast ausschließlich themenbereiche zu berühren, die in der doku eben gerade nicht inhalt sind

      ich weiß nicht genau, welche "Doku" du hier meinst. Aber "Dies ist ein Forum als Ergänzung zu der Dokumentation  SELFHTML"  -  und als "Ergänzung" sind Nachfragen zu Betriebssystemen, Sicherheitsproblemen, Servereinrichtung usw. durchaus zulässig, solange sich jemand findet, der darauf irgendwie eingeht, das wird von der Forums-FAQ nicht ausgeschlossen.

      denkst du nicht, daß da vielleicht ein anderes forum (hier irgendein linux-forum) die bessere wahl wäre?

      Aquariophile könnte in der Tat zu erkennen geben, daß es in newsgroups wie d.comp.os.unix.bsd oder d.c.o.unix.linux.misc Nachfragen gegeben hätte oder in irgendwelchen Foren und/oder Boards - ja, aber meinst du denn, dort würden andere Leute antworten als hier ?

      klar, kann auch hier jemand wissen, aber dafür ist ja das forum nicht gedacht (http://forum.de.selfhtml.org/faq/#Q-08)

      netter link, aber irgendwie ein Eigentor

      und das archiv wird sicher auch so voll

      eine Nachfrage dieser Art sollte sich jemand erlauben, der nicht "anonym" hier erscheint, sondern bereits mit anderen postings seine Verbundenheit mit dem SELFHTML-Forum und ein gewisses Fachwissen zu erkennen gegeben hat

      oder stellst du umgekehrt alle deine fragen zu selfhtml-themen in linux-foren?

      was dort verhandelt wird, hat mit den Fachthemen des SELFHTML-Forums überhaupt nix zu tun

      die antworten auf diese beiden fragen würden mich mal interessieren, danke

      jetzt hast du mehr als zwei Antworten erhalten, es fehlt noch der Hinweis, daß (auch in der FAQ enthalten) die Angabe eines Absendernamens und möglichst auch ein freundlicher Abschiedsgruß durchaus mit Wohlwollen aufgeno,mmen wird.

      zu den Fragen von Aquariophile:

      es ist ziemlich wurscht  -  egal auf welchem System  -  ob du die jüngsten Security-Updates hast. Du mußt damit umgehen können, das ist das Entscheidende.

      Wenn beide Betriebssysteme,
      also sowohl "OpenBSD" als auch "Debian"
      laufen und online sind

      wenn das so ist, "laufen" sie auf unterschiedlichen Rechnern, und für jeden dieser Rechner gilt dessen individuelle Sicherheitseinstellung, es sei denn, beide Rechner würden über einen dritten geroutet, der bereits über eine Firewall oder irgedeine andere Software TCP/IP-Pakete filtert.

      ist es dann trotzdem noch schwieriger auf OpenBSD Security zu halten
      als auf Debian??

      Das hängt davon ab, wie gut du die beiden Systeme beherrschst und was du von ihnen verlangst

      Mir sagte mal wer "Obwohl OpenBSD grundsätzlich auf Sicherheit ausgelegt ist,
      sind bei Deinen Fähigkeiten Debian besser weil Du es sicherer halten kannst...

      oha. Der hatte aber keine besonders hohe Ansicht von deinen Fähigkeiten

      Grundsätzlich: "Sicherheit" ist eine Domäne von OpenBSD. Aber auch das beste Sicherheitskonzept, das von einem System erfüllt werden _kann_, nutzt dir nix, wenn du als Systemadministrator damit nicht klar kommst. Such dir das System aus, mit dem du am besten arbeiten kannst, das ist schon alles, der Rest zur "Sicherheit" kommt hintennach.
      Als Beispiel: ich habe 1993 meinen ersten Rechner gekauft (Win 3.1) und 1996 konnte ich erstmals online gehen. (immer noch Windows). Auch meine Windows-Maschine hat noch nicht einmal einen Virus-Angriff erlebt, "Angriffe" gabs nur gelegentlich von irgendwelchen Cracks, wenn ich dubiose Chaträume besucht habe  -  sher leicht auch ohne Firewall auf einem Windows-Rechner abzuwehren, weil diese Kiddies auch nix andres kannten als die aktuelle IP und immer sehr verlegen wurden, wenn ich freundlich zurückgefragt habe, ob ich ihnen eine telnet-Verbindung zur Verfügung stellen soll, damit sie sich auf meiner Kiste umsehen können. Mehr ist mir in allen den Jahren durchaus extensiver Internetnutzung noch nicht passiert.

      Solange du keinen Server für einige hundert andere Leute betreibst, die auf deinem Rechner "sensible Daten" wie Kontonummern und Schlüsselwörter für diese Konten ablegen, kannst du so ziemlich auf alle "Sicherheitsmaßnahmen" verzichten bzw. mit einem Minimum auskommen. Für Viren gibts auf UNIX/LINUX-Systemen wegen der Zugriffsrechte ohnehin kaum Angriffspunkte, falls du nicht grade dem Benutzer "nobody" diselben Rechte zugestanden hast wie "root"

      Grüße aus Berlin

      Christoph S.

      1. hallo,

        es gibt gelegentlich auch fachfremde posting-Verfasser, die die Faq zwar zur Kenntnis genommen haben, aber bewußt mißachten und ohne Anrede hier hereingestolpert kommen

        beide, d.h. sowohl die massive Anhäufung von fachfremden Fragen, als auch die FAQ-missachtende Postings, sind füllen das Archiv.

        ich weiß nicht genau, welche "Doku" du hier meinst. Aber "Dies ist ein Forum als Ergänzung zu der Dokumentation  SELFHTML"  -  und als "Ergänzung" sind Nachfragen zu Betriebssystemen, Sicherheitsproblemen, Servereinrichtung usw. durchaus zulässig, solange sich jemand findet, der darauf irgendwie eingeht, das wird von der Forums-FAQ nicht ausgeschlossen.

        schon klar und wenn sich jemand findet, der darauf eingeht, werden wir hier auch noch Fragen aller Art beantworten. Da bin ich doch mal gespannt, wann der große Aufschrei kommt, dass nur noch ein ganz kleiner Teil der Fragen hier im Forum etwas mit den Inhalte der Doku (ja Selfhtml) zu tun haben.

        Aquariophile könnte in der Tat zu erkennen geben, daß es in newsgroups wie d.comp.os.unix.bsd oder d.c.o.unix.linux.misc Nachfragen gegeben hätte oder in irgendwelchen Foren und/oder Boards - ja, aber meinst du denn, dort würden andere Leute antworten als hier ?

        auf jeden Fall oder meinst du in diesen beiden Newsgroups werden Selfhtml-Fragen ähnlich kompetent wie hier beantwortet? Sicher sind dafür die Erfolgchancen auf kompetente Hilfe hier höher und genauso gilt das auch umgekehrt. Schließlich fragt auch niemand im Sportverein, was so beim Briefmarkensammeln zu beachten ist. Er wird selbst mitbekommen, dass er damit durch an der falschen Stelle ist und entweder nichtöffentlich gezielt Leute aus dem Verein ansprechen (sofern sie damit einverstanden sind) oder sich einem Philatelie-Verein zuwenden. Bei Aquariophile geht es ja darum, dass er hier fast immer off-topic ist, sogesehen macht er die Ausnahme zur Regel. Alle Themen, die irgendwie mit Computern zu tun haben, in einem Forum abzuhandeln, ist nicht wirklich sinnvoll. Dafür sind es zuviele und erfahrungsgemäß interessieren sich nur wenige Leute für alle diese Themen.

        netter link, aber irgendwie ein Eigentor

        ja, passiert, allerdings wollte ich damit aufmerksam machen, dass selbst schon Fragen zu den Softwareprodukten die ein Selfhtml-Nutzer benötigt, hier nur teilweise hingehören (laut Faq). Betriebssystemfragen (nicht nur ein, viele!) sind da schon sehr weit hergeholt. Demnächst kommen hier dann Fragen, wie Flip-Flop-Schaltungen und Multiplexer funktionieren?

        eine Nachfrage dieser Art sollte sich jemand erlauben, der nicht "anonym" hier erscheint, sondern bereits mit anderen postings seine Verbundenheit mit dem SELFHTML-Forum und ein gewisses Fachwissen zu erkennen gegeben hat

        vielleicht hat er das und möchte hier aus guten Gründen anonym nachfragen? Sicher ist, dass ich schon eine Weile hier mitlese und auch schon einige Beiträge geschrieben habe. Es erschließt sich mir nicht so ganz, warum nur verdiente Leute solche Fragen stellen dürfen? Es ändert sich doch nichts am Inhalt der Frage, ob sie nun von dir oder mir gestellt wäre? Der Inhalt ist genau dergleiche, alles andere ist dann subjektives Empfinden. Mein bereits vorhandenes Fachwissen lässt mich erkennen, dass die Fragen von Aquariophile fast nie etwas mit den Inhalten von Selfhtml gemeinsam haben.

        oder stellst du umgekehrt alle deine fragen zu selfhtml-themen in linux-foren?
        was dort verhandelt wird, hat mit den Fachthemen des SELFHTML-Forums überhaupt nix zu tun

        stimmt und warum sollte es umgekehrt anders sein? Es gibt sicher auch hier etliche Leute, die sich nicht darüber freuen werden, wenn hier proportional ähnlich viele Windows-Fragen hier auftauchen sollten. Es gibt abertausende Foren im Internet zu jedem nur erdenklichen Thema und warum sollte es nicht möglich sein, sich darunter das passende auszusuchen? Wenn jemand wirklich unerfahren ist oder mal auch hier eine Linux-Frage reinschreibt, hat ja niemand ein Problem, allerdings ist es bei Aquariophile der Normalfall!

        jetzt hast du mehr als zwei Antworten erhalten, es fehlt noch der Hinweis, daß (auch in der FAQ enthalten) die Angabe eines Absendernamens und möglichst auch ein freundlicher Abschiedsgruß durchaus mit Wohlwollen aufgeno,mmen wird.

        die Sicht von Aqua zu den beiden vorher ansprochenen Dingen (meine beiden Fragen) würde mich doch mal interessieren. Wenn er die Zeit findet, hier seine Fragen zu stellen, dann wäre es auch schön, wenn er Nachfragen, egal worauf diese sich beziehen, beantwortet. Natürlich muß er nicht, aber es wäre schön.

        Grüße aus Dortmund

        Der Nachfrager

        1. grüßchen ...

          beide, d.h. sowohl die massive Anhäufung von fachfremden Fragen, als auch die FAQ-missachtende Postings, sind füllen das Archiv.

          Na und ? Ein "Machtwort" über das, was "forumsfremd" (ich vermeide hier bewußt den Terminus "fachfremd") hätte die Forumsmoderation zu treffen. Da du kein Forumsfremdling bist, weißt du, daß die ursprüngliche "Limitation", nach der nur "zur Archivierung vorgeschlagene postings" im Archiv landeten, wieder aufgehoben wurde. Das hat zwar zu einem großen Teil technische Gründe, wäre aber kaum geschehen, wenn sich das Forums-Management bzw. der Serverbetreuer zuviele Sorgen über den Speicherplatz machen müßte.

          wenn sich jemand findet, der darauf eingeht, werden wir hier auch noch Fragen aller Art beantworten. Da bin ich doch mal gespannt, wann der große Aufschrei kommt, dass nur noch ein ganz kleiner Teil der Fragen hier im Forum etwas mit den Inhalte der Doku (ja Selfhtml) zu tun haben.

          Dein Engagement fürs "Thema" in allen Ehren, aber wozu gibts Rubriken wie "Menschelei" und "Sonstiges" und andere?

          meinst du in diesen beiden Newsgroups werden Selfhtml-Fragen ähnlich kompetent wie hier beantwortet? Sicher sind dafür die Erfolgchancen auf kompetente Hilfe hier höher

          Ja, genau das meinte ich. Ich habe Verständnis, wenn sich jemand, der hier im Forum schonmal "fachspezifische" Hilfe erhalten hat, dann auch mit der Hoffnung auf einigermaßen kompetente Antwort hier mit einer "fachfernen" Frage äußert

          Schließlich fragt auch niemand im Sportverein, was so beim Briefmarkensammeln zu beachten ist

          bist du da sicher ?

          Bei Aquariophile geht es ja darum, dass er hier fast immer off-topic ist

          das kann ich nicht so sehen. Schau dir mal über die "suche" wirklich genau an, wonach Aquariophile im Lauf der Zeit gefragt hat

          Alle Themen, die irgendwie mit Computern zu tun haben, in einem Forum abzuhandeln, ist nicht wirklich sinnvoll

          da muß ich dir allerdings Recht geben. Nur würde ich es so fassen: Den Anspriuch, alle solche themen kompetent behandeln zu können, sollte kein Forum und auch kein Board erheben, Sich dafür offenzuhalten, ist allerdings ein zeichen möglcher Kompetenz.

          Fragen zu den Softwareprodukten die ein Selfhtml-Nutzer benötigt, hier nur teilweise hingehören (laut Faq). Betriebssystemfragen (nicht nur ein, viele!) sind da schon sehr weit hergeholt.

          Naja, da haben wir ein Exegese-Problem

          Sicher ist, dass ich schon eine Weile hier mitlese und auch schon einige Beiträge geschrieben habe

          Dann ist deine Anonymität nicht dso ganz verständlich. Keiner von denen, die "Stammposter" sind, versteckt sich hinter einer Maske.

          Es erschließt sich mir nicht so ganz, warum nur verdiente Leute solche Fragen stellen dürfen?

          Das ist ein Mißverständnis. Fragen stellen darf jeder, und gerade diejenigen, die von anderen möglicherweise als "verdiente Leute" angesehen werden, wissen am besten, daß sie sich derlei "Verdienst" Tag für Tag neu erwerben müssen. Es gibt keinen, der aufgrund seines Namens immer recht hat und alles posten darf

          Christoph S.