Christian Seiler: Sambar und ungeklärte Datei root.exe

Beitrag lesen

Hallo,

Jetzt muss ich in diesem Thread endlich mal was klarstellen:

Kann mir einer eine wirklich reele Antwort geben:

  1. Wie sicher im Bezug auf LINUX ist ein Win2000 System mit NTFS Dateisystem und so weiter. (bzw. hat NTFS überhaupt einfluss auf solche sachen ?)

a) Wenn _nur_ der Webserver-Port (80) offen ist, dann hängt die Sicherheit des Systems _alleine_ von der Webserver-Software (und deren Konfiguration) ab.

b) Das Dateisystem (in Deinem Fall NTFS) tut nur indirekt etwas zur Sache (nämlich dann, wenn Du Besuchern mehr als bloß Lesezugriff auf alles im Documentroot geben willst - dann ist aber NTFS auch nicht ideal, jedoch einigermaßen brauchbar)

c) Das Betriebsystem tut auch nur indirekt etwas zur Sache (es sei denn, es gibt einen Bug im TCP/IP-Stack, welche es auch schon gegeben hat; jedoch ist davon nicht nur Windows betroffen), indem es evtl. die Möglichkeiten eines Webservers einschränkt. Es ist jedoch theoretisch möglich, einen sicheren Webserver unter Win9x zu betreiben.

d) Linux hat einen großen Vorteil gegenüber Windows: Du hast die _ABSOLUTE_ Kontrolle. Jedoch solltest Du auch bedenken: Ein Windows-Admin, der sich _wirklich_ auskennt, bringt ein sichereres System zustande als ein Linux-Admin, der sich _nicht_ auskennt (und sich z.B. verkonfiguriert oder vergisst, Sicherheitsupdates einzuspielen o.ä.).

  1. Wie sicher kann ein Windows system mit Sambar Server überhaupt sein ?

Ich kenne Sambar nicht, jedoch denke ich, dass alles irgendwie sicherer sein wird, als der IIS (siehe auch <?m=136666&t=24879>) ...

Grüße,

Christian

P.S.: eigentlich empfehle ich jedem, statt Windows Linux zu verwenden, denn da ist das System leichter dicht zu bekommen und hat andere (z.T. auch ideologische) Vorteile; jedoch bringt Propaganda "Linux ist _immer_ sicherer als Windows" rein gar nichts (außer verunsicherte Admins und offene Sicherheitslücken)