He usado Fedora para servidores de hosting un montón de veces. Nunca me he enfrentado a ningún problema. Aún así todos los nuevos usuarios que vengan y digan Fedora no es seguro. Debemos usar Ubuntu / CentOS o alguna otra distribución, pero no de Fedora. Yo nunca entiendo cuál es el problema con Fedora. Lo que hace que las otras distribuciones más seguro.
Algunos puntos: 1. Fedora viene con iptables configurado para permitir sólo SSH. Además siempre podemos configurar iptables para bloquear SSH si queremos demasiado. Así que no hay falla en el firewall.
Versiones de Fedora actualizaciones de forma regular (tanto de seguridad general y de los parches).
La gente dice distro X lanza la nueva versión de vez en 5 años y Fedora, una vez en 6 meses. ¿Cómo es la liberación de una vez en 5 años que hace las cosas seguras. SI usted se siente de 5 años, las cosas son seguras en la instalación de cinco años de edad OS o no actualización de 5 años, incluso si la nueva versión viene. Personalmente me siento no dar nueva versión de 5 años no se añade a la seguridad. Usted tendría que liberar parches de 5 años como y cuando los insectos ser detectado. Así que usando muy viejo OS sólo significa más parches. Si utilizamos la recientemente lanzada versión, entonces tenemos que aplicar menos actualizaciones / parches. Cómo liberar una vez en 5 años que hace cosas que seguro no he entendido nunca.
Todos OS usos similares los paquetes de Gnome, Open-Office, KDE, Open-SSH, Apache. Hacer otro tipo de distribución de los desarrolladores dedican tiempo a la lectura del código fuente de estos paquetes y corrección de errores de seguridad, si los hubiere? Incluso si lo hacen no publicar los defectos y todas las demás distribuciones parches de liberación, por ejemplo Fedora. O asegurar sus propias distribuciones y no molestan para notificar a los demás. Todo esto suponiendo que no leen todos los millones de líneas de códigos de los paquetes tan grandes como apache, gcc, Open-Office. Si las cosas son las mismas en cada distribución, lo que hace que Fedora más vulnerables.
Fedora viene con seLinux previamente instalado y bien configurado.
Unen se ejecuta en el entorno chroot por defecto en fedora. Ahora con Fedora 11 soporte para DNSSEC también está presente de forma predeterminada. Véase la pregunta DNS del Servidor en Fedora 11 , donde algunos se señaló en Fedora no es bueno para el hosting de DNS. No sé por qué.
De hecho, uno de los nuevos administradores instalado Ciento-OS 5.3 en una de las máquinas de prueba. Yo lo he utilizado para hacer ping a una IP que no estaba allí. Tengo ping respuestas. Me sorprendió ya que no era posible. Traté de averiguar la ubicación desde donde las respuestas están llegando, pero fracasó. Al final después de probar durante más de una hora, he quitado el cable de red de la máquina CentOS. Yo todavía era capaz de hacer ping a la IP. Luego he probado a hacer ping a la dirección IP de la máquina. Yo podría ping que demasiado. Así que fue capaz de ping dos IPs (no se los demás, traté de ellos) cuando la máquina se ha configurado con una IP y no de alias (eth0:1, etc.) estuvieron presentes. He comprobado ifconfig salida. He perdido la confianza completa en los llamados distribuciones de servidor e instalado Fedora 11 en todos los equipos de prueba. Ahora no tengo la cara tan extraño problemas para cosas tan básicas como ping.
Yo realmente apreciaría si me podía conseguir ejemplos de la vida real que indican Fedora no es segura y si en ese caso se tratara de cualquier otra forma de distribución de las cosas habría estado bien. No dar ejemplos fueron de administración de errores. No podemos culpar a una distribución para que. No se dé muy antiguo Fedora 1, 2 o Fedora 3 ejemplos. Proyecto Fedora es muy maduro ahora sobre todo los últimos dos versiones 10, 11. Si te has enfrentado a los problemas de seguridad que le son propias sólo de ellos, por favor, comparta sus experiencias.