/srv/irclogs.ubuntu.com/2015/06/19/#ubuntu-no.txt

RoyKToffe: skal du sette opp noe sikkert, må du ha en chroot eller helst en vm02:23
Tofferart at ikke linux er sikrere..02:24
RoyKlinux er sikkert02:24
Toffeer jo ikke det når brukere kan få tilgang til filene og man må lage vm for å unngå det leler chroot02:24
RoyKToffe: hørt om chmod?02:25
RoyKom noen klarer å laste ned /etc/passwd, er jo ikke det egentlig så viktig02:25
Toffejoa men webservern kjører www-data og må ha åpen folder02:25
RoyKer jo bare navn02:25
Toffejoa men rart ikke de har innebygd jail02:25
RoyKToffe: hva slags server?02:26
Toffeubuntu02:26
RoyKja, men hva skal du med den?02:26
RoyKslippe inn skript kiddies?02:26
Toffeweb, er kun privat bruk men noen ganger låner jeg ut en bruker og liker at ingen får tilgang til mappehirakiet mitt og slik i de andre02:26
RoyKda setter du sikkerheten feil02:27
Toffe?02:27
RoyKvanlig unix-sikkerhet funker med det meste - ellers har du posix ACL-er som er veldig mye fingranulerte02:27
RoyKå si at linux er usikkert, tyder på mangel på kompetanse02:27
Toffewindows lager man bare en nr02:27
Toffeny bruker, og så har ikke den tilgang til de andres mapper02:28
RoyKjaja - så bruk windows, da02:28
Toffesamme med osx02:28
RoyKsamma med linux, bare du lager hjemmekatalogene med riktig rettigheter02:28
RoyKhva som er standard, er noe helt annet enn hva som er mulig02:28
RoyKosx bruker primært det samme rettighetsregimet som standard linux/unix02:29
ToffeJeg er fullt klar over chmod, chroot, jailing og alt det andre. Jeg har brukt linux i over 10 år, ja jeg vet osx er unix i grunn.02:29
ToffePoenget med spørsmålet er "hvorfor" er det slik?02:29
RoyKhvis du har brukt linux i 10 år, så veit du hvordan du skal gjøre det riktig02:29
ToffeJeg har det riktig :P02:29
RoyKhvis ikke, trenger du 10 år til02:30
Toffemen poenget er: Hvorfor er det ikke sikrere fra starten av, med tanke på at mange folk begynner å bruke linux som hoved pc. Familier med ubuntu dekstop lager kanskje en bruker for hver person02:30
RoyKspør dem som pakker distroene02:30
Toffeubuntu02:30
RoyKdet er ikke linux' feil02:30
Toffenei men djeezes, ikke vær så jævlig prippen :)02:30
RoyK"prippen" betyr noe helt annet ;)02:31
Toffedu skjønner hva jeg mener og vil frem til, nå bare kverulerer du02:31
RoyKjeg sier bare at standardverdiene ikke nødvendigvis er dem du vil ha, og det kan enkelt endres - ikke noe å klage over02:31
Toffeprippen - norwegian - Means to be tightassed.02:31
ToffeMen hvorfor er standardverdiene slik? Om de ønsker flere skal bruke dette må de gjøre det mer "sikkert" fra starten av02:32
RoyK prippen adj. (uvisst opphav) som lett blir støtt, nærtakende, sær02:32
RoyKaltså...02:32
RoyKubuntu er ment for å være brukervennlig02:32
Toffeikke åpne opp, da blir det trøbbel. De pusher jo dette til skoler e.t.c02:32
Toffebrukervennlig = ikke trenge å tenke sikkerhet02:33
RoyKubuntu har aldri vært flinke på skikkelig sikkerhet02:33
RoyKredhat/centos/debian - mye bedre på sånt02:33
ToffeMen hvorfor?02:33
RoyKubuntu har veldig mye fokus på nettopp desktop-delen02:33
RoyKToffe: jeg bruker knapt ubuntu ;)02:33
RoyKToffe: hvis du vil vite hvorfor, spør noen andre, eller kanskje bruk 1,5 minutter på å løse problemet02:34
ToffeDa er du jo i feil kanal :) Jeg er etter ubuntu diskusjon, bruker selv centos på viktigere servere :P02:34
ToffeRoyK: som sagt jeg har ingen problemer02:34
Toffejeg er nyskjerrig i å diskutere hvorfor ting er slik de er02:34
RoyKdu har et visst krangleproblem ;)02:34
Toffeer langt ifra nyskjerrig på å fikse det :)02:34
RoyKjeg henger her fra tid til annen for å hjelpe til - jeg bruker også ubuntu på ymse servere02:34
RoyKmen holder meg til debian med mindre jeg får beskjed om å bruke rhel/centos02:35
ToffeNei, missforstår du meg helt. Jeg ønsker å snakke løst om hvorfor det er slik det er, hva er det dem glipper på forhold til andre distroer, og hvorfor dropper dem sikkerheten02:35
Toffebli mer kjent med kjernen til "problemet"02:35
RoyKtviler veldig sterkt på at det er ubuntu-utviklere her inne02:35
RoyKprøv #ubuntu-server eller noe - nok av folk der som kan svare bedre02:35
ToffeVel, prøvde her fordi jeg liker å snakke med mine landsmenn :)02:36
RoyKja - problemet er at det langt færre her som er utviklere av ubuntu - eneste jeg har gjort er å sende noen bugrapporter (som stort sett aldri ble besvart) og hjulpet til med småpatcher02:37
RoyKubuntu-utviklinga er rimelig lukka sammenlikna med debian osv02:37
RoyK(men ikke redhat/centos som er dønn lukka)02:37
ToffeDer er vel kanskje et av problemene til dette02:37
RoyKspør utviklerne, da, eller "file a bug"02:38
ToffeAt det er lukket, da vil jo det være enklere at det oppstår sikkerhetsrisikoer02:38
RoyKså får du svar02:38
ToffeRoyK: joa men mye gøyere å prate.. Greia var å starte noe å snakke om02:38
RoyKveit - er en grunn til at jeg ikke bruker debian på servere med mindre jeg må02:38
Toffehøre meninger02:38
RoyKmen zzzz02:38
Toffejapp her og02:38
Toffegnit02:38
Toffee02:38

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!