[02:23] Toffe: skal du sette opp noe sikkert, må du ha en chroot eller helst en vm [02:24] rart at ikke linux er sikrere.. [02:24] linux er sikkert [02:24] er jo ikke det når brukere kan få tilgang til filene og man må lage vm for å unngå det leler chroot [02:25] Toffe: hørt om chmod? [02:25] om noen klarer å laste ned /etc/passwd, er jo ikke det egentlig så viktig [02:25] joa men webservern kjører www-data og må ha åpen folder [02:25] er jo bare navn [02:25] joa men rart ikke de har innebygd jail [02:26] Toffe: hva slags server? [02:26] ubuntu [02:26] ja, men hva skal du med den? [02:26] slippe inn skript kiddies? [02:26] web, er kun privat bruk men noen ganger låner jeg ut en bruker og liker at ingen får tilgang til mappehirakiet mitt og slik i de andre [02:27] da setter du sikkerheten feil [02:27] ? [02:27] vanlig unix-sikkerhet funker med det meste - ellers har du posix ACL-er som er veldig mye fingranulerte [02:27] å si at linux er usikkert, tyder på mangel på kompetanse [02:27] windows lager man bare en nr [02:28] ny bruker, og så har ikke den tilgang til de andres mapper [02:28] jaja - så bruk windows, da [02:28] samme med osx [02:28] samma med linux, bare du lager hjemmekatalogene med riktig rettigheter [02:28] hva som er standard, er noe helt annet enn hva som er mulig [02:29] osx bruker primært det samme rettighetsregimet som standard linux/unix [02:29] Jeg er fullt klar over chmod, chroot, jailing og alt det andre. Jeg har brukt linux i over 10 år, ja jeg vet osx er unix i grunn. [02:29] Poenget med spørsmålet er "hvorfor" er det slik? [02:29] hvis du har brukt linux i 10 år, så veit du hvordan du skal gjøre det riktig [02:29] Jeg har det riktig :P [02:30] hvis ikke, trenger du 10 år til [02:30] men poenget er: Hvorfor er det ikke sikrere fra starten av, med tanke på at mange folk begynner å bruke linux som hoved pc. Familier med ubuntu dekstop lager kanskje en bruker for hver person [02:30] spør dem som pakker distroene [02:30] ubuntu [02:30] det er ikke linux' feil [02:30] nei men djeezes, ikke vær så jævlig prippen :) [02:31] "prippen" betyr noe helt annet ;) [02:31] du skjønner hva jeg mener og vil frem til, nå bare kverulerer du [02:31] jeg sier bare at standardverdiene ikke nødvendigvis er dem du vil ha, og det kan enkelt endres - ikke noe å klage over [02:31] prippen - norwegian - Means to be tightassed. [02:32] Men hvorfor er standardverdiene slik? Om de ønsker flere skal bruke dette må de gjøre det mer "sikkert" fra starten av [02:32] prippen adj. (uvisst opphav) som lett blir støtt, nærtakende, sær [02:32] altså... [02:32] ubuntu er ment for å være brukervennlig [02:32] ikke åpne opp, da blir det trøbbel. De pusher jo dette til skoler e.t.c [02:33] brukervennlig = ikke trenge å tenke sikkerhet [02:33] ubuntu har aldri vært flinke på skikkelig sikkerhet [02:33] redhat/centos/debian - mye bedre på sånt [02:33] Men hvorfor? [02:33] ubuntu har veldig mye fokus på nettopp desktop-delen [02:33] Toffe: jeg bruker knapt ubuntu ;) [02:34] Toffe: hvis du vil vite hvorfor, spør noen andre, eller kanskje bruk 1,5 minutter på å løse problemet [02:34] Da er du jo i feil kanal :) Jeg er etter ubuntu diskusjon, bruker selv centos på viktigere servere :P [02:34] RoyK: som sagt jeg har ingen problemer [02:34] jeg er nyskjerrig i å diskutere hvorfor ting er slik de er [02:34] du har et visst krangleproblem ;) [02:34] er langt ifra nyskjerrig på å fikse det :) [02:34] jeg henger her fra tid til annen for å hjelpe til - jeg bruker også ubuntu på ymse servere [02:35] men holder meg til debian med mindre jeg får beskjed om å bruke rhel/centos [02:35] Nei, missforstår du meg helt. Jeg ønsker å snakke løst om hvorfor det er slik det er, hva er det dem glipper på forhold til andre distroer, og hvorfor dropper dem sikkerheten [02:35] bli mer kjent med kjernen til "problemet" [02:35] tviler veldig sterkt på at det er ubuntu-utviklere her inne [02:35] prøv #ubuntu-server eller noe - nok av folk der som kan svare bedre [02:36] Vel, prøvde her fordi jeg liker å snakke med mine landsmenn :) [02:37] ja - problemet er at det langt færre her som er utviklere av ubuntu - eneste jeg har gjort er å sende noen bugrapporter (som stort sett aldri ble besvart) og hjulpet til med småpatcher [02:37] ubuntu-utviklinga er rimelig lukka sammenlikna med debian osv [02:37] (men ikke redhat/centos som er dønn lukka) [02:37] Der er vel kanskje et av problemene til dette [02:38] spør utviklerne, da, eller "file a bug" [02:38] At det er lukket, da vil jo det være enklere at det oppstår sikkerhetsrisikoer [02:38] så får du svar [02:38] RoyK: joa men mye gøyere å prate.. Greia var å starte noe å snakke om [02:38] veit - er en grunn til at jeg ikke bruker debian på servere med mindre jeg må [02:38] høre meninger [02:38] men zzzz [02:38] japp her og [02:38] gnit [02:38] e