scarinko napísal:

Tiez som bral odtial, ale samozrejme aj s rizikami s tym spojenymi (sedy trh, takze sa vacsinou nic nestane, ale z casu na cas niektore tieto licencie zablokuju a musis kupit nove.
06.02.2024 - 11:01:23
01
hmm este sa mi nestalo tak neviem, ale dik

do firmy zvyknem z tadialto ale je to o dost drahsie. aku farbu ma tento trh netusim :)
https://www.forscope.sk/


Naposledy upravil scarinko dňa 06.02.2024 - 11:02:52, celkovo upravené 1 krát.

06.02.2024 - 11:02:06
00
S linuxom je to viac menej tak, ze ti uhroviti dospeli a vytlacili unix zo serverov
06.02.2024 - 11:02:29
00
flegko napísal:
To nevysvetluje fakt, preco na nich nemoze bezat GUI.
Aj linux server je ovladatelny cez GUI, akurat to nikto nerobi, nie su na to navody a vo finale vzdy skoncis v shelli, ked ieco ladis, ci konfigurujes. Navyse je tam potencionalne dalsi prvok, co sa da zneuzit (X, GUI).
U win servra zatial nevidim bezpecnostny rozdiel v GUI a v neGUI verzii a prave naopak ak riesi nejaky problem klikacich navodov mas milion, tych shellovych vyrazne pomenej.


Komponent, ktory nenainstalujes:
- nepredstavuje riziko zneuzitia utocnikom,
- nemusis spravovat,
- nemoze sa pokazit,
- nezabera hardverove zdroje,
...
:-)
06.02.2024 - 11:40:47
00
Linux je hlavne pre lenivých. :-) Dakedy v 2018-om som server spustil a okrem poskytovaných služieb o ňom prakticky neviem...

Prílohy:

Snímka obrazovky z 2024-02-06 12-28-34.png
Snímka obrazovky z 2024-02-06 12-28-34.png 111.61 KiB thumb_up0thumb_down

06.02.2024 - 12:35:43
00
Btw. aj MS podporuje Linux.
https://build5nines.com/linux-is-most-used-os-in-microsoft-azure-over-50-percent-fo-vm-cores/
06.02.2024 - 13:43:46
00
bedo napísal:
Linux je hlavne pre lenivých. :-) Dakedy v 2018-om som server spustil a okrem poskytovaných služieb o ňom prakticky neviem...


inak povedane, vyse 5 rokov som neinstaloval ziadne bezpecnostne aktualizacie :lol:
06.02.2024 - 14:53:17
02
niekedy nove aktualizacie maju diery a stare nie :) a ak server nie je na sieti, tak je to (az na extremne vynimky) bezpredmetne.
06.02.2024 - 15:58:55
01
Aj keď je server na sieti, ešte to neznamená, že musí byť prístupný zo všadiaľ a pre všetkých, že áno. :-) A čo sa aktualizácií týka, to nie je Windows, reštart nie je v prevažnej väčšine prípadov potrebný...
06.02.2024 - 16:42:02
00
za tych 5 rokov bolo len cca 800 dier v kerneli, k tomu plus vselijaky openssl, systemd a pod, a tych restartov by bolo ajajaj :D

...inak co take prakticke moze robit "server", ktory nie je na sieti? minimalne na nejakej domacej LANke bude, nie? a potom staci ze dieta si nainstaluje nejake hamachi aby mohlo hrat po sieti s kamosom, a firewall/router je hned "prekonany" ;)

Aj domacu siet treba brat ako "nepriatelske" prostredie, lebo sa lahko moze stat, ze clovek bude prekvapeny...
06.02.2024 - 17:29:16
00
Si ma tým číslom vystrašil, ta som (viacmenej náhodne) klikol na jednu chybu s "Base Score 9.8" (nič horšie som nenašiel):
https://www.cvedetails.com/cve/CVE-2022-47939/
a čo nevidím:

1. dáky <ehm> vymyslel SMB v jadre - podľa môjho skromného názoru tam nemá čo hľadať
2. ten <ehm> bol Scamsung - celé zle :P
3. verzie kernelu na mojom serveri sa tá chyba nijako netýka
4. a aj keby sa týkala, predpokladám, že by stačilo niečo typu "rmmod ksmbd" a server by veselo bežal ďalej

By ma celkom zaujímalo, koľko z tých 800 dier by sa môjho servera naozaj týkalo...
06.02.2024 - 18:00:03
00
20-30 urcite... teraz s tym uz nic nespravis, ten server je na 100% neupgradeovatelny ;)

...ale na dalsi server odporucam hodit unattended-upgrades a nastavit mu automaticky reboot napr. na 3:00 rano, a on sa uz postara aj o to, ze ak treba, rebootuje - a das si tam taky cas, kedy ti to nebude vadit
06.02.2024 - 18:22:12
00
foobar napísal:
za tych 5 rokov bolo len cca 800 dier v kerneli, k tomu plus vselijaky openssl, systemd a pod, a tych restartov by bolo ajajaj :D

...inak co take prakticke moze robit "server", ktory nie je na sieti? minimalne na nejakej domacej LANke bude, nie? a potom staci ze dieta si nainstaluje nejake hamachi aby mohlo hrat po sieti s kamosom, a firewall/router je hned "prekonany" ;)

Aj domacu siet treba brat ako "nepriatelske" prostredie, lebo sa lahko moze stat, ze clovek bude prekvapeny...

Aj spravujes nejake servre, ci si len cital?
06.02.2024 - 22:59:22
00
z Linux adminovania som uz vyrastol, posledny bol nejaky SLES skoro 20 rokov dozadu, dnes uz len domace hobby "servery" - ale schvalne, som zvedavy s cim z uvedeneho nesuhlasis... aj ked mam pocit ze ani sam nevies o com hovorim, takze je to len z principu...
06.02.2024 - 23:44:57
01
No vidis ty si vyrastol, ja som dorastol.
Kedysi mi bezala cela siet na linuxovych serveroch, bezi mi cely hosting, ktory mam, u zakaznikov spravujem dalsie desiatky....teoreticky by som mal rozumiet.
Takze zopar prikladov, nevravim, ze takto to malo byt, ale tak sa to stalo.
Na sieti mi bezali asi 10 rokov Slackware servre, neupdatnute, pretoze to bola este doba zavislosti a pri kazdom update sa bojovalo, aby vsetko fungovalo. To bola doba, ked som este v zaciatkoch musel obcas kompilovat aj vlastne jadro.
Tak som prestal updatovat a servre sluzili po cely ten cas bez akehokolvek problemu qaz kym ich plynulo nenahradili lacnejsie Mikrotiky.
Hosting som zacinal robit s desktopovym PC, na ktorom bezal opat Slackware sluzil cca 18 rokov kym som jeho ulohu nezvirtualizoval a nevyradil ho., pretoze zbytocne zral elektriku. Updatovany bol minimalne, urcite nie z bezpecnostnych dovodov, skor ked som chcel nejaku fuknkciu od neho, co si vyzadovalo novsiu verziu sw....opar problem so zavislostami.
Bezala na nom posta, bind, Teamspeak , apache, mysql a podobne bezne kravinky.
Za 18 rokov ziaden naznak hacku, ziadna nestabilita, znizenie vykonu, IP na blackliste, podozrivy odchadzajuci traffic a pod. Ak som bol hacknuty tak velmi decentne a potichu;o).
Takze s cim nesuhlaism? S tvojim automatickym rebootom, s tvojimi 800 dierami v kerneli, ktore treba okazmite riesit a celkovo s tvojim konceptom strasenia.
07.02.2024 - 09:28:31
00

Výber z produktov

Prejsť do shopu
keyboard_arrow_up