Joe User
Zentrum der Macht
Das ist schon auf Grund des saubereren Toolchain und Kernel sowie der geringeren Abhängigkeiten der einzelnen Bestandteile tatsächlich der Fall, aber darauf wollte ich gar nicht hinaus.Das eine Gentoo stage3 Installation mit openssh sicherer als eine Debian debootstrap Installation mit openssh ist?
Auch das ist ein Punkt auf den ich gar nicht hinaus wollte.Oder das womöglich auch noch FreeBSD viel besser ist?
Darauf will ich hinaus:Ich baue Images für sämtliche Linux Os (Debian, Ubuntu, Centos, OpenSuse, Oracle, Scientific, Gentoo, etc.) auf dem Consumermarkt.
"normale Konfiguration" bedeutet für Dich exakt was? Default-Installation, SSH aktivieren und vergeben eines root-Passworts? Oder doch etwas mehr? Wie sieht das Mehr gegebenenfalls aus?Und keines dieser Images benötigt irgendwelche "patches" die über eine normale Konfiguration der Daemons/Dienste hinausgeht.
Wenn Du keine weiteren Patches integrierst, dann macht auch das komplette neubauen von Binary-Distros keinen Sinn, also wozu die Ressourcenverschwendung?
Das sind ernstgemeinte Fragen, denn mich interessiert es wirklich, da ich gerne dazulerne.
Für derartige Polemik gibt es hier im SSF auch gerne mal eine Verwarnung...Tausende Server laufen mit von mir gebauten Images. Alles natürlich total unsicher weil Joes patches fehlen... Oh mann... Popcorn for free für alle.
Du möchtest mir erzählen das die glibc Lücke oder die Shellshock Lücke mit einem deiner hochsicherheits "patches" erfasst worden wäre? Dann Applaus, Godmode on.