Teilweise Zustimmung
Hallo zusammen,
zum einen geben ich den Vorredern Recht, dass viele Unwissende Dinge tun, von denen Sie keine oder nur unzureichend Ahnung haben und moechte direkt sagen, dass ich mich dabei nicht ausklammere.
Der ueben und testen an einer VM oder in einem abgeschlossenen Netz kann und ist bestimmt von Vorteil und kann helfen bestimmten Situationen bereits im Vorfeld aus dem Weg zu gehen. Allerdings koennen die Tests im nicht oeffentlichen Netz auch nur so gut sein, wie dort das Wissen ausreicht.
Ich kann mir nur vorstellen, dass man zwar so Erfahrungen aufbauen kann, allerdings denke ich, wenn ich aus Erfahrung spreche, dass viele Dinge sich im "oeffentlichen" Einsatz erst ergeben, weil man dort auf die Anforderungen oder besser Probleme trifft.
Gesellschaftskritisch muss ich sagen, dass ich es schade finde, dass man sich in oder mit einer Technik, die einer freien und einfachen Kommunikation dienen sollte sich immer mehr hinter hoeheren und misstrauischeren Mauern "verstecken" muss.
Ja auch ich verwalte root-Server im Internet und baue mir dabei mein Wissen auf. Es ist nicht mein Kerngeschaeft, gebe ich auch zu. Mir ist die Aufgabe mal zugefallen und ich versuche das beste daraus zu machen was mal besser mehr mal schlechte gelingt. Und auch hier sind wir und besser ich im gesellschaftskritischen. Die Technik soll immer einfacher werden, sodass immer mehr nicht Experten sie nutzen kann und soll, so dass neue Kunden erzeugt werden. Aber dennoch: Wird dabei nicht eine falsche Scheinwelt vorgespielt?
Warum ist soviel Kommunikation noch offen und nicht verschluesselt? Warum wird werden z.B. freie Zertifizierungsstellen nicht wirklich anerkannt (z.B. caCert.org) Welche Faehigkeiten muss man heute mitbringen, um einen Server sicher zu betreiben? Man fliessend jeden Exploit "sprechen", also bei einem Standardwebserver bedeutet dass kurz gesprochen: Ich muss wissen wie sich meine Netzwerkkarte gegeben bestimmten TCP/IP-Paketen verhaehlt, denn durch ungueltige Pakete, kann diese event aus dem Takt gebracht werden. Mit einem anderen Paket kann der Apache so aus dem Konzept gebracht werden, dass er jemanden root Zugriff gewaehrt. Komme ich hier nicht weiter, probieren wir es MySQL-Ebene, da just diese Kombination aus OS-Version, die Firmware der Boards, die Charge der Netzwerkkarte und weil geade Montag der 25. ist, ein ganz bestimmte Exploit gefahren werden kann!
Ja das sind nur frei erfundene Bedrohungen. Aber wenn wir ehrlich sind, sieht doch so die Realitaet im Detail aus!
Also um einen Server wirklich sicher zu betreiben muesste ich theoretisch verstehen, was dort nun wirklich in jedem einzelnen Element auf der Bit-Ebene abspielt! Und nun ehrlich gefragt: Wer kann dies?
In diesem Sinne: Einen schoenen Sonntag!
LG Bernhard