> sobre eso, me gustaria saber que opinan.... haber si alguien nos  da un buen
> argumento para seguir diciendo que Linux es más seguro que window$$

a ver... acá algunos FACTS:

1. Para configurar un Linux de manera segura hay que SABER. Si se
configura un linux sin saber cómo usar y configurar tcp_wrappers,
iptables, iproute2, QoS, tripwire, chroots (jailing), syn_cookies,
parámetros adicionales del kernel (saber para qué sirven parámetros
como tcp_syn_retries, tcp_synack_retries, icmp_ratelimit, etc.),etc. y
depués levantan el servidor en peso, es culpa de quien lo configuró y
no del sistema operativo.
Linux tiene las herramientas para asegurarse, si la gente no las usa
no es culpa del sistema operativo.

2. Muchos de esos "reviews" de seguridad consideran errores en
servicios en Linux como ftp, programas web en php, apache, etc. dentro
de la "suma de errores". Cuando evalúan a windows sólo consideran el
sistema operativo que viene en el CD de instalación.

3. Para poner un linux realmente seguro hay tantas variables a ser
tomadas en cuenta que es imposible hacerlo de manera automática por el
instalador. Muchas variables de las utilidades que mencioné en el
punto 1 dependen de los servicios que se dan, y hay valores que deben
tomarse en cuenta como # de conexiones proemdio del server, cantidad
de tráfico que se espera, etc. Es IMPOSIBLE que un "wizard" o un
instalador automático adivine todo eso.

4. Lamentablemente hay gente que cree que sabe Linux porque sigue unos
howto's, los siguen y luego les levantan el server y dicen que "Linux
es inseguro". Uno debe ENTENDER cómo funciona el sistema operativo
antes de poner cualquier cosa en producción.

CONCLUSIÓN:

Linux tiene el POTENCIAL de ser configurado más seguro que un windows,
pues tiene muchísimas herramientas que permiten configurar el stack de
comunicaciones a un nivel bien bajo.  Si se comparan un Linux vs. un
Windows ambos configurados por EXPERTOS, es muy probable que el Linux
sea más seguro simplemente por las herramientas que da el sistema
operativo al administrador.

atte,

Jorge S.
http://www.kernel-panik.com/
_______________________________________________
Lista de correo Linux-plug
Temática: Discusión general sobre Linux
Peruvian Linux User Group (http://www.linux.org.pe)

Participa suscribiéndote y escribiendo a:  [email protected]
Para darte de alta, de baja  o hacer ajustes a tu suscripción visita:
http://listas.linux.org.pe/mailman/listinfo/linux-plug

IMPORTANTE: Reglas y recomendaciones
http://www.linux.org.pe/listas/reglas.php
http://www.linux.org.pe/listas/comportamiento.php
http://www.linux.org.pe/listas/recomendaciones.php

Responder a