On 6/9/06, Hegedüs Ervin <[EMAIL PROTECTED]> wrote:
bocs, de
- egyreszt ha a biztonsagra torekszik, akkor ez legyen a
  legkevesebb

Hja, ha nekem ennyi idom lenne.


- a "40-50 soros C-ben irt" proxy-k biztonsagosabbank? Azokat nem
  kell frissiteni? A "meghekkelt tcp proxy"-ra ue. :)))

Na aki egy 40-50 soros proxyba sechole-t rak, annak tenyleg csak
gratulalni tudok :))

Amugy szerintem se jo megoldas a proxy, csak felvetettem, hogy ha mast
nem tud, lehet igy is. Nyilvan a apt-get source+patch+forditas-t is
lehet automatizalni. De az csak addig muxik, amig a karbantarto nem
nyulkal bele nagyon. A proxy orokeletu. :)

Sok olyan szerver van, amire egyszer belottek egy tuzfalat, raraktak
egy debiant, ejjelente egy apt-get upgrade a security repobol, aztan
ott lehet hagyni evekig felugyelet nelkul. Az ilyenre nyilvan nem tesz
az ember kezzel patchelt ssh-t. Az otthoni barkacsgep persze megint
mas eset...
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz