» »

Primerjava varnosti: Windows vs. Linux

1
2
»

pecorin ::

RPC lahko ugasneš, če si to želiš.

LOL :D
pa mi razlozi kako to gre :)

Remote Procedure Call (RPC)
This service is rather vital. Practically everything depends on this service to be running. This is also the only service that you should not (and will not) disable via the Services MMC. If you do, your computer may (will) become unbootable AND you cannot place this service back to automatic to fix it. Leave it on Automatic and do not change it.

ce bi vsaj malo prebral pdf(ali html) iz linka bi to vedel.
(btw. zgornja razlaga ni iz tega pdf-ja)

CaqKa ::

Koliko od vas si je z windows pomočjo kaj pomagalo?

(Jaz ne)



JAZ.
in to mnogo bolj kot bilkdaj z bilokterim linux howtujem. linux dokumentacija je zanič napisana. sploh ne upošteva "dependecijev".

darkolord ::

pecorin: no ti razložim...

Desni klik na My Computer -> Manage -> Services and Applications -> Services -> Desni klik na Remote Procedure Call (RPC) -> Startup type daš na Disabled -> Reboot

ce bi vsaj malo prebral, bi to vedel.

CaqKa ::

pa mi razlozi kako to gre :)


start > control panel > administrative tools > services > poiščeš rpc in izklopiš.

CaqKa ::

:\

WhiteAngel ::

Caqka:
em ... ja? Meni "man ls" veliko več pove od katerga koli Windosowskga helpa o istonamenskem ukazu "dir". Da ne omenjam samih zmogljivosti man-a (avtomatična večjezičnost glede na locale, podpora večim standardom pomoči (LaTeX), kot tudi izvoz na internet, navezovanje na podobnonamenski "info" itd.). Boljšega, hitrega, majhnega, fleksibilnega, sposobnega reference guide-a nimaš nikjer pod M$. O sami kvaliteti, vsebini pomoči pa prav tako ne bi razglabljal ... GNU/open source ne zakrivata stvari, ampak jih razložita tako kot so (to s sabo prinese, če je treba, milijon dodatnih razlag in možnosti). Kot je že eden zgoraj omenjal, pa M$ uporabniki ponavadi hočejo načičkane uporabniške vmesnike in naj uganem, tudi lepo oblikovane helpe s sinje-modro obrobo in z veliko slikcami. Razvijalci/admini tega ne potrebujemo, sorry.

Bistri007 ::

Razni kostkoti in mastermajndi, ne bodite no tako otročji! Microsoftova .NET platforma je najboljša platforma za hiter razvoj kakovostnih aplikacij.

Kdo 'rabi' ASP.NET? Điii, ne vem. Vsaj poglejte si, zakaj si (bitja neuka) na Anandtech izbrala ASP.NET: http://www.anandtech.com/IT/showdoc.aspx?i=2136
Največja napaka desetletja je bila narejena 4. novembra 2008
Oni so goljufali in Alah je goljufal, Alah je najboljši prevarant. (Koran 3:54)
Citiraj svetega očeta Benedikta XVI. in postani "persona rudis"...

pecorin ::

CaqKa, ok sem narobe napisal. izklopiti RPC je mogoce, ampak potem windowsa ne mores uporabljati, ce ga sploh lahko zazenes. Res ne mores uporabljati.

windows je Zelo odvisen od RPC(rabi ga skoraj vse. kar poglej si v start > control panel > administrative tools > services > rpc > properties > dependencies :) ) , je pa njihov(pa ne samo njihov. tudi v SunOS so bili problemi z varnostjo RPC. in se drugi...) RPC prevec luknjast.

v linuxu pa lahko RPC(portmap) brez problema izklopis. vecina serverjev ne uporablja RPC. rabita pa ga na primer NFS in NIS.

BigWhale ::

Bistri, jaz bi te prosil, da ne hodis na net pod vplivom raznih substanc, ker potem pises traparije... ;>

MCSE ::

Avtor tlači vse Windows mašine v sto skupino, za Linux pa vzema Red Hat? Ali ne bi bilo bolj fer, če bi vzel potem vse UNIX-e, če že vzame vse windowse, in napisal članek Windows vs. " UNIX and clones" security?

poweroff ::

Ma kakšen Audi ali BMW: Yugo je najbolj varen avto. Seveda ga je pa treba ustrezno nastaviti. Prva nastavitev je, da se z njim voziš damo do hitrosti 20 km/h in to na domačem dvorišču. Pa gume je treba zamenjati, pa paziti, da se ne pregreje, pa... pa... pa....

Ampak avto je potem najbolj varen.
sudo poweroff

CaqKa ::

white angel: kaj naj jaz če ti za take osnovne ukaze rabiš man? v winsih pač tega mana ne rabiš ker je vse že v programu pod options nekje, in vse kar je je to da obklukaš želene opcije namesto da pišeš atribute pri zaganjanju programa (pred tem pa zaganjaš man/ali pa medtem v drugi konzoli). V winsih bereš kako se uporablja in nastavlja program s tem ko greš skozi opcije.
pa itak kaj ima to veze z varnostjo? torej naslovom te novice.

Jst ::

Jaz sem si pomagal tako z Windows helpom, kot z Linux how-toji. Z Linux helpom si pač pomagam pri spoznavanju samega sistema. Z Windows MSDN helpom pa pri programiranju (win32 API klici)

Help je moj najboljši prijatelj. Vsepovsod.

ps: Glede izjave, da so Linux how-toji neuporabni. Neuporabni so za tiste, ki jih ali ne znajo brati, ali pa v primeru, da ne razumejo pomena.
Islam is not about "I'm right, you're wrong," but "I'm right, you're dead!"
-Wole Soyinka, Literature Nobelist
|-|-|-|-|Proton decay is a tax on existence.|-|-|-|-|

MasterMind ::

CaqKa. Kaj ma GUI rabt na serverju? Nima nič za iskat. Ker požre preveč RAM-a (in ne mi govort nej se gre logoutat, ker to bo useen še zmeraj preveč žrlo RAM-a). Najbolš je, da je server lepo brez GUI-ja in takrat potrebuješ MAN. Ok, za workstejšn rabš GUI (seveda, obstajajo ljudje, ki uporabljajo konzolo namesto GUI-ja - 1000 ljudi 1000 čudi.) ampak za server pa res ne rabš GUI-a!
Gentoo, KDE uporabnik.

SXR ::

Hmmm, vedno me je tud zanimalo zakaj majo nekateri avtomobili ogrevane sedeze...sam kvarjo se ...:)
You can talk rationaly about kernel design, the issue of free-ness is emotional.

pecorin ::

MCSE: avtor primerja Windows Server 2003 in Redhat Enterprise Linux AS v.3.

zame pa GUI na serverju ni tak problem, ceprav ga ne uporabljam. za kake rutinske naloge je program z GUI res lahko ucinkovitejsi. saj si lahko vsak povprecen admin napise GUI za kake konzolske ukaze v npr. Perl/Tk v eni uri.
problem pa se(po moje :) ) pojavi pri remote administraciji. Linux in vse vrste Unixov lahko administriras prakticno iz vsake naprave, ki ima povezavo na net in ssh klient. pri Windowsih pa to ni tako enostavno. Tam rabis remote desktop(recimo, da mora biti tisti, ki je vgrajen v WinXP, ker mislim da Microsoft VNC v licenci prepoveduje) in za to rabis racunalnik z WinXP ali pa Server 2003(ali se kateri drug pride v postev?). To pa je zelo mala izbira. :)

Se je pa MS tudi ze zavedel tega problema in za longhorn razvijajo zelo mocan command line interface(z advenced scripting podporo itd.) in tudi nastavitvene programe prepisujejo za command line. (Ko bodo pa to v longhornu predstavili bodo pa reklamirali, da so prvi na svetu, ki to imajo :D)

Poldi112 ::

Jaz ravnokar izkusam se en nacin bedaste zasnove (glih sem v win zaradi quarka). Ne morem nastaviti ure drugace, kot da se logiram kot root. Nekatere aplikacije lahko zalaufas kot root, a ura se ne pusti nastaviti. Mirno ti pove da nimas pravic. Ne vem, a je tako tezko sprogramirati, da se ti pojavi okno, kamor vtipkas geslo, ali je to ena nepredvidena situacija, ker pac ni misljeno da bi kdorkoli uporabljal user privilegije.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

hruske ::

Hec je tudi to, da niti koledarja ne moreš gledat, če nimaš dovolj pravic! :P

Smešno, ni?
Rad imam tole državico. <3

BigWhale ::

Zakaj pa moras popravljati uro na racunalniku? Ocitno imas dober razlog za to. Joe Average nima kaj prckariti po nastavitvah ure... To lahko dela root.

Poldi112 ::

Seveda, ampak zakaj se moram na novo logirat da lahko spremenim uro? Zakaj ne morem dat desni klik in run as root, kot za nekatere programe?
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

BigWhale ::

su
date -s HHMM

pa je

Poldi112 ::

Jao BW, jaz govorim za windowse. Uro si itak v kde spreminjam, ker tudi samo tam opazim, ce ni tocna.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Ziga Dolhar ::

Seveda lahko izvedeš Run As na uri. Preko control panela. [shift+right click]
https://dolhar.si/

Microsoft ::

pecorin, tudi z Win2k Pro gre remote desktop. Preverjeno. Zacnes lahko tukaj. Kje sem pa jst potegnil takrat dol, se pa ne spomnem. Edino to vem, da je blo iz microsoft.com...

Poldi112, zdej ce ze mislis dajat komentarje kako Windows sux, ok. Samo da pa istocasno ne poznas GPO, je pa malo smesno.
Da nebom smo kritiziral: Run... > gpedit.msc > Computer Configuration > Windows Settings > Security Settings > Local Policies > User Rights Assignment > poisci Change the system time pa si nastav na Everyone da ti ne bo nkol vec moril. Vredu?

Ja, tud tako gre. Odpres Control Panel, prtisnes shift, desn klik na Regional... in izberes Run As.


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

SXR ::

Za ljubitelje tekstovnega nacina ( seveda to deluje samo za tiste ki kdaj pa kdaj kaj prestudirajo :D ) :
runas /profile /env /user:domain\sxr cmd.exe
...
voila
timedate.cpl
appwiz.cpl
sysdm.cpl

LP,
You can talk rationaly about kernel design, the issue of free-ness is emotional.

Poldi112 ::

Microsoft, zakaj bi sploh rabil vedeti kaj je GPO? Sploh ja je pravilno da user ne sme spreminjati ure. Ce bi bral moj post bi videl da me to ne moti. Moti me da ni enostavnega nacina kako postati root za eno tako enostavno dejanje. Vsekakor je pa extremno bedasto da kot user ne morem videti koledarja, kot je nekdo omenil. Ko bom spet v win bom pogledat ce se da mogoce to spremeniti z "GPO" (in ja, sem sel pogledat kaj to pomeni).
SRX, eno runas skripto sem si naredil za ICQ (se en primer bedastega klienta, za katerega pa MS ni kriv, je pa vseeno neumno, da hoce teci kot root). Ampak tisto sem rabil vsak dan. Da bi pa za datum se enkrat to delal, sploh ker ni ene exe datoteke, ki bi spreminjala cas (vsaj ne da bi jaz to vedel), se mi pa ne splaca.

Sicer pa raje malo z argumenti demantirajta clanek. To bi mene bolj zanimalo. Ker je ena sama tisina glede pravih argumentov proti temu clanku. Kar je glede na stevilo postov malo cudno, razen ce ni protiargumentov. Ker meni se je vse kar je napisal zdelo precej logicno in nisem nasel kakih napak, pa bi rad da me kdo opozori na njih ce so.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Kostko ::

Razni kostkoti in mastermajndi, ne bodite no tako otročji! Microsoftova .NET platforma je najboljša platforma za hiter razvoj kakovostnih aplikacij.


Razni "bistri" ljudje, ne bodite no tako otročji! Po čigavem mnenju že ? In kaj je Anandtech da je zdej njihova izbira tako pomembna, da je .NET kar najboljša platforma za razvoj "kakovostnih aplikacij". Heh. :\

winsih pač tega mana ne rabiš ker je vse že v programu pod options nekje, in vse kar je je to da obklukaš želene opcije


Mislm jao! To ti je primer tipičnega Windows administratorja (sj ne rečem da so vsi taki) -- klikni in si postavi web strežnik, klikni in si postavi mail strežnik, klikni in si postavi ... Mogoče bi včasih tudi kaj prebrali in ugotovili, da je man in ostala dokumentacija lahko zelo koristna pri razumevanju določene stvari.

zame pa GUI na serverju ni tak problem


Ni nujno da je problem tudi v samem GUI-ju, vendar predvsem v odnosu do tega. Če je na strežniku grafični vmesnik za nastavljanje vseh mogočih stvari, potem se le to ponavadi nastavi na hitro in brez da bi prebral administrator še vse ozadje ki spada zraven. Sicer pa tudi remote administracija potem (seveda preko RDC, VNC oz. podobne zadeve) poteka preko GUIja, kjer bi bila konzola veliko bolj učinkovita.
Human stupidity is not convergent, it has no limit!

OwcA ::

Če hoče podjetje imeti 100% dostopnost svojih kritičnih spletnih aplikacij, pač da še par fičnikov za http://www.akamai.com/ .

Ironično (ali pa tudi ne) je, da Akami uporablja Linux.
Otroška radovednost - gonilo napredka.

Mavrik ::

Poldi112: Zdaj pa že malo brezveze pljuvaš dalje. Ker si precej lepo pokazal da veš blizu nič o administriranju Windows sistema (si podal izjavo tipa: Zakaj bi pa na linuxu moral vedeti kaj je konzola?).
The truth is rarely pure and never simple.

darkolord ::

Kaj ma GUI rabt na serverju? Nima nič za iskat. Ker požre preveč RAM-a
Porabi max par MB in tudi drugače je RAM poceni

Meni pa "help dir" ne pove čisto nič manj kot "man ls"

Poldi112 ::

Mavrik, jaz sem samo uporabnik win sistema in opazam da me sistem na bedast nacin omejuje. In kaj si ti pametnega povedal?
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

MrStein ::

Microsoft , pecorin je govoril o pomanjkanju dostopa _na_ windows 2000 z remote desktop.
V poštev pride XP ali 2003, kot je on rekel ( mogoče server 2000 tudi podpira, ne vem ).

Torej, če je mogoče Remote Terminal servis instalirat na w2k pro, se priporočam.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

Microsoft ::

MrStein, kolkor sm jst razumel pecorin, je govoril o 'tezavi', da lahko do serverja dostopa samo iz drugega racunalnika, na katerem je instaliran WinXP ali Win2k3.

Da bi pa nek resni server bil postavljen na Win2k Pro pa prvic slisim. In Win2k Server in Advanced Server imata Terminal Services, tako da se lahko konektas na njuju z uporabo Remote Desktop clinet.


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

MrStein ::

pecorin se je čist jasno izrazil.
Govoril je o remote admninistraciji in omenil, da dela le na winXP in w2003,
ker tadva edina imata remote desktop server ( AKA Terminal Service ).

Če imaš w2k, ne moreš remota adminat, ker nima TS.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

Microsoft ::

Windows 2000 Server in Advanced Server imata Terminal Services.

Kot pa sem ze zgoraj napisal, mi ni jasno, kak server bos to imel, ce bo gor nalozen Windows 2000 Professionla (ki nima Terminal Services).:\


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Masamune ::

Ojla!
Moram rect, da ze dolgo berem novice na tej strani in vedno je kaj pametnega napisanega. Do sedaj nisem nikoli napisal nobenega komentarja, saj niti nisem bil prijavljen, vendar ko sem nahitro prelistal par komentarjev v zvezi tega clanka, pa sem se odlocil da napisem eno zivljensko. In sicer racunalnik imam pri hisi ze kr nekaj let. Nakako zacel sem s commodore in nato preklopu na 286 (delal je z 8Mhz in imel 20 MB trdega diska,...) Tako se je stvar logicno nadaljevala in prej ko slej sem zacel uporaljati windows 3.1. Sicer nikoli kot operaciski sistem, do izida Windows 95. Lepo je bilo. Ampak ne dolgo. Zacel se je internet in z njim virusi,... Boril sem se (pa se imam za racunalnisko pismenega), pa mi je virus kljub temu dostikrat posteno zamesal strene. Pa ce malo preskoc na cas 6 mesecev v preteklost, sem bil povprecen racunalniski firk z win XP, adsl in vsem kar spada zraven. In takrat se je zacelo. Ce sem se hotel dosti varen 'potikat' po internetu, sem potreboval kar nekaj programov, da ni nisem staknil virusev, trojancev,... Uporabjal sem Forefox, norton antivirus in Addaware (nekaj takega). Bil sem 'varen', saj taksna kombinacija je delovala dosti trdno in ob rednem updejtanju nortona in addawareta nisem imel vecjih problemov do nekega vecera, ko sem nic hudega slotec kliknu en URL v IRC clienu (mIRC). In spet sem dobu virus in slaba volja, formatiranje, slaba volja, instaliranje, slaba volja,... Nisem vedel kaksen antivirus si naj se dam gor, ko pa sta mi omenjena dva ze prevec upocasnila racunalnik. Zato sem zacel iskat alternativo operacijskem sistemu in dobil sem si z interneta zastojnkarski Mandrake Linux 10.
Ne bom pisal kaj vse je bolse, ampak eno pa drzi kot pribito in to je kar se tice varnosti... linux je kar se tega tice pred windowsih ene par svetlobnih let.

PS: aja pa nekaj mi gre na zivce. Dost je blo komentatorjev, ki pisejo v pred windowsev oz niti ne toliko v pred winsev, kot v slabo linuxa. Mal tesko komentiras in primerjas, ce si preiskusil samo eno varianto. Me prav zanima kolko od teh jih je vsaj nekaj mesecev delalo na racunalniku z linuxom.
lp, j

BigWhale ::

> Me prav zanima kolko od teh jih je vsaj nekaj mesecev delalo na racunalniku z
> linuxom.

Redki. Na zalost. Vecina jih serje in bluzi tja v tri dni.
1
2
»


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Linux/Apache kot vektor napada...

Oddelek: Informacijska varnost
272172 (1562) Atos
»

Microsoft bo izdal Windows brez WMPja (strani: 1 2 )

Oddelek: Novice / Operacijski sistemi
938357 (7005) BigWhale
»

Windows XP SP2 pregled

Oddelek: Novice / Operacijski sistemi
412798 (2798) BigWhale
»

Koliko stane migracija?

Oddelek: Novice / Operacijski sistemi
72555 (2555) barbarpapa1
»

Najden domnevni avtor MS Blasterja

Oddelek: Novice / Varnost
312347 (2347) dr.J

Več podobnih tem