伺服器究竟要不要經常更新? - Linux

Dora avatar
By Dora
at 2010-05-29T10:30

Table of Contents

※ 引述《asoedarren (天真歲月陽仲壽)》之銘言:
: 我個人目前有管幾台Linux主機 依照我的認知 只要使用電腦都應該要定期更新
: 不管是Linux or Windows 確保漏洞可以被修補 鳥哥的教學上也是建議要經常更新
: 但我目前遇到兩個前輩都告訴我只要把'防火牆設起來 只開放要服務的port 就不需要
: 更新 其中一位還是拿很多證照的強者(真的對Linux 網管相當熟) 甚至叫我把更新關掉
: 以免穩定東西更新後可能更不穩 但我還是會一段時間更新一下 比較心安
: 想問問看大家的想法 謝謝

假設今天是一台 http server,用防火牆設定只開 port 80 對外,但是 httpd 因為版本
太舊或是 module 的漏洞,嚴重到可以搞 remote code execution,那開了防火牆能擋?
port 80 已經被自己打開了啊 XD

不過講實話,碰過幾次 case 多半是密碼被踹到然後就被摸進去開軟體掃別人 ip 踹帳號
密碼的,上面我說的那個狀況我也沒實際碰過 :P

--
要開啟新的一道門,任誰都會感覺不安。那不是可恥的事,
真正可恥的是被不安感打敗而不敢開啟那道門。

--
Tags: Linux

All Comments

Jake avatar
By Jake
at 2010-05-30T09:04
我有在用chroot喔,感覺可以降低很多被黑後的損失。
Iris avatar
By Iris
at 2010-06-01T17:48
沒考慮使用 Reverse Proxy嗎? 這算是不錯的web防禦機制
Madame avatar
By Madame
at 2010-06-04T18:27
至少被攻擊的時候,首當其衝的是 Reverse Proxy
若能搭配NAT的機制(不管是使用1對1 or Port轉換)
我想相對的安全性也會提高一些...
Caitlin avatar
By Caitlin
at 2010-06-09T01:37
我會先瞭解新套件修補了哪些東西,必要的話在更新
Joe avatar
By Joe
at 2010-06-11T07:57
若不是很重要的更新就安排到定期更新的list裡,給你參考

想請問一下關於ubuntu 10.04 設定samba的問題

Sierra Rose avatar
By Sierra Rose
at 2010-05-28T16:04
想請教一下各位大大們,我是使用一台windows 7 跟一台ubuntu 10.04 有上網看鳥哥的資料以及一些blog.. 想建立一個就是windows7 不需要輸入帳號密碼,網芳搜尋到就可以直接存取ubuntu 的檔案(此檔案是在隨身硬碟上面) 而改了一下smb.conf 之後..目前確定是win ...

dicom、vtk、cmaker之間的關係?

Michael avatar
By Michael
at 2010-05-28T11:52
dicom: http://groups.google.com/group/itrs/browse_thread/thread/29dd9ec00bc2430d vtk: http://zh.wikipedia.org/zh-hk/VTK cmake: http://blog.linux.org.tw/~ ...

fedora無法登入

Ida avatar
By Ida
at 2010-05-28T08:03
小弟我是個很新的新手 想請問一下登入的問題 就是在登入的畫面 我原本的使用者帳號不見了 只剩下其他這個選項 雖然還是可以選其他輸入帳號密碼登入 可是登入後 root也沒辦法登入 而且不小心進入螢幕保護之後 回來輸入密碼卻又無法登入了 我有想過是不是root的密碼錯了 所以有到單人模式修改過 ...

使用ubuntu在cyc玩遊戲沒聲音

James avatar
By James
at 2010-05-28T02:44
我用lazybuntu安裝java和cyc官方頁面安裝java的教學,兩種方法安裝java的方法我 都試過,結果都可以開啟,不過官方教學有部份錯誤,我修改一些參數才安裝好。但 是在遊戲過程中發現棋子移動都沒有聲音,請問這要怎麼解決呢at_at -- 一把鑰匙如果什麼鎖都能開,你會叫它萬能鑰匙,而且很尊 ...

WinXP是否可寫批次檔..自動下載linux f …

Wallis avatar
By Wallis
at 2010-05-28T00:13
※ 引述《bymee (殘.眼)》之銘言: : ※ 引述《zchien (小建)》之銘言: : : 是否可以在WINDOWS利用一個類似批次檔的東西 : : 去抓Linux的FTP上面的東西.... : : 因為我目前都是利用FTP軟體連線進去(從winXP 連到Linux)...再一個一個抓.. : : 可 ...