انجمن‌های فارسی اوبونتو

کمک و پشتیبانی => سایر توزیع‌های گنو/لینوکس => دبیان => نویسنده: amir2009 در 05 امرداد 1392، 07:28 ب‌ظ

عنوان: امنیت دبیان
ارسال شده توسط: amir2009 در 05 امرداد 1392، 07:28 ب‌ظ
دبیان استیبل بسیار پایداره ولی امنیت داره؟
همونطور که میدونیم فلش و جاوا حفره های امنیتی دارند که باعث آسیب میشود.چطور میشه از ورژن قدیمی استفاده کرد وآسوده بود؟
همین طور مرورگرها و ...اینها فکرم رو مشغول کرده که میتونم با خیال آسوده تا آخر از استیبل استفاده کنم یا بیام تستینگ؟؟؟
لطفا راهنمایی کنید.
عنوان: پاسخ : امنیت دبیان
ارسال شده توسط: nixoeen در 05 امرداد 1392، 07:51 ب‌ظ
بله، دبیان یکی از قوی‌ترین تیم‌های امنیتی رو داره و یکی از بهترین زیرساخت‌ها رو برای سرورها فراهم می‌کنه. خود من روی تمامی سرورهایی که داریم دبیان نصب می‌کنم (بجز مواردی که نیاز به cPanel یا پشتیبانی بالاتر مثل پشتیبانی Redhat داریم).
نکته‌ای که خیلی‌ها نمی‌دونند و فکر می‌کنند به دلیل قدیمی بودن دبیان، امنیتی نداره، بدلیل عدم اطلاع از روشی به نام Backporting هستش.

تیم امنیتی دبیان هنگامی که یک رخنه امنیتی رو پیدا می‌کنه، تنها اون قسمتی از کد که مشکل امنیتی رو برطرف می‌کنه رو استفاده می‌کنه و کد قدیمی رو اصلاح می‌کنه. این باعث می‌شه که مشکل امنیتی بدون نیاز به بروزرسانی کل نرم‌افزار برطرف بشه.

شاید این سوال پیش بیاد که چرا کل نرم‌افزار رو بروز نمی‌کنه؟ خب بروزرسانی کل نرم‌افزار باعث می‌شه که امکانات جدید نرم‌افزار هم بگیریم و عموما این امکانات جدید ممکنه خودشون مشکلات امنیتی جدیدی رو داشته باشند یا اینکه باعث عدم پایداری بشند.

البته این روش مختص دبیان نیست و توزیع‌های اصلی‌ای که برای سرورها استفاده می‌شن مثل Redhat Enterprise و CentOS هم از همین روش استفاده می‌کنند.
عنوان: پاسخ : امنیت دبیان
ارسال شده توسط: amir2009 در 06 امرداد 1392، 07:06 ب‌ظ
ممنون دوست عزیز از توضیحات خوبتون
انتخاب اول من دبیان استیبله و بعد تستینگ و همین موضوع امنیت منو گیج کرده بود.خودم هم به همین نتیجه رسیده بودم ولی تو هر سایتی که فلش و جاوا داره میری اخطار امنیتی میده.
با توضیحات شما که تجربه داری خیالم راحت شد میریم دبیان استیبل رو داشته باشیم تا آخر عمر.
عنوان: پاسخ : امنیت دبیان
ارسال شده توسط: nixoeen در 06 امرداد 1392، 07:12 ب‌ظ
البته برای دسکتاپ بهتره که از Debian Testing استفاده کنید. Debian Stable بیشتر برای سرورها مناسبه.
عنوان: پاسخ : امنیت دبیان
ارسال شده توسط: سالار مقدم در 06 امرداد 1392، 08:20 ب‌ظ
البته برای دسکتاپ بهتره که از Debian Testing استفاده کنید. Debian Stable بیشتر برای سرورها مناسبه.
من هم تایید می کنم و یه چیزی هم اضافه کنم: نسخه ی گنوم استفاده شده توی دیباین استیبل واقعا فاجعست! خیلی هنگ می کنه ...
عنوان: پاسخ : امنیت دبیان
ارسال شده توسط: amir2009 در 07 امرداد 1392، 02:16 ق‌ظ
ببخشید توزیعهایی مانند mepis یا انواع دیگه که بر پایه دبیان استیبل وبرای دسکتاپ توسعه پیدا میکنند بدرد نمیخورند؟
شاید منظورتون اینه که مخزن رو بیارم رو تستینگ یا توزیع رو عوض کنم؟
عنوان: پاسخ : امنیت دبیان
ارسال شده توسط: nixoeen در 07 امرداد 1392، 04:00 ق‌ظ
منظورم همون دبیان تستینگ بود، نه توزیع دیگه‌ای.
عنوان: پاسخ : امنیت دبیان
ارسال شده توسط: سالار مقدم در 07 امرداد 1392، 09:51 ق‌ظ
ببخشید توزیعهایی مانند mepis یا انواع دیگه که بر پایه دبیان استیبل وبرای دسکتاپ توسعه پیدا میکنند بدرد نمیخورند؟
شاید منظورتون اینه که مخزن رو بیارم رو تستینگ یا توزیع رو عوض کنم؟
مخازن قبلیت رو پاک یا کامنت کن و مخازن تستینگ رو اضافه کن در انتها هم با دو دستور زیر تبدیل به تستینگ میشی:
sudo apt-get update
sudo apt-get upgrade
عنوان: پاسخ : امنیت دبیان
ارسال شده توسط: amir2009 در 07 امرداد 1392، 08:53 ب‌ظ
اگه بخوام از اول تستینگ نصب کنم که اینهمه دانلود نداشته باشم چکار کنم.یکم برام باز نشده راه درستش چیه؟
عنوان: پاسخ : امنیت دبیان
ارسال شده توسط: سالار مقدم در 07 امرداد 1392، 09:00 ب‌ظ
اگه بخوام از اول تستینگ نصب کنم که اینهمه دانلود نداشته باشم چکار کنم.یکم برام باز نشده راه درستش چیه؟
اگر بخوای از اول نصب کنی باید:
۱- باید بری از سایت دیباین ۳.۸ گیگ (قطعا دی وی دی میخوای دیگه !) دانلود کنی
۲- بعد دانلود دی وی دی یا فلش تهیه کنی و روش رایت کنی
۳- بوت کنی و نیم ساعت نصبش کنی
۴- مخزن اضافه کنی و سیستمت رو آپدیت کنی (فک کنم اینم حدود ۳۰۰مگ آپ داشته باشه)

اگر میخوای خیلی راحت مستقیمن به تستینگ مهاجرت کنی:
مخازن قبلیت رو پاک یا کامنت کن و مخازن تستینگ رو اضافه کن. در انتها هم با دو دستور زیر تبدیل به تستینگ میشی:
sudo apt-get update
sudo apt-get upgrade
که فک کنم کمتر از ۵۰۰ مگ آپ داشته باشی

۴.۲ گیگ و چند ساعت وقت برای نصب از اول > ۵۰۰مگ دانلود برای مهاجرت ساده از نسخه ی فعلی به تستینگ
نتیجه می شود روش دوم راحت تر، کم حجم تر و سریع تره :)