Wir müssten erst mal klar stellen wovon wir Reden,
vom Desktop -Home PC, oder vom Busyness Serverbetrieb,
von der Internet Sicherheit, oder der Internen System Sicherheit.
Da sind doch, völlig unterschiedliche, Sicherheits Aspekte.
Wer keine Mühen (und Kosten) scheut, sich der Gängelung durch M$ oder Apple zu entziehen, macht auch seine Updates dann, wenn er es für angebracht hält - oder?
Nein, das halte ich eher für die typische Windows-Mentalität. Genau dieses "Bequemlichkeit ist wichtiger als Sicherheit" hat Windows zum Paradies für Malware gemacht.
Ganz genau das, ist es doch. Die typische Windows-Mentalität, der von Micosoft gut erzogene User... Update gut alles gut.
1. Server
Die normalen Schnittstellen für unbefugten Zugriff und Schadprogramme, sind in erster Linie 4 Ports. Da ist der Appache Httpd, der FTP server Port, der Mysql Port und Php der Interpreter. Falls ein Sysadmin glauben würde, ein Schlampig abgesichertes LAMP, wäre durch Updates vom Betriebssystem zu kompensieren, dann Irrt er. 😬
Die meiste Schädliche Software, nutz doch Linux nur als Verbreitungs Medium, zielt auf Windows ab und greift das Server Linux selber, nicht an. Klar, Windows Vieren, Maleware etc., ist mit Unixoiden nicht Binär-kompatibel. Was nicht executet wird kann auch keinen Schaden hervorrufen.
Für Linux-Nutzer ist es eher typisch, sicherheitskritische Updates möglichst zeitnah zu bekommen und sich ggf. aufzuregen, wenn eine Distribution mal ein paar Tage länger dafür braucht.
Als Sicherheitskritische Updates, sehe ich alles an was, die Systemstabilität selber verbessert, oder z.B. Sicherheitslücken im LAMP System schließt, oder Treiber und Kernel Bugs behebt und die diversen Interpreter verbessert.
2. Desktop Home Pc
Auf einer USB HDD, halte ich ein komplettes Partitions Backup, von meinem System in Bestzustand bereit. Wenn wirklich was passieren würde, wäre es schnell wiederhergestellt.
Eine Firewall oder Virenscanner benutze ich nicht, aber ich habe auch LAMP installiert. Es gab ja Zeiten wo Debian Standard mäßig den Apachen mit Installiert hat. Wer mit meiner IP, auf meinen Rechner Zugriff bekäme, würde dort gleich vom Apachen in Empfang genommen... (ein root Terminal hat er dadurch aber nicht) Das ist auch eine Möglichkeit Sicherheit zu Schaffen. LAMP muss nur auch gut abgesichert sein, insbesondere Php & Java!
In der Praxis, in der ganzen Zeit wo ich mit dem Desktop, im www unterwegs bin, ist noch nicht auch nur ein einziges mal, was passiert.
Für mich privat, arbeite ich daran meinen Execution - Locker, mit Script Interpreter Überwachung, auf Linux zu Portiern. Wenn ich vor einer www Session das Programm starte, legt es eine Prozessliste an, und sobald eine neue Binary eine PID bekommt, wird der neue Prozess automatisch abgewürgt, und ins Log eingetragen, und zwar alle.
Matthias H. schrieb: Aber eines verstehe ich nicht. Warum soll man ausgerechnet unter Linux veraltete und nicht mehr unterstützte Software verwenden?
Dass ärgert mich auch öfter. Hauptgrund sind gemeinsam und mehrfach genutzte *.so, dll´s würde man in Win sagen. Doch steht es einem frei, sich die neuste Programm Source zu laden und sie zu Compilieren.
😉