apache, php(myadmin), mysql - sicher?

j4son

Member
Hallo zusammen,

seit einigen Jahren benutze ich Linux, bin jetzt auf OpenBSD (3.8) für meinen kleinen, alten Server gestoßen.
Dank meiner Linuxerfahrung konnte ich recht schnell den Einstieg finden und komme immer besser zurecht.

Aufgefallen ist mir natürlich der sehr schön vorkonfigurierte Apache Server.
Die Latenz beim Ausliefern von plain-html Seiten ist vergleichsweise zu dem Gentoo Linux, was vorher drauf war, sehr gering. (woran liegt das?)

Anschließend mysql, php und phpmyadmin installiert - mysql nach dem OBAMP Howto für den chroot konfiguriert .. es läuft, allerdings etwas "zäh" :cool:
etwas blöd finde ich, dass ich mediawiki direkt von den Entwicklern beziehen musste, da das Paket eine Abhängkeit zu X hat. (bei Gentoo gibts für solche fälle einen USE Flag)

als nächstes werde ich mich noch PF widmen, aber was ich mich bisher frage:
welchen Sicherheitsvorteil gegenüber meinem Linux habe ich überhaupt?
Habe ich nicht durch das Installieren von php, phpmyadmin, mysql eine sehr große Angriffsfläche geschaffen? Welchen Vorteil bietet mir hier das OpenBSD wirklich - abgesehen vom chrooten?

und was ich mich noch frage: es heißt "secure by default", aber warum existiert z.B. keine my.conf in der Listen 127.0.0.1 gesetzt ist?

Freue mich auf eure Antworten
 
und was ich mich noch frage: es heißt "secure by default", aber warum existiert z.B. keine my.conf in der Listen 127.0.0.1 gesetzt ist?

dazu mal ein zitat der openbsd-webseite:
"Secure by Default"

To ensure that novice users of OpenBSD do not need to become security experts overnight (a viewpoint which other vendors seem to have), we ship the operating system in a Secure by Default mode. All non-essential services are disabled. As the user/administrator becomes more familiar with the system, he will discover that he has to enable daemons and other parts of the system. During the process of learning how to enable a new service, the novice is more likely to learn of security considerations.

This is in stark contrast to the increasing number of systems that ship with NFS, mountd, web servers, and various other services enabled by default, creating instantaneous security problems for their users within minutes after their first install.

oder kurz: Mysql gehört nicht zur Defaultinstallation von OpenBSD.

viele Grüße

sg
 
Zurück
Oben