*Sheep schrieb:
Eine Standardinstallation OpenBSD und FreeBSD verglichen, wo die Einstellungen (Partitionsgröße, IP-Adressen (GW, DNS-Server etc.) korrekt sind, vorrausgesetzt: ist OpenBSD als sicherer einzuschätzen! OpenBSD überzeugt auch durch Einfachheit in der Benutzung. Einfachheit ist ebenfalls ein Sicherheitsaspekt, da wenig fehleranfällig und überschaubar.
Ich habe sicher nichts gegen OBSD und das es sicher ist, ich tue mich nur schwer mit dem "sicherer" ;-)
Anders ausgedrückt, wo ist es explizit "sicherer"? Wo ist es einfacher zu bedienen (was immer subjektiv ist und daher kaum eine Rolle spielt - wie ich schon schrieb wenn man sich mit Sys A besser auskennt, warum dann Sys B nehmen, so es keinen nennenswerten Sicherheitsvorteil bietet?), wo weniger fehleranfällig?
Wer sich für PF als Firewalllösung entscheidet und nicht OpenBSD als Basis benutzt, ist ein Tor(im Sinne von Narr und nicht als Einfallspunkt für Angriffe).
Dann bin ich wohl ein Tor. Und ja, ich nutze es weil ich mich mit FBSD deutlich besser auskenne. Warum dann OBSD nehmen, sich dort wieder reindenken (Zeit) wenn ich PF, wenn auch etwas hinterher, auch auf FBSD bekomme und dann mit securelevel und securityflags das System zunagel?
OpenBSD ist in fünf Minuten installiert. Hat mein keine Erfahrung mit der Installation und zieht:
die Installationsanleitung (deutsch) zu Rate, sind es 15 min. Probiert es ruhig mal aus!
Braucht man für FBSD weniger? Und, was hat das mit der Sicherheit zu tun?
Einen (exponierten) Server mit PF zu betreiben, halte ich sehr wohl für sinnvoll (z.B. auch bei FreeBSD). FreeBSD hat als Lastenesel/Rechenknecht auf einer Mehrprozessormaschine halt seine Vorteile. OpenBSD ist als Basis für
- Firewall
- Router
- Webserver
- DNS-Server
- NTPD
- ähnliche Netzwerkdienste
zu
bevorzugen. Dafür ist OpenBSD auch gemacht.
Ahja, für was sind dann NBSD, FBSD und Co gemacht ;-)?
Was spricht, um beim Vergleich OBSD vs FBSD zu bleiben, nun wirklich gegen FBSD aus Sicherheitsaspekten bei den von Dir genannten Diensten?
...FreeBSD? Sonst helfen sicher:
die CARP HGF weiter.
Jaja, alles bekannt.
Die zwei Rechner die ich gerade habe wollen aber nicht wirklich. Sprich fliecht der eine weg, übernimmt der andere nicht wirklich. Mir fliegt dann ssh, irc und co weg.