openBSD bugvrij?

Pagina: 1
Acties:

  • robbertb
  • Registratie: September 2000
  • Niet online
Iemand vertelde mij gisteren dat openBSD bugvrij zou zijn, in iedergeval in de security. Ik kon dit eigenlijk niet geloven, overal zitten toch bugs in? Weet iemand hoe het zit met de security van openBSD? En wat het is verschil tussen openBSD en freeBSD ?
Als dit echt zoveel uitmaakt overweeg ik een overstap van linux naar bsd.. is dat trouwens heel anders dan linux? (ik heb ervaring met Slackware, Suse en Redhat)

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 01:30

Kettrick

Rantmeister!

Niks is bugvrij :)

Maar OpenBSD komt er wel erg dicht bij, maar bugs in applicaties als Bind en Apache zullen er gewoon inzitten :)

  • bras
  • Registratie: Oktober 2000
  • Laatst online: 13-08 14:08
OpenBSD beweert dat er al 4 jaar geen remote exploits zijn gevonden in de default install.

oftewel, al zit er eem bug in, dan geeft dit geen hack mogelijkheden. :)

"When you find yourself in the company of a halfling and an ill-tempered Dragon, remember, you do not have to outrun the Dragon...you just have to outrun the halfling."


  • robbertb
  • Registratie: September 2000
  • Niet online
Op donderdag 22 november 2001 11:04 schreef bras het volgende:
OpenBSD beweert dat er al 4 jaar geen remote exploits zijn gevonden in de default install.

oftewel, al zit er eem bug in, dan geeft dit geen hack mogelijkheden. :)
cool. kan ik openbsd goed installeren met slack/suse/redhat ervaring, of zijn er vele dingen anders?
kent hij bv commando's als ipchains/ifconfig/modprobe? en hoe groot is de install?
[newbi met openbsd]

Verwijderd

Ik denk dat je dan OpenBSD wel kan installeren.
Alleen zal niet alles hetzelfde zijn als bij linux, zo heb je geen ipchains bijvoorbeeld, maar zijn daar andere alternatieven voor. Maar veel los staande progs kan je netzoals bij Linux ook onder freebsd installeren / gebruiken, zoals samba/apache/proftpd en noem maar op

Ik zelf ben aantal maanden begonnen met FreeBSD (had toen nog weinig kennis van linux en unix), nu heb ik zo'n beetje alles draaien wat ik wil (van router / firewall tot ftp/webserver en samba)).

Als je er genoeg tijd insteekt en geduld hebt kom je er vast wel uit. ;)

  • robbertb
  • Registratie: September 2000
  • Niet online
Op donderdag 22 november 2001 11:17 schreef avthart het volgende:
Ik denk dat je dan OpenBSD wel kan installeren.
Alleen zal niet alles hetzelfde zijn als bij linux, zo heb je geen ipchains bijvoorbeeld, maar zijn daar andere alternatieven voor. Maar veel los staande progs kan je netzoals bij Linux ook onder freebsd installeren / gebruiken, zoals samba/apache/proftpd en noem maar op

Ik zelf ben aantal maanden begonnen met FreeBSD (had toen nog weinig kennis van linux en unix), nu heb ik zo'n beetje alles draaien wat ik wil (van router / firewall tot ftp/webserver en samba)).

Als je er genoeg tijd insteekt en geduld hebt kom je er vast wel uit. ;)
hmm meer iets voor de vakantie dus ;)

ik wil ftp/ssh/bitchx/centericq/lmme draaien.. en hij moet masquen.. heeft openbsd betere masqing opties? kan hij overweg met meerdere defaultroutes??

Verwijderd

Op donderdag 22 november 2001 11:22 schreef robbertb het volgende:

[..]

hmm meer iets voor de vakantie dus ;)

ik wil ftp/ssh/bitchx/centericq/lmme draaien.. en hij moet masquen.. heeft openbsd betere masqing opties? kan hij overweg met meerdere defaultroutes??
Betere masqing opties kan ik je weinig over vertellen omdat ik alleen met *BSD heb gewerkt en niet met linux. Maar als het goed is kan je met ipnat of natd ook alles ;)

Dat zou je ff moeten opzoeken ..

  • bras
  • Registratie: Oktober 2000
  • Laatst online: 13-08 14:08
met 3 paragraafjes lezen uit de openbsd manual had ik m'n openbsd server met dhcp, natd en firewall aan de gang, zonder eerder ervaringen met bsd's

"When you find yourself in the company of a halfling and an ill-tempered Dragon, remember, you do not have to outrun the Dragon...you just have to outrun the halfling."


  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 18-08 21:00

Creepy

Tactical Espionage Splatterer

Op donderdag 22 november 2001 11:04 schreef bras het volgende:
OpenBSD beweert dat er al 4 jaar geen remote exploits zijn gevonden in de default install.

oftewel, al zit er eem bug in, dan geeft dit geen hack mogelijkheden. :)
Hmm.. echt wel hack mogelijkheden hoor, alleen niet remote. Dus users met een shell hebben in deze 4 jaar wel het 1 en ander kunnen hacken :)

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • bras
  • Registratie: Oktober 2000
  • Laatst online: 13-08 14:08
Op donderdag 22 november 2001 12:14 schreef Creepy het volgende:

[..]

Hmm.. echt wel hack mogelijkheden hoor, alleen niet remote. Dus users met een shell hebben in deze 4 jaar wel het 1 en ander kunnen hacken :)
tot een aantal maanden geleden stond de 'geen local exploits' ook op iets van 2.5 jaar. Als er dan 1 gevonden wordt, is dat record gelijk weg natuurlijk :'( .

"When you find yourself in the company of a halfling and an ill-tempered Dragon, remember, you do not have to outrun the Dragon...you just have to outrun the halfling."


Verwijderd

De default inetd.conf van OpenBSD is al 4 jaar niet remote exploitable. Maar de ftpd is meerdere malen lek geweest en de lpd was vorige maand aan de beurt.

  • warp
  • Registratie: Januari 2000
  • Niet online
Op donderdag 22 november 2001 11:30 schreef avthart het volgende:
Betere masqing opties kan ik je weinig over vertellen omdat ik alleen met *BSD heb gewerkt en niet met linux. Maar als het goed is kan je met ipnat of natd ook alles ;)

Dat zou je ff moeten opzoeken ..
IPFilter (wat gebruikt wordt door *BSD) is superieur aan IPChains & Co. van Linux.

  • robbertb
  • Registratie: September 2000
  • Niet online
Op donderdag 22 november 2001 14:01 schreef warp het volgende:

[..]

IPFilter (wat gebruikt wordt door *BSD) is superieur aan IPChains & Co. van Linux.
Wat zijn de extra mogelijkheden dan?
Ondersteund hij dan ook meerdere bij DHCP, meerdere netwerkkaarten die met dhcp een ip vangen en dan ook raad weet met meerdere default routes??

Verwijderd

Op donderdag 22 november 2001 11:04 schreef bras het volgende:
OpenBSD beweert dat er al 4 jaar geen remote exploits zijn gevonden in de default install.

oftewel, al zit er eem bug in, dan geeft dit geen hack mogelijkheden. :)
:? Das een beetje een omgekeerde redenatie.

De kans dat er een exploit nog inzit, waarmee je binnen kan komen is inderdaad minimaal, maar dit wil geenszins zeggen dat een hack onmogelijk is.
Als er een bug in zou zitten, die tot nog toe onbekend is, waarom zou dit dan niet een remote exploit kunnen zijn?

Verder zit elk stukje software vol bugs.
Bugvrij porgrammeren is helaas onmogelijk.
Degen die beweert het te kunnen zou ik graag spreken in ieder geval :D
Je zal je waarschijnlijk verbazen over het grote aantal bugs dat in een gemiddeld programmatje zit.
Op donderdag 22 november 2001 14:01 schreef warp het volgende:

[..]

IPFilter (wat gebruikt wordt door *BSD) is superieur aan IPChains & Co. van Linux.
Je hebt ook al eens met iptables gespeeld? ;)

  • warp
  • Registratie: Januari 2000
  • Niet online
Op donderdag 22 november 2001 14:44 schreef robbertb het volgende:
Wat zijn de extra mogelijkheden dan?
Ondersteund hij dan ook meerdere bij DHCP, meerdere netwerkkaarten die met dhcp een ip vangen en dan ook raad weet met meerdere default routes??
http://www.obfuscation.org/ipf/ipf-howto.html
http://www.netbsd.org/Documentation/network/nsps/config_ipf.html

  • warp
  • Registratie: Januari 2000
  • Niet online
Op donderdag 22 november 2001 14:50 schreef nelske het volgende:

Je hebt ook al eens met iptables gespeeld? ;)
Met die brakke 2.4.xx kernel.. yuk ;)

  • robbertb
  • Registratie: September 2000
  • Niet online
is dat een JA of een NEE? ik heb weinig zin om die HELE site door te nemen, heb net al ff erop zitte zoeken maar kon et niet vinden.
Pagina: 1