Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Diokhan

    addikt

    válasz bambano #20 üzenetére

    Mindenféleképpen biztonsági oka van szerintem. Sokkal könnyebb megtámadni egy rendszert hálózaton keresztül, ha tudjuk az interfész nevét, hisz alapértelmezetten mindegyiknek ugyanaz a neve.
    Most ezzel azt érték el, hogy esetenként más-más nevet kapnak a hálózati interfészek, így a rendszer nehezebben sebezhető hálózaton keresztül.

    Itt leírja részletesen,
    és személy szerint ezt én helyesnek tartom.

    However:
    Sokan javasolják a grub-ba beírni ezt:

    GRUB_CMDLINE_LINUX_DEFAULT="net.ifnames=1 biosdevname=0"

    Így elvileg kiküszöbölhető a névváltás okozta kellemetlenség, viszont nem is annyira biztonságos.

    Azt nem tudom, hogy a harmadik világháborút milyen fegyverekkel fogják megvívni, de a negyediket biztosan botokkal és kövekkel. - Albert Einstein

  • cog777

    senior tag

    válasz bambano #20 üzenetére

    Szerk: Diokhan mar megirta, mire vegeztem a hozzaszolasommal :)

    Annyira nem ertek hozza, de azt olvastam hogy mivel nincs garancia hogy az eth0 es eth1 mindig ugyanazt az eszkozt jelenti ezert ez security problema mert tuzfalszabalyokba bedrotozhatjak a konkret nevet.

    Igy viszont kenyszeritve van mindenki hogy konkretan azonositsa az eszkozt.
    Mondom ezt talalgatva, anelkul hogy ertenek hozza. A mi termekunkben is tobb eth van viszont mi is vegigteszteljuk oket azonositva melyik a relevans.

    Lattam hogy panaszkodtal a wayland miatt. Ha megtartjak a kompatibilitast a DE-k, akkor nincs problema, lehet valasztani.
    Ha jol emplekszem, wayland eseten a nagy ujitas a root nelkuli X, igy biztonsag szempontjabol jobb mint az Xorg.

    Hasznaltam parszor a tavoli X-et es nekem lassu volt. Igaz, rosszul parametereztem a programot amit el akartam inditani a tavoli debuggolashoz :D es a program a termeken futott csak a kepe jelent meg a fejlesztoi gepemen. Lehet h megfelelo parameterekkel fel lehetett volna turbozni, de nem az volt az eredeti celom.

    Amugy a bloatware-esedessel en sem vagyok kibekulve. Szivesebben hasznalok egy jol bekonfigozott i3-at, mint mast.

    [ Szerkesztve ]

    HP ZBook Workstation A3000 - Linux Mint; Raspberry Pi4 - Raspbian

Új hozzászólás Aktív témák