Нашел интересный блог, на котором в свое время был проведен опрос о наиболее ненавистном сообществе linux. Как неудивительно, но этого и следовало ожидать из популярности следующих дистрибутивов - наиболее ненавистными стали Ubuntu и Gentoo.
Хотя вцелом дистрибутивов так много, что трудновато выбрать один из самых ненавистных. Впрочем, хотя можно еще долго спорить, но этот опрос еще раз показывает состоятельность одного из древнейших дистрибутивов Slackware, т.к. как видно - этот дистрибутив наиболее терпим в сообществе linux.
Однако, если сопоставить полученный результаты с рейтингом линукс дистрибутивов DistroWatch.Com(для каждого дистрибутива считаем как количество голосов [делить на] рейтинг в списке distrowatch и умножаем на 100%), то получается следующая картина :
Debian: 9.6
Ubuntu: 11.5
Fedora: 8.5
OpenSUSE: 6.1
PCLinuxOS: 6.1
Slackware: 13.9
Gentoo: 54.0
И самый ненавистный дистрибутив - Gentoo.
Кстати, я тоже не люблю Ubuntu и Gentoo. И если бы у меня была возможноть проголосовать, то я выбрал бы точно первое.
StasikOS, ай-ай-ай, и почему же? blogoed, он пока не столь популярен :) IllAIR, вполне возможно, хотя так и получается что ненавидят только популярные дистрибутивы )
Ага. Значит, убунту ненавидят старые линуксоиды, которым обидно, что они мучались раньше, а сейчас любая домохозяйка может комфортно установить и использовать линукс :D
Так что Sex Linux рулит. Пользуем дистры с отстутствием конфигов.
mamamot, в убунте даже файрвол по умолчанию отключен, дабы не создавать домохозяйкам проблем. Ubuntu плодит недолинуксоидов с виндовой логикой и наплевательским отношением к безопасности.
Mandrake, файрвол на десктопе и не нужен в общем-то. Угу. Как ни странно.
Да, и в убунте есть очень хорошая фича по безопасности - рут без пароля, принудительное использование sudo, а ты про недолинуксоидов. )
Mandrake, покажи мне еще один дистрибутив, где быдлокакир, который все время спрашивает "как в убунте зайти под рутом" не может ввести логин root и рутовый пароль.
2. Файрвол (точнее пакетный фильтр, полноценных файрволов нет в Linux вообще как готовых решений) на End Systems - это ненужная приблуда, их место - на роутерах вообще-то. Что ты собрался на десктопе, на котором по определению не должно быть сетевых сервисов, прикрывать - не понимаю.
blogoed, все бы вам ядра пересобирать. Ну возьму я, отрежу кучку ненужного железа и модулей, своё железо из подгружаемого сделаю встроенными в ядро... Я почувствую серьезную разницу на своих 3Гц и быстрой оперативке? Если что-то и тормозит дистр - так это графическая оболочка и всякие айкенди типа компица =/ Mandrake, включи. У меня настроен на роутере (у меня сетка из 3-х компов дома)
StasikOS, как это нет? А что же такое Iptables, PF? И вообще-то, сети бывают большими и каждому компьютеру в ней доверять не всегда безопасно. Даже если нет сетевых сервисов, никогда нельзя быть уверенным, что баг в установленном ПО не позволит выполнить зловредный код на машине пользователя. Поэтому и нужен SELinux, который не позволяет выполнять процессам то, что им не позволено секьюрти контекстом, даже если программу похачили, у неё просто прав не будет, и файрвол, чтобы не открывали какие не надо порты, а только позволенные.
А что касается рута, то это уж пользователю решать. Отключить всегда можно.
Исходное сообщение Mandrake
StasikOS, как это нет? А что же такое Iptables, PF?
Это пакетные фильтры. )
И вообще-то, сети бывают большими и каждому компьютеру в ней доверять не всегда безопасно.
Разумеется, не всегда. Но отсутствие сервисов - аналог iptables -P INPUT REJECT
Даже если нет сетевых сервисов, никогда нельзя быть уверенным, что баг в установленном ПО не позволит выполнить зловредный код на машине пользователя.
iptables в этом случае не спасет.
Поэтому и нужен SELinux, который не позволяет выполнять процессам то, что им не позволено секьюрти контекстом, даже если программу похачили, у неё просто прав не будет,
Ты правда думаешь, что домохозяйка сможет настроить SELinux? ) Или что в дистрибутиве может быть дефолтно преднастроенный SELinux, да еще и настроенный так, чтобы за десктопом вообще можно было работать? )
и файрвол, чтобы не открывали какие не надо порты, а только позволенные.
Ладно, ограничимся -P INPUT DROP и -m state -state ESTABLISHED, RELATED -j ACCEPT в INPUT. Действительно, можно было бы и сделать.
А что касается рута, то это уж пользователю решать. Отключить всегда можно.
Не надо ему решать. Windows XP уже хватило. Не достаточно у пользователя знаний для такого выбора.
P.S. Неужели забыл про последнее соревнование по взлому ноутбуков? Убунту так и не была взломана тогда. )
StasikOS, SELinux в Федоре по умолчанию нормально настроен. Если не извращаться с установкой софта из исходников, то у всех пакетов правильно проставлен контекст. Пользователь может даже не замечать SELinux, если не начнёт копать глубже. Если уж что-то не работает, то всегда на помощь приходит SELinux Troubleshooter, который во всплывающем окошке показывает объяснение, что и чему запретили и почему, и сообщение вроде "если уверены, что программа должна это делать, наберите в консоле то-то".