[opensuse-es] seguridad en suse 9.1
Hola a todos, en otro hilo, estoy tratando de instalar opensuse 10.2 en un servidor ibm xseries 300, como me esta dando demasiados problemas, parece que me quedare en ese servidor con suse 9.1 profesional, la idea es la siguiente, quiero utilizarlo para firewall y servidor vpn, por lo que me gustaría saber sus comentarios de si realmente es necesario tener 10.2 instalado, o me basta con la 9.1..? me refiero a los temas de seguridad sobre el ssh que también tendré habilitado y otros temas similares, como por ejemplo el openvpn que es el que planeo usar,, saben cual era el comportamiento de estos programas en la 9.1..? Saludos JCarlos --------------------------------------------------------------------- Para dar de baja la suscripción, mande un mensaje a: opensuse-es+unsubscribe@opensuse.org Para obtener el resto de direcciones-comando, mande un mensaje a: opensuse-es+help@opensuse.org
la idea es la siguiente, quiero utilizarlo para firewall y servidor vpn, por lo que me gustaría saber sus comentarios de si realmente es necesario tener 10.2 instalado, o me basta con la 9.1..? me refiero a los temas de seguridad sobre el ssh que también tendré habilitado y otros temas similares, como por ejemplo el openvpn que es el que planeo usar,, saben cual era el comportamiento de estos programas en la 9.1..?
De la 9.1 hace más de un año que finalizó el soporte, por lo que cualquier vulnerabilidad que haya sido descubierta desde que finalizó el soporte o se descubra en el futuro puede afectar a tu servidor Y no hablo en broma. Y que pones el ejemplo del openvpn, ahí te dejo la lista de vulnerabilidades: http://security.nnov.ru/search/google.asp?domains=security.nnov.ru&q=openvpn&sitesearch=security.nnov.ru&sa=Google+Search&client=pub-9080155680222782&forid=1&channel=7143967212&ie=windows-1251&oe=windows-1251&flav=0000&sig=WwIuaEb7Eo-L4RYW&cof=GALT%3A%23008080%3BGL%3A1%3BDIV%3A%23AAB0BB%3BVLC%3A008080%3BAH%3Acenter%3BBGC%3AAAB0BB%3BLBGC%3AAAB0BB%3BALC%3A000000%3BLC%3A000000%3BT%3A000000%3BGFNT%3AFFFFFF%3BGIMP%3AFFFFFF%3BFORID%3A11&hl=en -- Salutacions - Saludos, Josep M. Queralt
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 El 2007-01-24 a las 16:24 -0500, Juan Carlos Bravo Celis escribió:
Hola a todos, en otro hilo, estoy tratando de instalar opensuse 10.2 en un servidor ibm xseries 300, como me esta dando demasiados problemas, parece que me quedare en ese servidor con suse 9.1 profesional,
la idea es la siguiente, quiero utilizarlo para firewall y servidor vpn,
¿A cualo? De cortafuegos y servidor al exterior una distribución que ya no se mantiene, que no tiene parches de seguridad, ¿en serio quieres hacer eso? :-OO - -- Saludos Carlos E. R. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.2 (GNU/Linux) Comment: Made with pgp4pine 1.76 iD8DBQFFt92ctTMYHG2NR9URAg4eAJ0Ru0lqfqk/utuU+0PFcgr7FqTP2gCbB+93 sVzDlUcdv0MLO5oczui7BTA= =KSGf -----END PGP SIGNATURE-----
On 24/01/07, Carlos E. R.
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
El 2007-01-24 a las 16:24 -0500, Juan Carlos Bravo Celis escribió:
Hola a todos, en otro hilo, estoy tratando de instalar opensuse 10.2 en un servidor ibm xseries 300, como me esta dando demasiados problemas, parece que me quedare en ese servidor con suse 9.1 profesional,
la idea es la siguiente, quiero utilizarlo para firewall y servidor vpn,
¿A cualo? De cortafuegos y servidor al exterior una distribución que ya no se mantiene, que no tiene parches de seguridad, ¿en serio quieres hacer eso? :-OO
estuve revisando el link que mando Josep, y ya estoy convencido, lo unico que me queda por hacer es instalar el opensuse 10.2 de la forma que sea posible hacerlo. Saludos JCarlos --------------------------------------------------------------------- Para dar de baja la suscripción, mande un mensaje a: opensuse-es+unsubscribe@opensuse.org Para obtener el resto de direcciones-comando, mande un mensaje a: opensuse-es+help@opensuse.org
On 24/01/07, Juan Carlos Bravo Celis
On 24/01/07, Carlos E. R.
wrote: -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
El 2007-01-24 a las 16:24 -0500, Juan Carlos Bravo Celis escribió:
Hola a todos, en otro hilo, estoy tratando de instalar opensuse 10.2 en un servidor ibm xseries 300, como me esta dando demasiados problemas, parece que me quedare en ese servidor con suse 9.1 profesional,
la idea es la siguiente, quiero utilizarlo para firewall y servidor vpn,
¿A cualo? De cortafuegos y servidor al exterior una distribución que ya no se mantiene, que no tiene parches de seguridad, ¿en serio quieres hacer eso? :-OO
estuve revisando el link que mando Josep, y ya estoy convencido, lo unico que me queda por hacer es instalar el opensuse 10.2 de la forma que sea posible hacerlo.
acabo de ver un mensaje de juan en el otro hilo sobre la instalacion en los ibm xseries 300, y parece que va a ser imposible la instalacion, ahora me queda una sola opcion, ya no usar este equipo como servidor vpn, y ahora mi pregunta es, que opinan ustedes si solo lo uso como Firewall..? creen que pueda tener algunos problemas..? Saludos JCarlos --------------------------------------------------------------------- Para dar de baja la suscripción, mande un mensaje a: opensuse-es+unsubscribe@opensuse.org Para obtener el resto de direcciones-comando, mande un mensaje a: opensuse-es+help@opensuse.org
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 El 2007-01-24 a las 18:11 -0500, Juan Carlos Bravo Celis escribió:
como servidor vpn, y ahora mi pregunta es, que opinan ustedes si solo lo uso como Firewall..? creen que pueda tener algunos problemas..?
Podrías tenerlos. El problema es que si los hay no se corregirán. - -- Saludos Carlos E. R. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.2 (GNU/Linux) Comment: Made with pgp4pine 1.76 iD8DBQFFt/YEtTMYHG2NR9URApSFAJ9OyndiVpxb4HbZLXpLgEVWuj2OKgCghF05 LE0MNIL+QjWAW3HTkA5TJUI= =XEv5 -----END PGP SIGNATURE-----
On 24/01/07, Carlos E. R.
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
El 2007-01-24 a las 18:11 -0500, Juan Carlos Bravo Celis escribió:
como servidor vpn, y ahora mi pregunta es, que opinan ustedes si solo lo uso como Firewall..? creen que pueda tener algunos problemas..?
Podrías tenerlos. El problema es que si los hay no se corregirán.
tienes razon Carlos, tomando la sugerencia del otro hilo, y conversando con los jefes, voy a usarlo como IDS, asi no arriesgare la seguridad de mi red, que creo que es lo mas importante. Saludos JCarlos --------------------------------------------------------------------- Para dar de baja la suscripción, mande un mensaje a: opensuse-es+unsubscribe@opensuse.org Para obtener el resto de direcciones-comando, mande un mensaje a: opensuse-es+help@opensuse.org
El Miércoles, 24 de Enero de 2007 22:24, Juan Carlos Bravo Celis escribió:
Hola a todos, en otro hilo, estoy tratando de instalar opensuse 10.2 en un servidor ibm xseries 300, como me esta dando demasiados problemas, parece que me quedare en ese servidor con suse 9.1 profesional,
la idea es la siguiente, quiero utilizarlo para firewall y servidor vpn, por lo que me gustaría saber sus comentarios de si realmente es necesario tener 10.2 instalado, o me basta con la 9.1..? me refiero a los temas de seguridad sobre el ssh que también tendré habilitado y otros temas similares, como por ejemplo el openvpn que es el que planeo usar,, saben cual era el comportamiento de estos programas en la 9.1..?
* Que yo sepa SLES 10 soporta esa maquina, puede que haya problemas con el reconocimiento del cdrom o similar, pero hay otros metodos de cargar el kernel, disquetes, pxe, etc ..... * Verifica que tipo de procesador lleva si X86 o Risc.
participants (4)
-
Carlos E. R.
-
jose maria
-
Josep M. Queralt
-
Juan Carlos Bravo Celis