Logo Hardware.com.br
MattMurdock
MattMurdock Veterano Registrado
2.2K Mensagens 0 Curtidas

*BSD's? Qual escolher ?

#1 Por MattMurdock 26/11/2003 - 15:45
Galera, to afim de conhecer mais sobre os *BSD's e to em dúvida em qual escolher - FreeBSD, OpenBSD, NetBSD e outros se houver. Gostaria de saber de quem usa opniões e diferenças entre as distros.
Agradecido desde já pelas opniões
:twisted:
klassik
klassik Super Participante Registrado
587 Mensagens 0 Curtidas
#4 Por klassik
26/11/2003 - 20:03
MattMurdock
Tens algum motivo especial pelo FreeBSD ? Quero ampliar mais meus conhecimentos de rede conhecendo e me aprofundando ...


A grande vantagem do FreeBSD eh q ele tem muitos softwares no Ports, q eh uma forma automatizada de baixar e compilar softwares. (Foi o Ports dos BSDs q inspirou o Portage do Gentoo)

O Open e o Net tb tem o sistema de Ports, mas com muito menos softwares disponiveis.

Alem disso, eu acho q o FreeBSD tem mais documentacao. No freebsd.org vc acha documentacao para iniciantes, e tb o FreeBSD Handbook, q eh um guia muito bom sobre como fazer o FreeBSD funcionar.

Alem disso, por ter um numero maior de usuarios, eh mais facil conseguir suporte online sobre FreeBSD. Vc pode tentar o canal #freebsd da rede de irc freenode, por exemplo. Deve ter um #freebsd-br, tb.
Luis Louzada Ort
klassik [at] myrealbox [dot] com
marcos jost
marcos jost Geek Registrado
3.6K Mensagens 4 Curtidas
#5 Por marcos jost
26/11/2003 - 21:13
Bom, considero o OpenBSD uma dos melhores ( O NetBSD ja é algo mais ao nivel paranoico ..... :lol: :lol: ) ser for usar como servidor/roteador/firewall, O FreeBSD e tao bom quanto, mas tem uma facilidade maior na instalação, uma boa documentacao tao em ingles como em português ( ex de sites: www.free.bsd.com.br , www.primeirospassos.org.br , www.gamk.com.br ) alem de uma excelente lista de discussão ( www.fug.com.br ). Tem um site bom tambem em português do OpenBSD ( http://obsd.linuxsecurity.com.br , http://openbsd.underlinux.com.br ). J usei os 3, o NetBSD tem que tudo na mão, desde a isntalação, o OpenBSD ja é mais amigavel, o Free Tem uma interface bem intuitiva. Primeiro usei o OpenBSD como roteador/firewall e o Free pra "brincar" de servidor e desktop, depois passai o roteador/firewall pra Free Tbm. Hoje não uso nenhum, mas ja to providenciando o ultimo stable do Free 4.x ( detestei a familia 5.x).
O free tem uma vasta coleção de softs nos ports, alem de compatibilidade com os binarios linux.
------------------------------------------
nao_sei.gif
klassik
klassik Super Participante Registrado
587 Mensagens 0 Curtidas
#6 Por klassik
26/11/2003 - 21:23
A grande vantagem do OpenBSD eh a enfase q eh dada a seguranca. Coisas do tipo Pilha nao executavel, Randomizacao de Enderecos Base de Bibliotecas, o patch Pre-Police do gcc, e mais recentemente, o W^X (le-se: write xor read) sao habilitados por padrao.

Para obter essa seguranca no linux, vc precisaria, pelo menos, de algum patch pro kernel como o grsecurity (q eu uso e recomendo), e tb de um patch pro compilador, como o ProPolice.

No OpenBSD vc nao precisa de fazer isso, pois ele ja tem essas protecoes por padrao.

Ja a grande vantagem do NetBSD eh q ele suporta MUITAS arquiteturas diferentes. MUITAS mesmo. Eu nunca vi nenhuma outra grande vantagem no NetBSD.
Luis Louzada Ort
klassik [at] myrealbox [dot] com
MattMurdock
MattMurdock Veterano Registrado
2.2K Mensagens 0 Curtidas
#7 Por MattMurdock
26/11/2003 - 22:03
Valeu pelas explicações, devem ficar claro tb p/ quem tem curiosidade e vontade de usar :twisted:
Uma pergunta : Pq todo mundo não gostou da série 5.x.x do FreeBSD? É sempre o que ouço dizer
E outra, pode parecer óbvia, todos esses BSD's utilizam o mesmo kernel BSD, correto?
klassik
klassik Super Participante Registrado
587 Mensagens 0 Curtidas
#8 Por klassik
26/11/2003 - 22:11
MattMurdock
Pq todo mundo não gostou da série 5.x.x do FreeBSD? É sempre o que ouço dizer


As versoes 5.x do FreeBSD sao mais ou menos semelhantes as versoes 2.impar do Linux, como a 2.5.

Na pagina do FreeBSD, eles chamam o FreeBSD 4.9 de "Production Release", e a 5.1 "New Technology Release".

As versoes 5.x devem ser usadas por pessoas q queiram testar a proxima versao do freebsd, ou por pessoas q tenham algum hardware q nao seja suportado na 4.9, ou por outro motivo especial.

Para o uso normal, deve-se escolher a versao 4.x (4.9, no momento).

MattMurdock
E outra, pode parecer óbvia, todos esses BSD's utilizam o mesmo kernel BSD, correto?


Todos eles comecaram usando o mesmo kernel, q era o kernel usado no BSD 4.4.

Mas cada projeto foi fazendo suas modificacoes ao seu kernel, e hj eles estao bem diferentes.
Luis Louzada Ort
klassik [at] myrealbox [dot] com
REDSveN
REDSveN Membro Junior Registrado
112 Mensagens 0 Curtidas
#10 Por REDSveN
26/11/2003 - 22:50

Para obter essa seguranca no linux, vc precisaria, pelo menos, de algum patch pro kernel como o grsecurity (q eu uso e recomendo), e tb de um patch pro compilador, como o ProPolice.


Legal, não sabia deste Patch, pode me indicar uma página com mais informações sobre ele? Aonde você pegou?

Vo procurar no Google ver se acho alguma coisa.
Conectiva Linux 9.0
Migrando pro Suse Linux, caso alguem saiba onde fazer o download dele por favor, mande uma mp
klassik
klassik Super Participante Registrado
587 Mensagens 0 Curtidas
#11 Por klassik
26/11/2003 - 23:30
Existem diversos patches de seguranca para o linux, como stackguard, stackshield, pax, openwall, etc.

O q eu escolhi para usar nos meus servidores eh o grsecurity, q por sua vez usa o PAX, e adiciona mais algumas coisas.

O site do grsecurity eh: http://www.grsecurity.net.

Para usa-lo, vc deve fazer o seguinte:

- baixar o codigo fonte do kernel
- descompactar o codigo fonte do kernel
- baixar o patch referente a versao do kernel q vc baixou
- aplicar o patch, da seguinte forma:
# cd /usr/src/linux-2.4.22
# patch -p 0 < /root/grsecurity-1.9.12-2.4.22.patch

- reconfigure seu kernel (make menuconfig). Vai aparecer mais um item na configuracao do kernel para a configuracao do grsecurity
- configure o grsecurity (essa eh a parte mais dificil. Vc vai ter q conhecer o q cada funcao faz, para saber o q vc deve habilitar, e o q vc nao deve)
- re-compile o kernel
Luis Louzada Ort
klassik [at] myrealbox [dot] com
MattMurdock
MattMurdock Veterano Registrado
2.2K Mensagens 0 Curtidas
#13 Por MattMurdock
27/11/2003 - 05:28
@ndre^
Que tipo de segurança esses patches implementam no kernel? Eu imaginava que o iptables desse conta de tudo. smile.png

A...

Eu tb imaginava que o iptables desse conta de 'tudo' - rsrs
Vou baixar o grsecurity - no site tem até um patch p/ iptables e um tal de gradm ("Latest stable version of userspace ACL administration tool"), alguém sabe do que se trata ?
klassik
klassik Super Participante Registrado
587 Mensagens 0 Curtidas
#14 Por klassik
27/11/2003 - 19:00
Com o iptables vc pode garantir q ninguem vai conseguir acessar um determinado servico no seu computador.

Agora, se vc precisa deixar um servico disponivel para o publico, como ssh, web, email, etc, vc tem q deixar uma porta aberta, para o publico poder se comunicar com o seu computador.

Nesse caso, o iptables nao vai fazer nada.

Se esse software q esta disponivel para o publico tiver alguma vulnerabilidade, alguem pode tentar explora-la para obter acesso ao seu computador.

Ai entra o grsecurity, ou outros patches de seguranca. Eles tentam proteger o seu computador das formas mais comuns de vulnerabilidade.

Como o grsecurity faz isso, eh uma longa historia. Quem souber C, Assembly, e conhecimento sobre o funcionamento interno do kernel do linux (principalmente a interface entre kernel e programas - as syscalls), pode dar uma lida em alguns artigos de phrack para descubrir como esse tipo de invasao ocorre, e, consequentemente, o q eh feito para evita-las.

O texto q geralmente serve para inicio desse estudo eh esse: http://phrack.org/phrack/49/P49-14.
Luis Louzada Ort
klassik [at] myrealbox [dot] com
chou
chou Super Participante Registrado
849 Mensagens 0 Curtidas
#15 Por chou
27/11/2003 - 19:54
Se vc quer segurança use o OpenBSD, reza a lenda o SO mais seguro que já existiu(demorou 2 anos para aparecer o primeiro exploit, e soma apenas 1,ou 2 não lembro, ataque remoto, conhecidos e divugados, até hoje, porém só e somente chegue perto dele se for expert, ou tiver muito tempo livre)..
Se quer um sistema Unix-like das antigas pegue o NetBSD(que é chato de instalar, chato de configurar e chato de manter, opinião pessoal, szem flames).
Se vc quer um mais legal, que tem vários softs disponíveis, fácil de configurar, e mesmo assim seguro, pegue o FreeBSD(que usei aprovo e recomendo, mas ainda prefiro o Debian)
Voltei de Férias.
E que longas férias.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal