El mié, 15-11-2006 a las 15:41 +0100, Iñigo Tejedor Arrondo escribió:
> El mar, 14-11-2006 a las 16:47 -0800, Consultores Agropecuarios
> escribió:
> > El mar, 14-11-2006 a las 19:24 +0100, Iñigo Tejedor Arrondo escribió:
> > > No vieron las comillas de "antiguo" jeje.
> > > 
> > > Como comentario, te diría que uses debian (¿cual si no?).
> > > 
> > > Como of-topic: openbsd, tiene una pega: toca aprender (usa packet filter
> > > en vez de iptables, ksh en vez de bash, vi en vez de "vim enlazado", no
> > > usa systemV init, etc...) y ventajas: mucho más fácil de hacer las
> > > mismas cosas (trunk, carp, etc) cosas que gnu/linux no tiene (por
> > > ejemplo pfsync) y como dato importante, muy pocas vulnerabilidades
> > > remotas, resueltas rápidamente, muy estable y especialmente orientado a
> > > ese tipo de máquinas.
> > > 
> > > Si te apetece aprender algo que no te defraudará, ahí lo tienes. Si
> > > quieres algo en plan "a base de ratón", una de dos: o pagas un pastón
> > > por productos comerciales, o pasas por usar algo "de proposito general"
> > > con lo que conlleva (más vulnerabilidades, versión nueva a cada paso, en
> > > bucle)
> > > 
> > > Saludos
> 
> > [OT] Siguiendo con esto, OpenBSD, saca versiones cada 6 meses y
> > solamente podes actualizar de la actual a la nueva release; tendras que
> > quedarte con la misma por algun tiempo o cambiar c/6 meses; Debian te da
> > mas margen y segun entiendo es muy segura por defecto (instalacion
> > nueva).
> 

Hola Inigo (perdon, uso teclado en Igles)

No pretendia crear polemica, yo uso una maquina con OpenBSD 3.9, te pido
disculpas.

> Actualizar OpenBSD no da ningún problema (si se hace leyendo).
> 

cieto, pero siempre necesitas hacer respaldos, y cualquier error podria
ocurrir.

> Compilar el kernel de __OpenBSD con todos ls flags de warning
> activados__ (no tapando chapuzas como "otros") no da ni un solo warning.
> Ahí queda eso.
> 

de acuerdo.

> Compilar (e instalar luego) el sistema entero (kernel, librerias y
> programas) no lleva más de dos horas (la primera vez) en un P4-1400.
> 

a mi me tardo 8 horas xfce4 + firefox P-IV 1.8 GHz. igual 1 NetBSD


> Los tiempos de respuesta ante fallos descubiertos, no pasan de un par de
> horas. (salvo en el caso de la vulnerabilidad de xorg, que duró un poco
> más).
> 

de esto no tengo experiencia.

> En fin, que lo de cada seis meses (con un excelente cumplimiento de
> plazos) no es muy problemático. En realidad es cada año cuando toca
> actualizar (6 meses de soporte de seguridad por versión, manteniendo dos
> versiones).
> 

Aqui me referia al proceso de actualizar, o sea posibles fallas humanas
o mecanicas.

> El soporte de wifi (para montar un punto de acceso) es acojonante. Un
> simple ejemplo lo tenemos en la ipw3945 que tantos quebraderos de cabeza
> ha dado a ubunteros, mandrakeros, y facilongueros ... en este "otro"
> sistema, instalar el firmware y ya tienes todos los modos soportados
> (monitor incluido)... igual que el resto de las wifi que soporta, es
> decir, que han liberado en primer lugar.
> 

No se el significado de "acojonante", para mi fue facil instalar las
WiFis.

> Bueno, un simple listado de bugs, abiertos, sin solucionar, etc, dejaría
> bastante clara la solución a una persona preocupada por la seguridad de
> un router.
> 

A una persona "preocupada" con seguridad, pero a una persona "ocupada"
tendria que entender como es Debian por dentro. Esto lo supongo.

> Ah! y muy importante, el código entero puede ser LEIDO, no lleva blobs
> binarios/hexadecimales como el kernel vanilla de don Linux, que por
> cierto, es gpl, pero en las cabeceras de muchos ficheros lleva licencia
> bsd (y poca auditoría o técnicas en C de seguridad)
> 

Esto no lo sabia y tampoco veo como comprobarlo, gracias.

> Perdón por el of-topic, al pan pan y al vino vino. Y como dije al
> principio ... en esta lista, la única recomendación que tendría que
> aparecer en este hilo, es que use debian :)

Mi opinion al respecto, es que cualquiera que sea el SO o distribucion
elegida, se tiene que conocer intensamente, para que sea seguro su
manejo. Y que en esta lista, deberia ser posible escribir acerca de
cualquier distribucion, sino estariamos como borregos (dogmatizados).

> 
> Aupa
> 

Que significa esto, "aupa"? no lo se!
Gracias por tu atencion y hasta pronto.

> -- 
> 
> ,---------------------------------------------------------------------,
> | Iñigo Tejedor Arrondo    http://navarrux.org   inigo(a)navarrux.org |
> |---------------------------------------------------------------------|
> |                                                                     |
> | Debian - The universal operative system.                            |
> |                                                                     |
> | "You can choose, get the freedom, get the power, apt-get in to it." |
> |                                                                     |
> ·---------------------------------------------------------------------·
> 
> 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Responder a