Saya sering menggunakan Fedora untuk hosting server. Saya tidak pernah menghadapi masalah. Masih semua pengguna baru datang dan memberi tahu Fedora tidak aman. Kita harus menggunakan Ubuntu / CentOS atau distribusi lain tetapi tidak untuk Fedora. Saya tidak pernah mengerti apa masalahnya dengan Fedora. Apa yang membuat distribusi lain lebih aman.
Beberapa poin: 1. Fedora dilengkapi dengan iptables yang dikonfigurasi untuk memungkinkan hanya SSH. Plus, kita selalu dapat mengkonfigurasi iptables bahkan untuk memblokir SSH jika kita mau. Jadi tidak ada kekurangan pada firewall.
Fedora merilis pembaruan secara berkala (baik keamanan dan tambalan umum).
Orang mengatakan distro X merilis versi baru sekali dalam 5 tahun dan Fedora sekali dalam 6 bulan. Bagaimana melepaskannya sekali dalam 5 tahun membuat semuanya aman. JIKA Anda merasa hal-hal berusia 5 tahun aman menginstal OS lima tahun atau jangan meng-upgrade selama 5 tahun bahkan jika versi baru datang. Secara pribadi saya merasa tidak memberikan versi baru selama 5 tahun tidak menambah keamanan. Anda harus melepaskan tambalan selama 5 tahun ketika bug terdeteksi. Jadi menggunakan OS yang sangat lama hanya berarti lebih banyak tambalan. Jika kita menggunakan versi yang baru dirilis maka kita harus menerapkan lebih sedikit pembaruan / tambalan. Bagaimana melepaskan sekali dalam 5 tahun membuat hal-hal aman saya tidak pernah mengerti.
Semua OS menggunakan paket serupa seperti Gnome, Open-Office, KDE, Open-SSH, Apache. Apakah pengembang distribusi lain menghabiskan waktu membaca kode sumber dari paket-paket ini dan memperbaiki kesalahan keamanan, jika ada? Bahkan jika mereka tidak mau, mereka menerbitkan kekurangan itu dan semua distribusi lainnya akan merilis patch untuk itu termasuk Fedora. Atau apakah mereka akan mengamankan distribusi mereka sendiri dan tidak repot-repot memberi tahu orang lain. Ini semua dengan asumsi mereka membaca semua jutaan baris kode paket sebesar apache, gcc, Open-Office. Jika hal ini sama di setiap distribusi, apa yang membuat Fedora lebih rentan.
Fedora hadir dengan seLinux yang sudah diinstal dan terkonfigurasi dengan baik.
Bind berjalan di chroot secara default di fedora. Sekarang dengan dukungan Fedora 11 DNSSEC juga hadir secara default. Lihat pertanyaan DNS Server pada Fedora 11 di mana seseorang menunjuk Fedora tidak bagus untuk hosting DNS. Saya tidak tahu kenapa.
Bahkan salah satu admin baru menginstal Cent-OS 5.3 pada salah satu mesin uji. Saya menggunakannya untuk melakukan ping satu IP yang tidak ada. Saya mendapat balasan ping. Saya heran karena itu tidak mungkin. Saya mencoba mencari tahu lokasi dari mana balasan datang tetapi gagal. Akhirnya setelah mencoba selama lebih dari satu jam, saya melepaskan kabel jaringan dari mesin CentOS. Saya masih bisa melakukan ping IP. Kemudian saya mencoba untuk melakukan ping alamat IP mesin. Saya juga bisa melakukan ping itu. Jadi saya bisa melakukan ping dua IP (bukan yang lain, saya mencobanya juga) ketika mesin dikonfigurasi dengan satu IP dan tidak ada alias (eth0: 1, dll) hadir. Saya memeriksa keluaran ifconfig juga. Saya kehilangan kepercayaan penuh pada apa yang disebut distribusi server dan menginstal Fedora 11 pada semua mesin uji. Sekarang saya tidak menghadapi masalah aneh seperti untuk hal-hal mendasar seperti ping.
Saya akan sangat menghargai jika saya bisa mendapatkan contoh kehidupan nyata yang menunjukkan Fedora tidak aman dan jika dalam kasus itu ada distribusi lain hal-hal akan baik-baik saja. Jangan beri contoh tadi admin melakukan kesalahan. Kami tidak dapat menyalahkan distribusi untuk itu. Juga jangan berikan contoh Fedora 1, 2 atau Fedora 3 yang sangat lama. Proyek Fedora sangat matang sekarang terutama dua versi terakhir 10, 11. Jika Anda telah menghadapi masalah keamanan yang khusus hanya untuk mereka, silakan berbagi pengalaman Anda.