Jika saya menebak, tanpa benar-benar menjadi kepala generasi pengembang dan pengelola Debian, tebakan saya adalah ini:
Debian terutama dirancang sebagai sistem operasi server, baik cabang sid dan pengujian memiliki tujuan utama mereka yaitu menciptakan cabang stabil berikutnya, dan, pada saat dibekukan, mereka dibekukan, dan kandang baru diambil dari pengujian, hanya sebagai terjadi dengan Stretch.
Mengingat ini, saya akan berasumsi lebih lanjut, saya harus mengkonfirmasi ini dengan teman sysadmin, bahwa firewall pusat data adalah perangkat eksternal, keamanan yang jauh lebih tinggi (setidaknya satu harapan ini terjadi), ke server, dan menangani utama tugas firewall. Bahkan pada LAN kecil dengan router, ini kasusnya, router adalah firewall, saya tidak menggunakan aturan firewall lokal pada sistem saya, mengapa saya harus melakukannya?
Saya pikir mungkin orang mengacaukan instalasi lokal mereka dari desktop Debian atau server file tunggal di kantor atau rumah dengan pekerjaan aktual yang terhubung ke Debian, yang saya percaya berfokus terutama pada penggunaan produksi.
Saya tidak yakin tentang ini, tetapi setelah lebih dari satu dekade penggunaan Debian, itulah perasaan saya, baik sebagai pengembang, dan pendukung Debian dalam banyak hal.
Saya dapat memeriksa ini, karena ini sebenarnya pertanyaan yang bagus, tetapi dugaan saya adalah bahwa jaringan nyata diblokir di titik masuk ke jaringan, bukan berdasarkan per mesin, atau setidaknya, itulah ide dasar yang mungkin akan mendorong Debian. Plus, tentu saja, bahwa jika bukan itu masalahnya, sysadmin akan menyiapkan aturan firewall berdasarkan per mesin, menggunakan sesuatu seperti Chef, tidak bergantung pada instalasi default, yang tidak akan menjadi sesuatu yang Anda cenderung untuk mempercayai, misalnya, konfigurasi ssh Debian standar bukan yang akan saya gunakan secara pribadi sebagai default, misalnya, mereka memperbolehkan login root secara default, dan terserah sysadmin untuk memperbaikinya jika mereka menganggapnya sebagai praktik yang buruk .
Artinya, ada asumsi kompetensi menurut saya kembali Debian yang mungkin tidak ada di beberapa distro lain. Seperti di, Anda akan mengubah apa yang ingin Anda ubah, membuat gambar, mengelolanya dengan perangkat lunak manajemen situs, dan sebagainya. Itu hanya beberapa kemungkinan. Misalnya, Anda tidak akan pernah menggunakan DVD untuk membuat server baru, setidaknya tidak pernah dalam produksi, Anda mungkin akan menggunakan sesuatu seperti netinstall minimal, itulah yang selalu saya gunakan, misalnya (saya dulu menggunakan gambar yang lebih kecil lagi , tetapi mereka menghentikannya). Jika Anda melihat apa yang termasuk dalam instalasi basis itu, Anda mendapatkan pengertian yang layak tentang apa yang dianggap penting oleh Debian dan apa yang tidak. ssh ada di sana, misalnya. Xorg tidak, Samba tidak.
Orang juga dapat bertanya mengapa mereka kembali ke GNOME sebagai desktop default, tetapi ini hanya keputusan yang mereka buat, dan yang pada dasarnya diabaikan oleh pengguna mereka karena Anda dapat membuat sistem seperti yang Anda inginkan (yaitu, untuk mendapatkan desktop Xfce, saya tidak dapat menginstal Xdebian (seperti pada, Xubuntu), saya baru saja menginstal inti Debian, Xorg, dan Xfce, dan pergilah). Dengan cara yang sama, jika saya ingin firewall, saya akan mengkonfigurasinya, mempelajari seluk beluk, dll, tapi saya pribadi tidak akan mengharapkan Debian untuk mengirim dengan yang diaktifkan, itu sebenarnya akan agak mengganggu bagi saya jika itu adalah . Mungkin pandangan saya tentang ini mencerminkan semacam konsensus yang mungkin juga Anda temukan secara internal di Debian.
Plus tentu saja, benar-benar tidak ada yang namanya Debian, ada berbagai instal gambar, netinstall, instal penuh, semua ini bervariasi dari barebone, cli saja, ke desktop pengguna yang cukup lengkap. Pengguna produksi mungkin akan membuat gambar misalnya, yang akan dikonfigurasikan seperti yang diinginkan pengguna, saya tahu jika saya menyiapkan server Debian, saya akan mulai dengan dasar-dasar mentah, dan membangunnya sampai melakukan apa yang saya inginkan.
Kemudian Anda memiliki dunia webserver, yang merupakan bola lilin yang sama sekali berbeda, mereka memiliki pertanyaan keamanan yang sangat berbeda, dan, sebagai teman lama saya yang terhubung dengan baik dengan hacker di bawah tanah berkata, seseorang yang menjalankan server web tanpa mengetahui cara mengamankan itu juga bisa disebut seseorang yang servernya dimiliki oleh cracker.
iptables
pra-instal! Saya kira orang hanya mencoba untuk mengambil prinsip end-to-end ke lapisan 7 ekstrim ...