Paranoia, Ignoranz und Schizophrenie (was: Re: S/Key und ssh)

From: Oliver Fromme <olli(at)secnetix.de>
Date: Thu, 31 May 2001 15:38:15 +0200 (CEST)

jan(at)hundert6.de wrote:
> Naja, vielleicht hilft das ja, einige Leute mal wieder etwas am
> Bauch zu kitzeln, die sich permanent auf der sicheren Seite
> fühlen. Ich verstehe beispielsweise nicht, warum eigentlich
> jeder Hansel eine Firewall hat,

Und ich wage mal zu schätzen, daß 90% der von irgendwelchen
"Heimnetzwerkern" aufgesetzten sogenannten Firewalls eher
ein Hindernis für den/die (rechtmäßigen) Benutzer sind als
für irgendwelche (unrechtmäßigen) Eindringlinge.

> aber Intrusion Detection
> immernoch als exotische Garnitur durchgeht (insb.
> netzwerkbasierte).

Völlig richtig. Das beginnt bei so trivialen Dingen wie
dem Überwachen von Logfiles. Wer benutzt schon logsurfer
oder ähnliche Tools? Viele lesen nicht einmal die nächt-
lichen daily-outputs, die FreeBSD generiert.

Das ist mit Security genau das gleiche wie mit Backups:
Viele scheuen den Aufwand und glauben, daß sie auch so
auskommen (mit fadenscheinigen Argumenten) -- bis es zu
spät ist. Da sind diejenigen, die es nicht einmal bemer-
ken, wenn sie gehackt wurden, schon fast wieder zu benei-
den ... :-)

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"All that we see or seem is just a dream within a dream" (E. A. Poe)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 31 May 2001 - 15:38:20 CEST

search this site