Eu usei o Fedora para hospedar servidores muitas vezes. Eu nunca enfrentei nenhum problema. Ainda assim, todos os novos usuários vêm dizer que o Fedora não é seguro. Devemos usar o Ubuntu / CentOS ou alguma outra distribuição, mas não o Fedora. Eu nunca entendo qual é o problema com o Fedora. O que torna outras distribuições mais seguras.
Alguns pontos: 1. O Fedora vem com o iptables configurado para permitir apenas SSH. Além disso, sempre podemos configurar o iptables para bloquear mesmo o SSH, se quisermos também. Portanto, não é curto vir no firewall.
O Fedora lança atualizações regularmente (segurança e patches gerais).
As pessoas dizem que a distro X lança uma nova versão uma vez em 5 anos e o Fedora uma vez em 6 meses. Como liberar uma vez a cada cinco anos torna as coisas seguras. Se você sentir que as coisas de 5 anos são seguras, instale o sistema operacional de cinco anos ou não atualize por 5 anos, mesmo que a nova versão venha. Pessoalmente, sinto que não dar nova versão por 5 anos não aumenta a segurança. Você precisaria liberar patches por 5 anos quando e quando os erros fossem detectados. Portanto, o uso de sistemas operacionais muito antigos significa mais patches. Se usarmos a versão lançada recentemente, teremos de aplicar menos atualizações / patches. Como liberar uma vez a cada cinco anos torna as coisas seguras que eu nunca entendi.
Todo sistema operacional usa pacotes semelhantes como Gnome, Open-Office, KDE, Open-SSH, Apache. Outros desenvolvedores de distribuição gastam tempo lendo o código-fonte desses pacotes e corrigindo erros de segurança, se houver? Mesmo que eles publiquem essas falhas, todas as outras distribuições lançariam patches para ela, incluindo o Fedora. Ou eles garantiriam suas próprias distribuições e não se incomodariam em notificar outras pessoas. Tudo isso assumindo que eles leem milhões de linhas de códigos de pacotes do tamanho de apache, gcc, Open-Office. Se isso acontecer em todas as distribuições, o que torna o Fedora mais vulnerável.
O Fedora vem com o seLinux pré-instalado e bem configurado.
A ligação é executada no chroot por padrão no fedora. Agora, com o suporte DNSSEC do Fedora 11, também está presente por padrão. Veja a pergunta Servidor DNS no Fedora 11, onde alguém apontou o Fedora como inadequado para hospedar DNS. Eu não sei porque.
De fato, um dos novos administradores instalou o Cent-OS 5.3 em uma das máquinas de teste. Eu o usei para executar ping em um IP que não estava lá. Eu recebi respostas de ping. Fiquei surpreso, pois não era possível. Tentei descobrir o local de onde as respostas estão chegando, mas falhei. No final, depois de tentar por mais de uma hora, removi o cabo de rede da máquina CentOS. Eu ainda era capaz de executar ping no IP. Então tentei executar ping no endereço IP da máquina. Eu também poderia fazer ping. Portanto, consegui executar ping em dois IPs (não em outros, tentei-os também) quando a máquina foi configurada com um IP e nenhum alias (eth0: 1 etc.) estava presente. Eu verifiquei a saída ifconfig também. Perdi total confiança nas distribuições de servidores e instalei o Fedora 11 em todas as máquinas de teste. Agora não enfrento problemas tão estranhos em coisas tão básicas quanto o ping.
Eu realmente apreciaria se pudesse obter exemplos da vida real que indiquem que o Fedora não é seguro e, nesse caso, haveria outras distribuições. Não dê exemplos foram erros cometidos pelo administrador. Não podemos culpar uma distribuição por isso. Também não dê exemplos muito antigos do Fedora 1, 2 ou Fedora 3. O projeto Fedora está muito maduro agora, especialmente nas duas últimas versões 10, 11. Se você enfrentou problemas de segurança específicos apenas a eles, por favor, compartilhe suas experiências.