enter adlı üyeden alıntı: mesajı görüntüle
Özellikle yaklaşık olarak son 2,5 yıldır, Linux serverlarda host edilen siteler, Windows serverlarda host edilen sitelere oranla, hemde gün geçtikçe artan bir farkla daha fazla hack edilmekte. (kaynak: zone-h)
Yıllarca windows serverların süzgeç olduğu, açıklarından ve dandirik olduğundan bahsedilirdi. galiba windowsun boşuna günahı alınmış...
(Şunu düşünebilirsiniz: "şimdi windows server kullanımı çok az, o yüzden". eskiden de linux serverlar çok az kullanılıyordu)
Şunu söylemeliyim ki Linux mu, Windows mu şeklindeki tartışmaları gereksiz buluyorum ancak Windows dünyasına zorunlu olarak hapsedilmiş kişiler için bir takım şeylere de açıklık getirmek lazım.

Birincisi Linux diye bir işletim sistemi yoktur. Linux adından kastedilen işletim sistemi yazabilmek için temel komut kümelerini hafızaya yükleyen bir çekirdektir (kernel) ve adı da Linus Torvalds'ın kitabında altını çizerek söylediği gibi GNU/Linux'tur. Sunucunun hacklenmesi konusna gelince uzak bilgisayar bağlantısıyla komple makinenin hacklenmesi Linux sistemler için oldukça nadir görülen ve tamamen kullanıcı sorumsuzluğundan (kolay şifre, şifre çalınması vs..) kaynaklana bir durumdur. Bu durumun Windows sunucularda başgöstörme olasılığı ise çok daha yüksektir. Her ne kadar Windows kullanıcı mimarisini her yeni sürümünde Linux mimarisine benzetmeye çalışsa da, Windows'taki kullanıcı hiyerarşisi Linux'takinden çok daha zayıf ve savunmasızdır. Sizin bahsettiğiniz hack olayı İşletim sisteminden çok üst düzeylerde gerçekleşen bir olaydır ve Linux ile bir ilgisi yoktur. Sunucuda yüklü yazılımların yanlış yapılandırılmış olması, önüne gelenin sunucu satın alıp hosting satışı yapması, sorumsuz sistem yöneticiliği Linux türevi sunucuların internette kullanılma yüzdesiyle birleşince bahsettiğiniz rakamların ortaya çıkması çok doğaldır. Bu tartışma için verilebilecek bir başka cevap da Meksikalı'nın burada yazdığı yazının ikinci paragrafıdır: https://www.r10.net/site-server-admin...tml#post521134
byLiLattah adlı üyeden alıntı: mesajı görüntüle
Linux serverlerde hack daha basittir. en basit bir örnek verim ddos yiyen windows gördünüzmü? saldırı var apache durdu diyen windows gördünüzmü?
Söylediklerinizden ağların çalışma mantığı hakkında yetersiz bilgiye sahip olduğunuz çok açık. DDoS'u kesin olarak engellemek TCP/IP'nin işeyiş mantığına göre imkansızdır. Ağ trafiğini işletim sistemi düzeyinde kontrol altında tutmak etkili bir çözüm değildir. DDoS karşısında Micrsoft'un kendisinin de çaresiz durumlarda kaldığı bilinen gerçekler arasındadır (bkz. "Kelin İlacı Olsa Kendi Başına Sürer"). Biline bir başka gerçek de Microsoft'un bu saldırılar karşısında üzerinde Linux çekirdek bulunan Cisco güvenlik duvarları kullandığıdır. Bu arada söylemlerinizden Windows bir sunucuya sahip olduğunuzu sanıyorum, sunucu bilgilerinizi Ö.M. ile gönderirseniz durmayan IIS/Apache ve Windows'unuzu görmek istiyorum.
byLiLattah adlı üyeden alıntı: mesajı görüntüle
Eğer windows server güvenliği 4/4 lük ayarlanır ise hack olayı olmaz.
Hiç bir işletim sistemi için dört dörtlük (ya da 4/4) bir ayar söz konusu değildir. Bunun doğruluğunu görebilmeyi başaramıyorsanız güvenlik ile ilgili fikir beyan etmekten kaçının lütfen.
byLiLattah adlı üyeden alıntı: mesajı görüntüle
Windows serverde şu anda bilinen tek bir açık vardır ve o açıkla admin girişi yapılmaktadır. bu açığında kapatılması kolaydır. hoş kapatmayada fazla gerek yok açığı bilen yok gibi bir şey çünkü
Saygılarımla,
Hadi Windows'ta tek bir güvenlik açığı olduğuna herkesi inanadırdınız, bunun (admin haklarını ele geçirmenin) sıradan bir şey olduğunu nasıl iddia ediyorsunuz şaşılacak şey doğrusu. Size daha uzun cevap yazmak isterdim ancak zaten yeterince cevap yazılmış size. Yorum yapma özgürlüğünüzü, kulaktan dolma bilgileri akademik düzeyde, genel-geçer gerçeklermiş gibi yansıtmak için kullanmamanız dileğiyle.....

Windows'un işe yaramaz, beş para etmez bir işletim sistemi olduğunu ya da Linux'un sütten çokmış ak kaşık olduğunu iddia etmiyorum. Microsoft'un tekelci, kapitalist ve yayılmacı politika izlediğini kabul etmekle beraber bunların çok öznel görüşler olduğuna inanıyorum. Bilgisayar yazılımlarını metalaştırmak, yazılım ve destek karşılığında para talep etmek, kulanıcıların seçme özgürlüğü olduğu müddetçe doğal bir haktır. Yazımın başlarken bahsettiğim "Windows mu, Linux mu?" tartışmalarını bu yüzden gereksiz buluyorum. Şu bir gerçek ki Windows, kullanıcı ile makine arasına kesin bir perde çekmiş olması özelliğiyle son kullanıcıların beğenisini kazanmıştır ve güçlü bir rakip çıkmadıkça da böyle kalacaktır; Linux ise bu perdeleri yıkmak isteyen azınlığın yükselen sesi olarak hep var olacaktır. Bu açıdan bakıldığında Windows ile Linux'un her ikisinin de işletim sistemi olması dışında başka bir ortak yönü olmadığını görmek zor olmasa gerek. Zaten Linux'ta güvenlik tartışmaların temel nedeni de Windows'da edinilmiş bir takım alışkanlıkşarın Linux'ta da devam ettirmeyi deneme çalışmalarıdır.

Aslında Meksikalı arkadaşım bu konuya çok güzel açıklık getirmiş:
Meksikalı adlı üyeden alıntı: mesajı görüntüle
Hayatında daha önce hiç LinuX yönetmemiş ve kullanmamış, Consoldan siyah ekranda yüzlerce dosya edit yapmamış, ve gerçekten harika penguenin değerini ve kıymetini bilemeyen arkadaşlar.
Windows - LinuX kargaşasına girmesin.
Bu adaletsiz bi dövüş galibi olmaz. Windows u da çok iyi yönetebilirim, Linux u da Solaris i de. Ben diosamki LinuX mükemmel değildir, iyidir. Bi bildiğimiz yada gördüğümüz vardır.
Hayatında Windows 'dan başka işletim sistemi kullanmadan, Linux hakkında orta-üst seviyede bilgi birikimine sahip olmadan, en az bir düşük seviyeli programlama dilini etkin kullanmadan, mikroişlemciler hakkında bit düzeyinde bilgi sahibi olmadan; Windows, Linux ve diğer işletim sistemleri hakkında içinde "en iyi", "en güvenli", "dört dörtlük", "mükemmel", "çok iyi" şeklinde her biri konunun alanında uzman, geniş bilgi birikimine sahip otoriteler tarafından bile kullanılmayan sözcüklerin, doğal hayatın genel-geçer kurallarıymış gibi iddialı cümleler içinde kullanılmaması dileğiyle...

Bu arada kesin güvenlik için halen bir çözümünüz olduğunu hatırlatmadan edemeyeceğim. Windows, Linux, Mac-OS, Solaris farkı olmaksızın tüm işletim sistemleri için %100 güvenlik bir tık yakınınızda:
“En güvenli bilgisayar fişi çekilmiş bilgisayardır.” - Google'da Ara