He usado Fedora para alojar servidores muchas veces. Nunca me he enfrentado a ningún problema. Aún así, todos los nuevos usuarios vienen y le dicen a Fedora que no es seguro. Deberíamos usar Ubuntu / CentOS o alguna otra distribución pero no Fedora. Nunca entiendo cuál es el problema con Fedora. Lo que hace que otras distribuciones sean más seguras.
Pocos puntos: 1. Fedora viene con iptables configurados para permitir solo SSH. Además, siempre podemos configurar iptables para bloquear incluso SSH si queremos también. Por lo tanto, no falta en cortafuegos.
Fedora lanza actualizaciones regularmente (tanto parches de seguridad como generales).
La gente dice que distro X lanza una nueva versión una vez cada 5 años y Fedora una vez cada 6 meses. ¿Cómo es que lanzar una vez cada 5 años asegura las cosas? SI cree que las cosas de 5 años son seguras, instale el sistema operativo de cinco años o no actualice durante 5 años, incluso si viene una nueva versión. Personalmente, creo que no dar nueva versión durante 5 años no aumenta la seguridad. Tendría que liberar parches durante 5 años a medida que se detectan errores. Entonces, usar un sistema operativo muy antiguo solo significa más parches. Si utilizamos la versión lanzada recientemente, entonces tenemos que aplicar menos actualizaciones / parches. Cómo liberar una vez cada 5 años hace que las cosas sean seguras que nunca he entendido.
Todos los sistemas operativos usan paquetes similares como Gnome, Open-Office, KDE, Open-SSH, Apache. ¿Otros desarrolladores de distribución pasan tiempo leyendo el código fuente de estos paquetes y corrigiendo errores de seguridad, si los hay? Incluso si no lo hacen, publican esos defectos y todas las demás distribuciones liberarían parches para ello, incluido Fedora. ¿O asegurarían sus propias distribuciones y no se molestarían en notificar a otros? Todo esto suponiendo que lean todos los millones de líneas de códigos de paquetes tan grandes como apache, gcc, Open-Office. Si esto es lo mismo en cada distribución, lo que hace a Fedora más vulnerable.
Fedora viene con seLinux preinstalado y bien configurado.
Bind se ejecuta en chroot por defecto en fedora. Ahora con Fedora 11 el soporte DNSSEC también está presente por defecto. Vea la pregunta Servidor DNS en Fedora 11, donde alguien señaló que Fedora no es bueno para alojar DNS. No se por que.
De hecho, uno de los nuevos administradores instaló Cent-OS 5.3 en una de las máquinas de prueba. Lo usé para hacer ping a una IP que no estaba allí. Recibí respuestas de ping. Me sorprendió ya que no fue posible. Traté de averiguar la ubicación de donde provienen las respuestas, pero fallé. Al final, después de intentarlo durante más de una hora, quité el cable de red de la máquina CentOS. Todavía podía hacer ping a la IP. Luego intenté hacer ping a la dirección IP de la máquina. Yo también podría hacer ping a eso. Así que pude hacer ping a dos IP (no a otras, también las probé) cuando la máquina se configuró con una IP y no hubo alias (eth0: 1, etc.). Verifiqué la salida ifconfig también. Perdí la confianza total en las llamadas distribuciones de servidor e instalé Fedora 11 en todas las máquinas de prueba. Ahora no enfrento problemas tan extraños para cosas tan básicas como el ping.
Realmente agradecería si pudiera obtener ejemplos de la vida real que indiquen que Fedora no es segura y si en ese caso fuera cualquier otra distribución, las cosas habrían estado bien. No dé ejemplos de errores cometidos por el administrador. No podemos culpar a una distribución por eso. Tampoco dé ejemplos de Fedora 1, 2 o Fedora 3 muy antiguos. El proyecto Fedora es muy maduro ahora, especialmente las últimas dos versiones 10, 11. Si ha enfrentado problemas de seguridad que son específicos solo para ellos, comparta sus experiencias.