Door AnoniemDoor Anoniem
Goed beheer van systemen en netwerken is een kunst, onafhankelijk van 
OS, computer of aanvullende software.
Na een uitgebreide test ga je de patch pas inzetten. Voor 
die patch is een reboot noodzakelijk. Sommige systemen zijn bijna niet te 
rebooten omdat ze continue in gebruik zijn. Dit vergt veel planning. M.a.w. 3 
weken is dan simpelweg te kort.
 Rebooten noodzakelijk? En DAT is de kracht van de..... ahum..... verkeerd..... 
Nee, *NIX hoef je niet te rebooten. Daemons herstarten na de patch is alles. 
De meeste daemons, kunnen dit "graceful" dat wil zeggen...... het laat eerst 
de processen doen wat het moet doen en start ondertussen een nieuwe 
thread op. Zo sterven de ongepatchte processen af en komen de gepatchte 
processen weer op bij nieuwe requests.
Daarbij dus wederom het gegeven: *NIX hebben ook exploits, maar dat komt 
bijna nooit neer op een worm en is vaker sneller gepatcht dan op Windows. 
Ook de dependencies worden vrij snel aangepast. Ja, die moeten ook eerst 
getest worden, maar daar is het gelukkig open source voor in veel gevallen.
Zodra een beheerder een nieuwe patch heeft getest en alsnog een bug of 
een flaw ontdekt, kan hij meestal zelf de fout oplossen en de source weer 
teruggeven aan de ontwikkelaars. Bij Microsoft moet je eerst wachten tot men 
zelf de patch heeft getest (zie artikel vorige week) en dat kan dus langer duren 
dan gebruikelijk. Als er dan een bug in de patch zit dan moet je wachten tot ze 
zelf die patch weer hebben verbeterd.
Ja, dan is een zero-day exploit heel erg vervelend........ Nee, open source is 
niet DE oplossing, maar er zit een enorm voordeel aan. Heel veel exploits 
worden al gefixed voordat er misbruik van gemaakt kan worden.
- Unomi -