Назад | Перейти на главную страницу

Показывать время безотказной работы сервера потенциальной уязвимостью безопасности?

Я запускаю игру в браузере, и на странице с множеством игровой статистики я указываю время безотказной работы сервера. В настоящее время он составляет 177 дней, и поэтому кто-то сказал мне, что я не должен этого делать, потому что длительное время безотказной работы указывает на то, что ядро ​​старое и, следовательно, отсутствуют обновления безопасности.

Это, конечно, звучит логично, но я поискал и не смог найти никаких доказательств, подтверждающих это. Так что мне просто интересно, действительно ли я не должен был раскрывать это?

Это чушь, ИМХО. Когда кто-то хочет напасть на вас, он все равно испробует все возможные векторы атаки, поэтому, если ваша система уязвима, отсутствие отображения времени безотказной работы не поможет. Кроме того, существуют такие вещи, как ksplice и обновления модулей, которые позволяют вносить исправления, не влияя на время безотказной работы.

Надеюсь это поможет:

Как часто мне следует перезагружать серверы Linux?

Хотя это и не точный ответ на ваш вопрос, это должно дать вам представление.

Короче говоря, если вы будете обновлять его с точки зрения безопасности, я не буду беспокоиться о раскрытии этой информации.