В любом чек-листе по безопасности сервера почти наверняка встретится пункт «ставьте минимальный образ ОС — меньше пакетов, меньше уязвимостей». Совет звучит логично и почти никогда не оспаривается, поэтому многие воспринимают его как самодостаточную меру: поставил netinst-версию Debian или minimal-образ Ubuntu — и поверхность атаки уже закрыта. На практике это лишь одна из мер защиты, причём далеко не главная, а иногда минимальный образ даже создаёт новые проблемы — например, когда на сервере в 3 часа ночи нужно расследовать инцидент, а на нём нет ни…
Подробнее →