Bonsoir,

Je ne suis -pas du tout- impressionn� par ce que l'auteur a dit, bien
qu'il soit vrai ds les 99%

Pourquoi ?

C'est seulements les INCOMP�TENTS qui installent les syst�mes
Linux/Unix (peu importe la distro/version) par D�FAUT.

Quand on installe un syst�me, on le configure, on le traite comme
si c'�tait notre b�b�, et on s'occupe de la maintenance jusqu'a
notre mort, ou jusqu'� la mort de la machine.  Aussi, il est de notre
devoir de s'informer continuellement sur les possibles exploits
trouv�es, (cf bugtraq, vuln-dev, CERT, etc).

Aucun syst�me install� par d�faut est s�cure.. -aucun-

C'est nous qui devrons rendre la distro s�cure, pas les scripts, pas
les d�veloppeurs qui le font en "g�n�rique" pour mieux faciliter
l'installation+configuration.

C'�tait ma pens�e du jour :-)

Rick


On 30 Aug 2000, at 16:45, Sylvain Ferrand wrote:

> > Je suis tombe sur ca :
> >
> > http://www.securityportal.com/closet/closet20000830.html
> Certaines critiques sont legitimes, d'autre le sont moins. En particulier les 
> versions d'apache et de proftpd ne sont pas vulnerable contrairement a ce qui 
> est dis (version patchees).
> Vous pouvez lire les discussions a ce propos sur linuxfr: 
> http://linuxfr.org/news/?oi=96763569429431
>
> Sylvain
>
>
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Répondre à