Wed, 17 Nov 2004 12:05:11 +0100, Fran�ois TOURDE a �crit :
> Le 12738i�me jour apr�s Epoch,
> Sylvain Sauvage �crivait:
> 
> > Et puis au pseudo-niveau S et au niveau 1, aucun serveur ne doit
> > fonctionner, alors les trous de s�curit� sont peu nombreux...
> 
> Oui, mais pourquoi activer les interfaces r�seau en runlevel S ou 1
> alors ?

Parce que c'est le moment le plus pratique pour la suite ?
Un sp�cialiste des /run levels/ dans la salle ?

> Et m�me si il n'y a pas de service d�marr�, il y a quand m�me au
> moins le client DHCP, la stack IP, etc... C'est pas anodin � mon
> humble avis.

En g�n�ral on ne reste pas longtemps dans ces niveaux (en tout cas
connect�s au m�chant monde ext�rieur).

Il ne faut pas oublier non plus que le pare-feu est souvent mis en place
d�s l'activation des interfaces (par /etc/network/ip-up.d).

> /F - Un peu inquiet quand m�me

Le risque z�ro n'existe pas, et quand on le sait, c'est moins risqu�.
Mais bon, faut le savoir...

-- 
Sylvain Sauvage

Répondre à