On Sat, Sep 06, 2003 at 09:18:34PM +0200, Escario Julien wrote:
> ?), je le lis toujours avec attention m�me si je l'applique plus ou moins.

N'oublie pas que n'y figurent ni les logiciels propri�taires (il faut
v�rifier de cas en cas sur le serveur WWW de l'�diteur, ou s'abonner �
une mailing-list ad-hoc), ni les annonces de s�curit� sur les jeux (:->)
ni tout ce qui concerne PHP.

> > Si tu as un backup r�cent mais pas trop, tu peux d�marrer sur un media
> > read/only (CD p.ex.) et comparer ton backup � l'�tat du syst�me.
> 
> Mon serveur perso, c'est sans importance ... Du moment que je ne perds pas
> les donn�es qui sont sur le LVM, les pirates peuvent bien en faire ce
> qu'ils veulent ;-)

Il ne faut pas oublier qu'en th�orie, si ton serveur est utilis� pour
pirater d'autres serveurs, tu pourrais �tre poursuivi.

A la limite, un syst�me non modifiable pourrait �tre un avantage pour
toi (syst�me sur CD, donn�es sur LVM. Piratage, on reboote la machine,
et le LVM est mont� noexec). Ou on reg�n�re un nouveau CD � partir
du repository actuel.

Dans la mesure o� par `donn�es' tu n'entendais ni script sh, ni script
PHP, ou Perl ou Python, en particulier pas ex�cut� par un serveur WWW,
effectivement, ton syst�me serait alors immunis� contre le piratage indirect,
mais pas contre la modification des donn�es.

_______________________________________________
gull mailing list
[EMAIL PROTECTED]
http://lists.alphanet.ch/mailman/listinfo/gull

Répondre à