• [^] # Re: mod_security

    Posté par . En réponse au journal Au voleur.sh. Évalué à 2.

    Un pare-feu classique (iptables ou autre) aurait tout aussi bien pu arrêter

    Oui, ca bloque, mais ca n'aurait pas permis de détecter la faille.

    Un parefeu applicatif aurait dit : « npm cherche à accéder à un nouveau site : http://malware.com, souhaitez-vous autoriser le traffic ? [No/yes/always]»

    Je trouve que c'est un outil qui manque (à ma connaissance) dans les distributions linux et qui marche parfaitement sous les OS Microsoft.