• [^] # Re: Aide à l'attaquant ?

    Posté par (site web personnel) . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 10.

    Je suis d'accord que la sécurité par l'obscurité n'est pas la solution ultime. En même temps:

    • sur un Apache httpd, on peut régler ServerTokens Prod, ServerSignature Off
    • sur un PHP, on peut régler expose_php = Off
    • sur un Nginx, on peut avoir server_tokens off;
    • et sur un sshd, on n'affiche pas "Ici il n'y a que Alice et Bob qui ont des comptes, alors ne vous fatiguez pas à tester les autres logins".