Or, dans l'install par défaut, de mémoire, tu dois juste avoir un mini-smtpd et un ssh (la faille en question), ce qui limite quand meme beaucoup les risques (et ce qui leur permet d'avoir moins de choses a auditer).
Pas vraiment non, Dans OpemBSD dans l'install par defaut il y a tot ce qu'il faut pour faire un routeur/firewall/proxy NAT/tunnel. C'est le genre d'outils ideal a mettre aux bouts des DMZ quand on trouve que Cisco est trop cher.
De plus tous les demons OpenBSD sont chrootes par defaut. Donc ca limite vachement les problemes. Maintenant c'est clair que sur Apache, Samba ou DNS, ils se prennent les memes failles que les autres, mais vu que la base est quasi indestructible ces failles sont pratiquement inexploitables.
Il faut bien reconnaitre de plus qu'OpenBSD n'a pas vocation a etre installe en workstation ou meme en serveur complet. Linux et FreeBSD font beaucoup mieux le boulot a ce niveau la. Par contre en tandem c'est de la folie, un serveur Apache sur FreeBSD derriere un proxy OpenBSD c'est assez terrible.
[^] # Re: C'est vrai ça ?
Posté par Jerome Herman . En réponse à la dépêche Les nouvelles de MS : changement de discours sur Linux et «petit vent d'été». Évalué à 10.
Pas vraiment non, Dans OpemBSD dans l'install par defaut il y a tot ce qu'il faut pour faire un routeur/firewall/proxy NAT/tunnel. C'est le genre d'outils ideal a mettre aux bouts des DMZ quand on trouve que Cisco est trop cher.
De plus tous les demons OpenBSD sont chrootes par defaut. Donc ca limite vachement les problemes. Maintenant c'est clair que sur Apache, Samba ou DNS, ils se prennent les memes failles que les autres, mais vu que la base est quasi indestructible ces failles sont pratiquement inexploitables.
Il faut bien reconnaitre de plus qu'OpenBSD n'a pas vocation a etre installe en workstation ou meme en serveur complet. Linux et FreeBSD font beaucoup mieux le boulot a ce niveau la. Par contre en tandem c'est de la folie, un serveur Apache sur FreeBSD derriere un proxy OpenBSD c'est assez terrible.
Kha