un PC sous BSD sera mieux encore que Linux car étant moins commun tu gagne en sécurité
C’est une variante de sécurité par l’obscurité, c’est très efficace contre les bots et autre kiddies, ça ne marche pas vraiment si tu es la cible de 0.1% qui t’en veut directement. Et dans ce cas avoir un truc moins connu et potentiellement moins éprouvé pourrait être plus risqué.
Avoir plein de bugs mais pas connus ça n’aide pas du tout les bots mais ça aide beaucoup celui qui t’en veut vraiment. Et toi-même tu ne sais pas comment t’en protéger.
Note: je ne dis pas que BSD est moins bien que Linux par principe, mais que le principe de « moins commun donc plus sécurisé » a des limites.
La sécurité par l’obscurité n’est pas à jeter complètement, changer le port par défaut de SSH bloquera 99.99% des bots même si ton mot de passe est 123abc, et puis ça soulagera tes logs, mais ça ne doit pas être un prétexte pour utiliser 123abc comme mot de passe et se passer des bonnes pratiques que tu utiliserais si tu avais une vitrine sur la grand-place : pas d’accès root à distance, passphrase, etc. Le port-knocking est aussi une forme de sécurité par l’obscurité c’est pas à jeter non-plus.
Dans tous les cas je préfère un peu de diversité dans les systèmes et les configurations. =)
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: En informatique comme dans la "vrai" vie
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à 9.
C’est une variante de sécurité par l’obscurité, c’est très efficace contre les bots et autre kiddies, ça ne marche pas vraiment si tu es la cible de 0.1% qui t’en veut directement. Et dans ce cas avoir un truc moins connu et potentiellement moins éprouvé pourrait être plus risqué.
Avoir plein de bugs mais pas connus ça n’aide pas du tout les bots mais ça aide beaucoup celui qui t’en veut vraiment. Et toi-même tu ne sais pas comment t’en protéger.
Note: je ne dis pas que BSD est moins bien que Linux par principe, mais que le principe de « moins commun donc plus sécurisé » a des limites.
La sécurité par l’obscurité n’est pas à jeter complètement, changer le port par défaut de SSH bloquera 99.99% des bots même si ton mot de passe est
123abc, et puis ça soulagera tes logs, mais ça ne doit pas être un prétexte pour utiliser123abccomme mot de passe et se passer des bonnes pratiques que tu utiliserais si tu avais une vitrine sur la grand-place : pas d’accès root à distance, passphrase, etc. Le port-knocking est aussi une forme de sécurité par l’obscurité c’est pas à jeter non-plus.Dans tous les cas je préfère un peu de diversité dans les systèmes et les configurations. =)
ce commentaire est sous licence cc by 4 et précédentes