Ca n'est pas un reproche spécifique à RedHat.
Si tu installes une Mdk en mode standard, c'est peut être pas très prudent. Si tu la mets en status paranoïaque, c'est déjà un bon début.
msec blinde pas mal d'aspects au niveau sécurité système.
RedHat (et toutes les autres) ne proposent pas cette fonctionnalité, et je ne pense pas que çà soit un bastion dans l'install standard. Il faut donc faire à la mimine ce que fait msec (et ceci sur toute distribution), ou utiliser éventuellement Bastille.
Ca n'est pas un reproche, si des livres comme Securing Linux (la première édition était dédié RedHat, maintenant c + générique même si RedHat est prise en exemple). Si un tel livre existe en 3 éditions, c'est que c'est un fait, tu dois affiner l'install standard. Même avec FreeBSD.
Je pense que les aspects de la sécurité peuvent être un noyau plus robuste pour contrer les attaques Dos, sécurité système (droits d'accès, permissions, restrictions, vérification de l'intégrité du système), des pots de miels et des logiciel de détection des intrusions...
Même avec une Mandrake paranoïaque, si je devais monter un serveur vraiment sécurisé, j'essaierai de mettre à défaut celle-ci et je lirai cet ouvrage très recommandable.
Donc, çà n'était pas une critique propre à RedHat, tout professionnel de la sécurité système ne va pas laisser une RedHat en l'état, même si c'est une bonne distrib.
[^] # Re: Des nouvelles de MandrakeSoft
Posté par nooky59 . En réponse à la dépêche Des nouvelles de MandrakeSoft. Évalué à 1.