Personnellement je ne pense pas être un spécialiste de la question, mais pour ce qui est de de IIS et Apache, il me semble que Apache est beaucoup plus rassurant, car un grand nombre de failles de IIS vient du fait de se contenter des assistants, Apache oblige à éditer un fichier texte mais au moins il oblige à paramétrer les aspects les plus importants du serveurs.
Un exemple de problème avec IIS, attendez je regarde par hasard dans mes log d'Apache .....
[Mon Jul 7 08:50:50 2003] [error] [client XXX.XXX.XXX.XXX] File does not exist: /home/auto/scripts/nsiislog.dll
Et le pire c'est que ce genre d'attaque marche parce que si l'on se contente des assistants de IIS le serveur a accès à toutes les DLLs si l'on ne fixe pas que IIS est seulement propriétaire de ses DLL et ne doit avoir le droit de touchez qu'à ces dernières.
Donc d'accord, les assistants sont bien fait et l'on peut rapidement mettre en place sa page coucou.html visible sur les navigateurs. Mais le régler comme un vrai serveur d'exploitation, il faut une parfaite connaissance du produit car là les assistants ne sont d'aucune aide
# L'art de bricoler et de produire
Posté par or zax . En réponse à la dépêche Comparatif de quatre serveurs Web par 01Net. Évalué à 2.
Un exemple de problème avec IIS, attendez je regarde par hasard dans mes log d'Apache .....
[Mon Jul 7 08:50:50 2003] [error] [client XXX.XXX.XXX.XXX] File does not exist: /home/auto/scripts/nsiislog.dll
Et le pire c'est que ce genre d'attaque marche parce que si l'on se contente des assistants de IIS le serveur a accès à toutes les DLLs si l'on ne fixe pas que IIS est seulement propriétaire de ses DLL et ne doit avoir le droit de touchez qu'à ces dernières.
Donc d'accord, les assistants sont bien fait et l'on peut rapidement mettre en place sa page coucou.html visible sur les navigateurs. Mais le régler comme un vrai serveur d'exploitation, il faut une parfaite connaissance du produit car là les assistants ne sont d'aucune aide