Bon j'ai quelques exception notamment sur les mises à jour de sécurité, mais pour une machine avec rien d'ouvert sauf le service sur lequel elle est utile, il peut être plus simple et plus raisonnable de ne pas y toucher (autre que pour les backups et surveiller justement les CVE sur les services ouverts). D'ailleurs au boulot on a une appli java en prod, qui utilise Log4j, la bonne nouvelle c'est qu'on est encore sur la 1, et sans les options qui ouvrent la faille (bon c'est une exception j'ai toujours râlé contre les décision de passer à une version de java 1 mois avant la fin de son support, et le fait de devoir se démerder avec des bibliothèque datant de 2003) :P
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Linux n'est pas uniforme
Posté par fearan . En réponse au journal Coût de piratage des serveurs Linux. Évalué à 6.
Y'a un vieux dicton qui dit
If it works, don't fix it!
Bon j'ai quelques exception notamment sur les mises à jour de sécurité, mais pour une machine avec rien d'ouvert sauf le service sur lequel elle est utile, il peut être plus simple et plus raisonnable de ne pas y toucher (autre que pour les backups et surveiller justement les CVE sur les services ouverts). D'ailleurs au boulot on a une appli java en prod, qui utilise Log4j, la bonne nouvelle c'est qu'on est encore sur la 1, et sans les options qui ouvrent la faille (bon c'est une exception j'ai toujours râlé contre les décision de passer à une version de java 1 mois avant la fin de son support, et le fait de devoir se démerder avec des bibliothèque datant de 2003) :P
Il ne faut pas décorner les boeufs avant d'avoir semé le vent