• [^] # Re: Isolation des accès réseaux

    Posté par (site web personnel) . En réponse au journal log4shell : Et après ?. Évalué à 4.

    Ce que tu veux est déjà possible.

    Normalement une bonne DSI aura :

    • réglé la unit systemd de l'application pour restreindre ses droits au maximum, notamment sur le système de fichier ;
    • filtré le réseau pour ne laisser passer que des requêtes vers un proxy sortant qui limite l'accès à certaines urls.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board