A quel niveau se situe Yunohost en terme de cybersécurité?
YunoHost applique un certain nombre de bonnes pratiques. C’est plutôt bien fichu. Maintenant, c’est un système prêt à l’emploi, fait pour être déployé chez plein de gens sans adaptation donc il ne s’adapte pas à un modèle de menace particulier et s’il est troué, tous les utilisateurs sont touchés (on peut donc imaginer être plus facilement touché par des failles non spécifiques à une installation propre, mais je ne crois pas que la base d’utilisateur soit si grande pour particulièrement motiver les pirates).
Des outils tels que Fail2Ban sont-ils intégrés et configurés de base
Oui. YunoHost applique un certain nombre de bonnes pratiques. Les réglages par défaut de SSH et des autres services sont aussi bien pensés. De plus, si tu sais ce que tu fais, tu peux appliquer tes modifications personnelles comme tu le souhaites. YunoHost, c’est avant tout une Debian. Chez moi par exemple, la connexion à un shell via SSH est complètement désactivée, mais évidemment, il te faut alors un autre accès à ta machine.
[^] # Re: Sécurité ?
Posté par jyes . En réponse à la dépêche Sortie de YunoHost 11.0 (Bullseye). Évalué à 5.
YunoHost applique un certain nombre de bonnes pratiques. C’est plutôt bien fichu. Maintenant, c’est un système prêt à l’emploi, fait pour être déployé chez plein de gens sans adaptation donc il ne s’adapte pas à un modèle de menace particulier et s’il est troué, tous les utilisateurs sont touchés (on peut donc imaginer être plus facilement touché par des failles non spécifiques à une installation propre, mais je ne crois pas que la base d’utilisateur soit si grande pour particulièrement motiver les pirates).
Oui. YunoHost applique un certain nombre de bonnes pratiques. Les réglages par défaut de SSH et des autres services sont aussi bien pensés. De plus, si tu sais ce que tu fais, tu peux appliquer tes modifications personnelles comme tu le souhaites. YunoHost, c’est avant tout une Debian. Chez moi par exemple, la connexion à un shell via SSH est complètement désactivée, mais évidemment, il te faut alors un autre accès à ta machine.