euh, a propos ya plein d'abbreviations dont je connais le sens mais que je ne sais pas de composer : RTFM ? ;-) allez, dites moi :
IMHO AMHA FUD...
euh, j'essaie de regarder rapidement l'article (je traduis sans quoter reportez-vous a technet) :
La première section ne me semble pas criticable.
Attendons nous a mieux dans la section "Unix vs NT" :
>Sur l'Internet, il y a bien plus d'information
>disponible pour la securisation d'Unix et des
>serveurs web bases sur Unix que pour securiser
>les serveurs NT.
/*Ca me semble vrai.*/
>En general Unix offre bien plus de services
>reseaux vulneralbles (etc...)
/*Alors la pas d'accord, les deux systemes sont egalement accueillants si l'on ne fait rien.*/
>Il est plus facile de gagner des privileges sous
>Unix une fois introduit dans le systeme.
/*Ha bon. Bon, possible.*/
>Donc, si NT a une meilleure securite (potentielle)
>que Unix ou linux , pourquoi est-il hacke si
>souvent ?
>Les problemes ne sont pas inherents a NT mais a
>IIS.
/*Dont acte*/
>IIS veut en faire plus que Apache,et cela
>cause des problemes.
/*on est d'accord, c'est meme le probleme de tout ce que fait microsoft ou presque, meme si ce n'est pas le probleme que de microsoft*/
On lira plus loin quelques unes des alertes de securite touchant IIS et qui n'ont jamais concerne Apache.
Dans la section "scripting follies", si j'ai bien compris, c'est cette fois non seulement IIS mais NT qui est mis en cause, si j'ai bien compris.
Puis dans la conclusion, on lit que "les vendeurs de systemes d'exploitation ont beaucoup fait pour rendre leurs systemes conviviaux et plus faciles" alors que cela n'a rien de facile, de mettre un "bastion" en place.
La remarque est de portee generale et vaut meme sous linux.
Ma conclusion : je partage et je considere comme dees lieux communs la plupart des assertions de Rik Farrow dans cet article, mais ca ne m'empeche pas, subjectivement, de le trouver de mauvaise foi.
\end{topic}
merci au fait serge pour lea-linux, je me suis permis d'imprimer 20 exemplaires du Lea book pour mes camarades de cours qui ignorent a peu pres tout des plateformes ou il n'y a pas de jeux (donc de tout ce qui n'est pas windows quoi ;-) ), pour une association et pour moi moi moi !
merci infiniment donc.
je ferai un fidele reporting des fautes d'orthographes comme demande ! (c'est quasiment les seules que je pourrai determiner ;-) )
[^] # Re: Oui y'a des FUD
Posté par feth . En réponse à la dépêche Microsoft admet que IIS est moins sécurisé qu'apache!. Évalué à 1.
euh, a propos ya plein d'abbreviations dont je connais le sens mais que je ne sais pas de composer : RTFM ? ;-) allez, dites moi :
IMHO AMHA FUD...
euh, j'essaie de regarder rapidement l'article (je traduis sans quoter reportez-vous a technet) :
La première section ne me semble pas criticable.
Attendons nous a mieux dans la section "Unix vs NT" :
>Sur l'Internet, il y a bien plus d'information
>disponible pour la securisation d'Unix et des
>serveurs web bases sur Unix que pour securiser
>les serveurs NT.
/*Ca me semble vrai.*/
>En general Unix offre bien plus de services
>reseaux vulneralbles (etc...)
/*Alors la pas d'accord, les deux systemes sont egalement accueillants si l'on ne fait rien.*/
>Il est plus facile de gagner des privileges sous
>Unix une fois introduit dans le systeme.
/*Ha bon. Bon, possible.*/
>Donc, si NT a une meilleure securite (potentielle)
>que Unix ou linux , pourquoi est-il hacke si
>souvent ?
>Les problemes ne sont pas inherents a NT mais a
>IIS.
/*Dont acte*/
>IIS veut en faire plus que Apache,et cela
>cause des problemes.
/*on est d'accord, c'est meme le probleme de tout ce que fait microsoft ou presque, meme si ce n'est pas le probleme que de microsoft*/
On lira plus loin quelques unes des alertes de securite touchant IIS et qui n'ont jamais concerne Apache.
Dans la section "scripting follies", si j'ai bien compris, c'est cette fois non seulement IIS mais NT qui est mis en cause, si j'ai bien compris.
Puis dans la conclusion, on lit que "les vendeurs de systemes d'exploitation ont beaucoup fait pour rendre leurs systemes conviviaux et plus faciles" alors que cela n'a rien de facile, de mettre un "bastion" en place.
La remarque est de portee generale et vaut meme sous linux.
Ma conclusion : je partage et je considere comme dees lieux communs la plupart des assertions de Rik Farrow dans cet article, mais ca ne m'empeche pas, subjectivement, de le trouver de mauvaise foi.
\end{topic}
merci au fait serge pour lea-linux, je me suis permis d'imprimer 20 exemplaires du Lea book pour mes camarades de cours qui ignorent a peu pres tout des plateformes ou il n'y a pas de jeux (donc de tout ce qui n'est pas windows quoi ;-) ), pour une association et pour moi moi moi !
merci infiniment donc.
je ferai un fidele reporting des fautes d'orthographes comme demande ! (c'est quasiment les seules que je pourrai determiner ;-) )