• # sécurité ?

    Posté par (site web personnel) . En réponse à la dépêche Tutorial : installation automatisée Apache/Mod_security. Évalué à 10.

    Sauf que j'ai fait une recherche brève sur Google et je m'appercois qu'il y a eu deux versions de mod_security avec des failles de sécurité récement (1.7.5 et 1.7.1).

    Ça me parait beaucoup pour un soft qu'on rajoute uniquement pour gagner en sécurité. Au final, est ce qu'on peut considérer qu'un tel investissement (on rajoute une couche qui essaie de filtrer les requetes louches) est positif si le composant a lui même ses propres failles régulièrement ?

    (note: c'est une vrai question, pas une critique)