Je suis en partie d'accord avec toi.
Mais je crois que tout le monde ici confond un peu ports ouverts et daemon qui fonctionnent...
Le firewall d'OpenBSD n'est pas activé par defaut, ça a déjà été discuté sur les mailings lists et il n'en est pas question.
OpenBSD ne bloque absolument pas les ports, les services d'une faible utilité pour un système de base sont tout simplement desactivés : rien à voir avec "bloquer" un port.
la preuve en est le slogan sur le site d'Open : "Only one remote hole in the default install, in more than 8 years!"
C'est à relativiser, ce slogan ne concerne que les failles distantes (en excluant ssh) dans l'installation par defaut, et sur la branche de développement. Mais de toute façon, les failles de sécurité découvertes dans OpenBSD sont bien moins nombreuses que les autres BSD (je ne parle même pas de linux...). Et alors que la plupart des autres systèmes peuvent rencontrer des failles de secu, elles ne sont souvent que des "reliability fix" sous OpenBSD.
[^] # Re: Sortie d'OpenBSD 3.7
Posté par matt756 . En réponse à la dépêche Sortie d'OpenBSD 3.7. Évalué à 2.
Mais je crois que tout le monde ici confond un peu ports ouverts et daemon qui fonctionnent...
Le firewall d'OpenBSD n'est pas activé par defaut, ça a déjà été discuté sur les mailings lists et il n'en est pas question.
OpenBSD ne bloque absolument pas les ports, les services d'une faible utilité pour un système de base sont tout simplement desactivés : rien à voir avec "bloquer" un port.
C'est à relativiser, ce slogan ne concerne que les failles distantes (en excluant ssh) dans l'installation par defaut, et sur la branche de développement. Mais de toute façon, les failles de sécurité découvertes dans OpenBSD sont bien moins nombreuses que les autres BSD (je ne parle même pas de linux...). Et alors que la plupart des autres systèmes peuvent rencontrer des failles de secu, elles ne sont souvent que des "reliability fix" sous OpenBSD.