4 serveurs inetd (ident, comsat, daytime et time) et sendmail (uniquement en localhost), ça ne fait vraiment pas beaucoup de services réseau dans une install de base. sshd et ntpd étant activés seulement si on le désire à l'install.
Bref, il y a des services réseau actifs par défaut.
Exact, le but de toute façon sera toujours d'avoir un système pleinement utilisable par defaut, pas une box coupée du monde... OpenBSD n'active pas ce qui n'est pas indispensable, c'est tout... Après pour une utilisation desktop, dites moi de quoi de plus il y a besoin ? X bien entendu, et quelques autres daemons disponibles dans les ports, mais pour un système pleinement utilisable, il n'y a pas besoin de rajouter autre chose... c'est la la grande force d'OpenBSD.
Pour la faille, exact, je confondais avec la faille de FoZzy qui elle est locale. Mais les patchs de securité sur les branches stables sont toujours backportés à partir de -current sur laquelle est fait tout le travail. Mis à part certains rares cas (petites erreurs humaines), -current est souvent plus et plus vite à jour (voir l'article de FoZzy dans Hackerz Voice lorsque sq faille a été découverte).
Mais bon c'est toujours pareil, ce slogan on lui fait dire un peu ce que l'on veut. Quoi qu'il en soit, cela fait plus de 10 ans qu'OpenBSD montre la route à suivre...
[^] # Re: Sortie d'OpenBSD 3.7
Posté par matt756 . En réponse à la dépêche Sortie d'OpenBSD 3.7. Évalué à 2.
4 serveurs inetd (ident, comsat, daytime et time) et sendmail (uniquement en localhost), ça ne fait vraiment pas beaucoup de services réseau dans une install de base. sshd et ntpd étant activés seulement si on le désire à l'install.
Exact, le but de toute façon sera toujours d'avoir un système pleinement utilisable par defaut, pas une box coupée du monde... OpenBSD n'active pas ce qui n'est pas indispensable, c'est tout... Après pour une utilisation desktop, dites moi de quoi de plus il y a besoin ? X bien entendu, et quelques autres daemons disponibles dans les ports, mais pour un système pleinement utilisable, il n'y a pas besoin de rajouter autre chose... c'est la la grande force d'OpenBSD.
Pour la faille, exact, je confondais avec la faille de FoZzy qui elle est locale. Mais les patchs de securité sur les branches stables sont toujours backportés à partir de -current sur laquelle est fait tout le travail. Mis à part certains rares cas (petites erreurs humaines), -current est souvent plus et plus vite à jour (voir l'article de FoZzy dans Hackerz Voice lorsque sq faille a été découverte).
Mais bon c'est toujours pareil, ce slogan on lui fait dire un peu ce que l'on veut. Quoi qu'il en soit, cela fait plus de 10 ans qu'OpenBSD montre la route à suivre...