Je pense que l'argument du "secure by default" n'est pas primordial, si la sécurité est un problème pour toi, il faut de toutes façons que tu connaisses le système et ce qui est installé, mais il faut le faire de toutes façons pour pouvoir maintenir et upgrader le système à plus long terme.
Bref tu perds un peu de temps au début pour corriger ce qui doit l'être (services dans inetd.conf, ne pas lancer bind sous root, ...),
soit tu sais comment ca marche et c'est rapide
soit tu sais pas et de toutes façons ca peut
pas faire de mal d'apprendre !
C'est vrai que je préfèrerais secure by default
mais bon c'est pas l'argument massue.
Mets tes boulets avec leur Mandrakes derrière
un firewall, si tu ne contrôle pas leur
configuration tu ne devrais pas laisser un
trou dans la sécurité de leurs machines impliquer
une menace pour le réseau complet.
[^] # Re: OpenBSD secure par défaut
Posté par Alain Tésio . En réponse à la dépêche "Why OpenBSD Will Never Be as Secure as Linux". Évalué à 1.
Bref tu perds un peu de temps au début pour corriger ce qui doit l'être (services dans inetd.conf, ne pas lancer bind sous root, ...),
soit tu sais comment ca marche et c'est rapide
soit tu sais pas et de toutes façons ca peut
pas faire de mal d'apprendre !
C'est vrai que je préfèrerais secure by default
mais bon c'est pas l'argument massue.
Mets tes boulets avec leur Mandrakes derrière
un firewall, si tu ne contrôle pas leur
configuration tu ne devrais pas laisser un
trou dans la sécurité de leurs machines impliquer
une menace pour le réseau complet.