En lisant tous les commentaires, y'a quelque chose que je ne pige pas.
Pour commencer, je mets les choses au point, histoire de ne pas avoir de réponse hors sujet. Je ne suis pas contre mdk, ni debian, je pense que chacune à sa place dans un environnement précis. On ne fait pas la même chose avec mdk qu'avec debian ou autre.
Tout au long des commentaires, certains critiquent mdk, disant :'ouais, eux c'est des glands, ils ne savent pas faire de sécurité'.... Mais je n'ais vu auncuns arguments : genre ce programme est setuid root alors qu'il ne devrait pas l'être, ou pourquoi lancer telnetd sur un serveur secure ?... rien de tout cela, que des remarques non fondées, ou alors non argumentées.
Quand on veut faire de la sécurité, on doit faire attention à tout. Par exemple, quelqu'un dit qu'il connait une distribution configurable par le web. Cela implique l'installation d'un serveur web ? Si oui, c'est une très mauvaise idée.
Y'a pleins de petits points auxquels il faut faire très attention quand l'on veut sécuriser un système linux. Et quand on critique une distribution qui se place sur le marché des distributions de front-end (DMZ, firewall...), je pense qu'il est préférable d'argumenter par des points trouvés non sécure.
En gros, après avoir lu tous les commentaires, j'ai eu l'impression d'avoir perdu mon temps....
# Vos remarques sur Mandrake Firewall
Posté par Anonyme . En réponse à la dépêche Distribution Pare-feu de Mandrake. Évalué à 0.
Pour commencer, je mets les choses au point, histoire de ne pas avoir de réponse hors sujet. Je ne suis pas contre mdk, ni debian, je pense que chacune à sa place dans un environnement précis. On ne fait pas la même chose avec mdk qu'avec debian ou autre.
Tout au long des commentaires, certains critiquent mdk, disant :'ouais, eux c'est des glands, ils ne savent pas faire de sécurité'.... Mais je n'ais vu auncuns arguments : genre ce programme est setuid root alors qu'il ne devrait pas l'être, ou pourquoi lancer telnetd sur un serveur secure ?... rien de tout cela, que des remarques non fondées, ou alors non argumentées.
Quand on veut faire de la sécurité, on doit faire attention à tout. Par exemple, quelqu'un dit qu'il connait une distribution configurable par le web. Cela implique l'installation d'un serveur web ? Si oui, c'est une très mauvaise idée.
Y'a pleins de petits points auxquels il faut faire très attention quand l'on veut sécuriser un système linux. Et quand on critique une distribution qui se place sur le marché des distributions de front-end (DMZ, firewall...), je pense qu'il est préférable d'argumenter par des points trouvés non sécure.
En gros, après avoir lu tous les commentaires, j'ai eu l'impression d'avoir perdu mon temps....
Sans rancune qd même.