• [^] # Re: En reflechissant un peu plus ...

    Posté par . En réponse à la dépêche L'open source sécurité en question. Évalué à 1.

    Mais, dites moi, combien de personnes ici utilisent ssh ? et combien de personnes verifient TOUT LES JOURS bugtraq, packetstorm et hack.co ???

    Navre mais tout administrateur devrait le faire. S'il ne fait pas, et que son systeme est cracke par une faille revelee et corrigee, je ne vois pas me franchement l'interet de garder un abruti pareil: faute professionnelle donc dehors...

    Pour le particulier, c'est different. Il est evident que le pekin lambda n'a ni le temps ni les competence pour le faire. A ce moment-la, il existe une alternative viable qui consiste a faire confiance aux gens qui font votre systeme. Debian GNU-Linux propose (mais je suppose que tout le monde le fait...) des patches de securite pour boucher les trous. Il suffit donc d'avoir un systeme qui telecharge cela automatiquement en les installant: c'est transparent pour l'utilisateur et relativement sur. Et c'est completement trivial a mettre en place sur une Debian.

    PK