• # hmmm

    Posté par (site web personnel) . En réponse au journal A Security Report: Cacti and Consequences. Évalué à 6.

    Il aurait fallu avoir :

    * php en safe-mode, avec les paramètres open_basedir, file_uploads et upload_tmp_dir configuré sur mesure.
    * un petit firewall iptables qui rejète tous les ports en entrées/sorties sauf ceux qui sont explicitement nécessaire.

    Avec ces précautions, à defaut d'empécher l'intrusion, ça l'aurait rendu inutile.


    Cela dit, c'est déjà pas mal d'avoir Tiger et des outils de monitoring en surveillance :)