* php en safe-mode, avec les paramètres open_basedir, file_uploads et upload_tmp_dir configuré sur mesure.
* un petit firewall iptables qui rejète tous les ports en entrées/sorties sauf ceux qui sont explicitement nécessaire.
Avec ces précautions, à defaut d'empécher l'intrusion, ça l'aurait rendu inutile.
Cela dit, c'est déjà pas mal d'avoir Tiger et des outils de monitoring en surveillance :)
# hmmm
Posté par Christophe Merlet (site web personnel) . En réponse au journal A Security Report: Cacti and Consequences. Évalué à 6.
* php en safe-mode, avec les paramètres open_basedir, file_uploads et upload_tmp_dir configuré sur mesure.
* un petit firewall iptables qui rejète tous les ports en entrées/sorties sauf ceux qui sont explicitement nécessaire.
Avec ces précautions, à defaut d'empécher l'intrusion, ça l'aurait rendu inutile.
Cela dit, c'est déjà pas mal d'avoir Tiger et des outils de monitoring en surveillance :)