• [^] # Re: Ma sécurité

    Posté par . En réponse au journal Linux sécurisé, GRsecurity, RSBAC, PaX, SSP, libsafe, SElinux,.... Évalué à 2.

    Je cautionne ta démarche ;) que je partage (avec des plus mais j'imagine que tu n'as pas cité tout ce que tu fais). Pour ce qui est du php(comme tu parlais de cacti) il y a hardened-php qui est intérressant et bien sûr dès que tu fais du web modsecurity.

    Dans la mesure du possible il est également utile de recompiler les applications sensibles avec les options -fstack-protector de gcc (patché ssp).

    Et puis la base c'est aussi une politique de mots de passe correcte avec des protections contre le brute-force.