En cours, on a eu un prof qui bossait à HSC (une boite de consultants sécurité à fond dans le libre pour ceux qui ne connaissent pas). Pour lui, si une boite avait un serveur IIS et qu'elle ne pouvait/voulait pas s'en débarasser (pour les raisons que tu invoques ou d'autres), il mettait un serveur apache en relais avec une vérification des requêtes. Donc, de l'extérieur on voit un serveur Apache, qui interprète les requêtes et les transmet (après vérifications) au bon serveur qui est caché derrière lui.
Ainsi, il avait un/des serveurs web sécurisés sans appliquer les patchs Microsoft (car en plus ça n'ai pas toujours possible à cause de petits changement de bibliothèques) en installant une seule machine Apache !
[^] # Re: Bonne chose mais...
Posté par harbort . En réponse à la dépêche Gartner Group recommande de lacher IIS !. Évalué à 10.
Ainsi, il avait un/des serveurs web sécurisés sans appliquer les patchs Microsoft (car en plus ça n'ai pas toujours possible à cause de petits changement de bibliothèques) en installant une seule machine Apache !