• # Prendre le Pb à la base

    Posté par . En réponse à la dépêche Gartner Group recommande de lacher IIS !. Évalué à 10.

    Mouais... et moi, je recommanderais aux sociétés d'embaucher de vrais administrateurs système pour occuper les postes d'admin. Ca reste d'ailleurs vrai pour les autres systèmes et produits.

    Si un admin (Linux, Solaris) ne fait pas son boulot (patcher, veiller, configurer, etc...) le problème sera le même ! Il y a assez de failles exploitables dans les OS et dans les anciennes versions d'Apache.

    Je crois que la faute revient majoritairement aux sociétés utilisatrices qui depuis plusieurs années considèrent que NT n'a pas besoin d'être administré (un D.I. m'a dit avoir choisi NT par rapport à Unix parce que NT "ça ne s'administre pas").

    La majorité des failles exploitées par les différentes génération de ces worms étaient corrigées par différents patches et hotfixes, il aurait suffit que les admins fassent leur boulot et les appliquent ! Au fait, pourquoi le worm s'appelle Nimda (Admin à l'envers) selon vous ?