• [^] # Re: 50% microsoft... a prendre avec des pincettes

    Posté par . En réponse à la dépêche Etudes Netcraft et Security Space. Évalué à 2.

    Okay, je vais peut-être dire une énOOOOrme bêtise, mais je ne comprend pas la course à l'uptime:

    Un serveur qui a disons 200 jours d'uptime, c'est bien un serveur qui n'a pas été patché depuis 200 jours au moins, non?
    Un serveur qui est bien administré/patché au niveau sécurité, il a forcément un uptime plus faible (<TROLL>surtout avec IIS, vu qu'il faut patcher tous les 15 jours ;)</TROLL>).

    Non?

    Pour exemple, le serveur de l'uni ici est en IIS5/W2K. Son plus fort uptime est de 37 jours, et il est rebooté environ tous les 10 jours. Mais il n'était pas vulnérable aux vers récents.
    Bon d'accord, il y a des versions de serveurs web qui n'ont pas de trous (connus), mais ce n'at pas le cas de tous.