Retourner au contenu. Retourner à la navigation

 

Secure by default mon fils ?

Par civ Dernière modification 30/03/2007 02:14
by civ @ 2007-03-30 00:10:08

Au cas où vous commenceriez à vous sentir en sécurité voici un petit rappel des failles par O.S.

A l'heure d'aujourd'hui peut être pensons nous que nous sommes tous en sécurité derrière nos beaux systèmes à l'abris des méchants virus du monde Windows ? Eh bien faîtes un nmap ou un nessus à deux fois avant de dormir sur vos deux oreilles car selon votre distribution, votre Bsd ou autre vous n'êtes pas logé à la même enseigne.

Ainsi selon un article fort interressant qui propose de faire le bilan des systèmes d'exploitations actuels, on découvre les résultats d'une batterie de tests (nessus, nmap en particulier) effectuée juste après leur installation. Rassurez vous ce n'est pas aussi critique qu'un Windows95 sans M.A.J. mais on est forcé de constater que peu sont "secure by default".

Quelques résultats ( pour le détail consulter l'article source ) :

  • Solaris 10 : 5 failles dont 2 exploits
  • Suse Entreprise 10 : 2 failles.
  • Fedora Core 6 : Rien à signaler.
  • Ubuntu 6.10 : 2 failles.
  • FreeBSD 6.2 : Rien à signaler.
  • MacOS X 10.4 Server : 8 failles dont 1 exploit. Puis après application des derniers patchs 6 failles.
  • Windows Server 2003 : 3 Exploits.

Encore une fois ce n'est qu'un résumé très bref, je vous conseille de parcourir l'article. Pour les personnes qui n'auraient pas l'habitude du vocabulaire autour de la sécurité, sachez que j'entends par "exploits" la possibilité à un attaquant d'ouvrir un shell root, d'exécuter un code arbitraire en root.

Bonne lecture à tous.

Navigation
Actualités
15/09/2008 Sortie de la version VLC 0.9.2
23/06/2008 Opération du libre à Nantes !
23/06/2008 OpenSuse 11
18/06/2008 Firefox 3 !
09/06/2008 Linux Pratique Essentiel
Plus d'actualités...
Articles
22/05/2008 Première approche de Qmail
19/05/2008 Test de la distribution Elive 1.0 Gem
14/05/2008 GNUPG introduction à la cryptographie et utilisation de GnuPG
21/02/2008 GNU / Screen
03/09/2007 The Linux File System Encryption API
More articles
Tips
28/04/2008 Mozilla Firefox : Google Talk et Facebook Chat
22/04/2008 Sed : Rechercher du texte entre deux chaines de caractères
04/04/2008 Gérer son(ses) écran(s) avec xrandr
26/03/2008 Tips sur l'historique de vos commandes
13/02/2008 Linux-Unix Cheat Sheets
More tips
Codes
09/04/2008 Chapitre 13 - Administration DNS et DHCP
09/04/2008 Chapitre 06 - Service web avec Apache
04/04/2008 Chapitre 09 - PureFTPd
04/04/2008 Chapitre 06 - Scripting Bash
01/04/2008 Chapitre 20 - Haute Disponibilité
More codes
Courses
13/09/2006 Module 3
23/02/2006 Module 2
23/02/2006 Module 1
More courses
Formation Linux

Supinfo Training Center has the first Linux Certification. The training is 13 days and allow you to pass the LPI 101 and 102.

more info
 
 
Vous êtes ici :
news Sécurité Secure by default mon fils ?