accès aux groupes de discussion, consultation et publication d'articles, recherche de "newsgroups"...
membres, identifiez-vous
é-mail Mot de passe
nouveau ? mot de passe oublié ?
Chargement... Chargement en cours...

Groupes français belges canadiens suisses internationaux Nétiquette
Échangez opinions et commentaires dans les forums de discussion.

Re: cgi iptables et droits Unix

 [  Nouvelle Discussion Nouvelle discussion  |  Répondre au groupe Répondre au groupe  |  fr.comp.lang.perl ] 

Retour : Accueil du site fr comp lang perl   charte stats de ce groupe


  Sujet:   Re: cgi iptables et droits Unix  
 De: es...@lain.home (Marc Espie)
 Groupes: fr.comp.lang.perl
 Organisation: Nerim -- xDSL Internet Provider
 Date: 06. Apr 2008, 16:19:38
 References: 1 2 3 4
In article <pan.2008.04.06.16.12.47.840355@imaginet.fr>,
Emmanuel Florac  <wazoox@free.fr> wrote:
>Le Sun, 06 Apr 2008 15:33:56 +0000, Marc Espie a écrit :


>> Cote securite, webmin n'est pas la panacee... c'est le genre de truc
>> qu'il vaut mieux n'installer QUE si on est sur a 200% que seul root
>> va pouvoir avoir acces au bout de serveur web concerne.

>Oui mais entre un truc maintenu et utilisé par des milliers de gens
>(webmin) et un truc fait maison, il n'y a quand même pas photo côté
>sécurité :)

Si, justement, il y a photo.

webmin n'a pas la securite, ou au moins tres loin derriere, dans son
cahier des charges, et en plus il essaie de faire un peu tout...
la derniere fois que j'avais regarde webmin, c'etait un truc pas trop
auditable, et pas vraiment corrigeable. La seule facon d'en sortir
quelque chose de decent, c'etait de tout jeter et recommencer.

C'est un travers frequent de pas mal de projets: s'il y a suffisamment
d'existant, les gens vont continuer a faire du Mc Gyver avec, plutot
que de tout reprendre sur des bases plus saines.


Si tu te contentes d'un truc qui en fait moins (par exemple, du IPFilter)
et que tu utilises des outils un peu corrects (par exemple, ca serait pas
deraisonnable de faire du HTML::Mason ou du Catalyst), tu dois assez
facilement pouvoir obtenir un truc qui sera plus petit, et nettement plus
facile a securiser et a faire marcher correctement que webmin.


DateSujet  Auteur
01.01.
o 
Groups Explorer contact votre avis comment ça marche? rechercher un groupe suggérer un groupe abuse accueil du site   Imprimer cette page   Envoyer cette page à un(e) ami(e)
Free counter and web stats