mbl a écrit :
Les "trous béants" que je constate le plus souvent c'est sur du mutualisé et cela n'a rien à voir avec ce genre de chose. 90% des attaques c'est bruteforce ftp/ssh et failles php/asp connues. Sécuriser un serveur reste quand même plus simple que de vérifier des failles dans un code php. Sur un serveur tu peux restreindre les accès plus simplement. Genre "Je ferme tout sauf 80 et puis le port 21, 22, 25, 3306 y a que tel ip qui peut les utiliser"
|
C'est pas faux, mais vu la chute des prix des dédiés et autres VPS, t'as bcp de gens qui se disent moi "je veux prendre un dédié qu'a moi tout seul, je veux de la puissance, mon site va tourner plus vite", du coup t'as une nouvelle population d'apprentis admin qui ne connaisent pas grand chose et suivent des tutoriaux . A ton avis combien savent ce qu'ils installent vraiment ? Combien ont fait des netstat pour savoir quels services reseaux tournent ? Combien connaissent la gestion des droits sur UNIX ?
Tu dois en avoir une palanqué de serveur avec des services reseaux tournant avec des mdp par default
Message édité par helloyes le 10-03-2011 à 20:31:30