par svart » 18 Sep 2003 18:27
J'ai essayé de "sécuriser" un windows 2000.
<BR>
<BR>Faut déjà supprimer tous les services inutiles, les logiciels tiers de l'assembleur, ce genre d'aneries.
<BR>
<BR>Ca implique de surveiller de très près la sortie de rustines microsoft, fréquentes à très fréquentes et avoir un antivirus à jour (déjà que win2000 n'est pas gourmand en ressources..). Une bonne idée : s'abonner à <!-- BBCode auto-link start --><a href="http://www.secuser.com." target="_blank">www.secuser.com.</a><!-- BBCode auto-link end -->
<BR>
<BR>Installer les patchs, les vérifier, tenir compte qu'un patch sur 15 à peu près déconne et te fais perdre une demi-journée.
<BR>
<BR>Tu pars en vacances, tu reviens, tu peux scanner ton disque et mettre à jour les 6 patchs en retard en espérant que dans l'intervalle personne n'a profité de la faille pour entrer chez toi. Et même si c'est le cas, tu ne le sauras pas. Bien sûr, y'a windows update (bonjour Billou, tu vois mes numéros de série ?), qui marche parfois. Si ça marche plus tu peux te brosser.
<BR>
<BR>Jusqu'au jour où l'OS n'est plus "supporté" par Micro$oft, et il te faut débourser pour une nouvelle version (buggée) et tout recommencer, aun plus grand profit de l'éditeur...
<BR>
<BR>Bref, je suis passé à Linux. On m'objectera (pas ici) qu'il y a aussi des failles dans le monde OpenSource GNU tout ça. Oui mais moins souvent, et au moins les mises à jour sont très peu onéreuses. Et ya une vraie base de connaissances, des spécialistes, des codeurs, qui te répondent AVANT de te demander si t'as une carte bleue...
<BR>
<BR>En ces temps de recession ça compte, ça compte...
<BR>
<BR>Simon
<BR>
<BR>
<BR>
<BR>
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.