Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1239 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Apache est il réellement si securisé?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Apache est il réellement si securisé?

n°190163
sky99
http://www.core-tx.com
Posté le 16-11-2002 à 01:03:50  profilanswer
 


Citation :

aucune faille n'est connue ou tout simplement n'existe sous apache (1.3.27 pour le test ?) nu (sans module)


 
j'ai lu ça sur le forum.
Mais apache est il réellement si sur que ça?
si c'est le cas c'est exeptionel ça!


---------------
http://www.core-tx.com
mood
Publicité
Posté le 16-11-2002 à 01:03:50  profilanswer
 

n°190171
BMOTheKill​er
Posté le 16-11-2002 à 01:35:31  profilanswer
 

lol ! tu m'as cité là, ce que je voulais dire c'est que pour le moment aucun exploit n'a été signalé dessus, ça viendra peut-être qui sait ? bref, fallait lire la nuance correctement : "nu" -> ce qui veut dire sans php/mysql ou autre modules dynamiques qui viennent compromettre la sécurité d'apache (le serveur, le "noyau" quoi)...
 

n°190176
sky99
http://www.core-tx.com
Posté le 16-11-2002 à 01:57:46  profilanswer
 

oui, j'ai bien compris :)
rassure toi, je ne denonce pas tes propos ni ne cherche a les faire infirmer, et je te crois pleinement mais je m'etonnais de cette situation :)
j'entends bien,dans un serveur plus poussé les modules ameneront surement des failles...
 
mais reste quand meme que ce serveur est vraiement qualifiable de sur,ce qui m'etonnait :)
je suis juste  admiratif devant apache  :love:  
 


---------------
http://www.core-tx.com
n°190177
sky99
http://www.core-tx.com
Posté le 16-11-2002 à 02:01:10  profilanswer
 

en fait je m'extasie devant, mais c'est l'illustration
de la superioritéé de l'open source sur les autrres formes de logiciels:
si un exploit etait recensé, il serait patché le jour meme surement...
 
plus j'en sais sur apache,plus je l'aime, plusj'aime l'open source,
et moins je vois d'intéret a IIS...
 
au vu de tout ça, et en rajoutant les failles de IIS noncorrigées aui trainent a droite a gauche,je me demande quel intéret on peut bien avoir a l'utiliser ...


---------------
http://www.core-tx.com
n°190227
aurelboiss
Posté le 16-11-2002 à 11:26:07  profilanswer
 

Ben deja IIS je l'ai deja teste et niveau options il est a la rue comparer a Apache 1 ou 2. Apres les failles y'en  a tjs aucun logiciel n'est parfait malheureseument mais bon les bons logiciels n'en sont pas truffes non plus. Apres l'avantage de l'oprn source c'est que plein de tester essaye de trouver des failles sur ces logiciels et une fois trouver en moins d'une semaine elles sont corrige a la difference de chez Kro$oft :D ..
 
@++

n°191194
sky99
http://www.core-tx.com
Posté le 18-11-2002 à 04:15:39  profilanswer
 

je veux bien quele logigiel parfait n'existe pas...
mais si ça n'existe pas, comment qualifier apache?
 
et puis on ne peut pas etre bon partout,c'est sur, mais on  
ne peut pas non plus etre mauvais a tout, comme le fait si bien IIS...
 
quel intéret quelconque(meme le pluss  bidon)
aurait on a utiliser IIS plutot qu'apache?(ça va etre drole,l'argumentaire, si yen a un  :D )


---------------
http://www.core-tx.com
n°191198
leirn
A.D.I.D.A.S.
Posté le 18-11-2002 à 07:19:17  profilanswer
 

sky99 a écrit a écrit :

je veux bien quele logigiel parfait n'existe pas...
mais si ça n'existe pas, comment qualifier apache?
 
et puis on ne peut pas etre bon partout,c'est sur, mais on  
ne peut pas non plus etre mauvais a tout, comme le fait si bien IIS...
 
quel intéret quelconque(meme le pluss  bidon)
aurait on a utiliser IIS plutot qu'apache?(ça va etre drole,l'argumentaire, si yen a un  :D )




 
apache est imparfait, mais les humains sont aussi imparfaits, et donc juske la apache a su depasser l'imperfection humaine


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
n°191203
faenir
Posté le 18-11-2002 à 08:26:35  profilanswer
 

Y a quand meme eu quelques failles y a pas lontemps mais elle étaient limitée a quelques architectures, c'est certainement pour ça qu'on en entend moins parler


---------------
Boulay officiel : asphro
n°191228
antp
Super Administrateur
Champion des excuses bidons
Posté le 18-11-2002 à 10:13:09  profilanswer
 

le temps qu'on en entende parler les correctifs sont dispo :D


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°191252
yold
Posté le 18-11-2002 à 10:44:27  profilanswer
 

deja pas de bianaire tu prend les sources.
Ensuite tu compile a la mano en desactivant bien le cgi (./configure --help) et apres tu chroot ton apache. La ca devrait etre good.

mood
Publicité
Posté le 18-11-2002 à 10:44:27  profilanswer
 

n°191378
scorpio
Posté le 18-11-2002 à 14:10:52  profilanswer
 

On aborde une question interessante.
Pourquoi ne pas prendre lesrpm pour apache ?

n°191382
yold
Posté le 18-11-2002 à 14:13:06  profilanswer
 

c des binaires, donc du compilé, sauf que tu ne connais pas les options utilisées pdt la compilation (support pam, support cgi, support php, utilisation des pthread, support kerberos etc ...)
prend les sources, decompresse les et fait un ./configure --help dans le repertoire, tu comprendras mieux ....


Message édité par yold le 18-11-2002 à 14:13:50
n°191384
scorpio
Posté le 18-11-2002 à 14:26:49  profilanswer
 

Pour si je compile apache donc je suppose que pour php et compagnie je dois faire pareil non et ne pas utliser les rpm fournis donc

n°191385
yold
Posté le 18-11-2002 à 14:32:58  profilanswer
 

moi quand j'etais avant sur un systeme utilisant les binaires (debian pour ne pas citer) je compilais avec les src les programmes sensibles comme apache, ssh, proftpd(apres je suis passe a pureftpd ;) ) . pour la libphp, c comme tu veux, mais t'es pas oblige .. c surtout apache que tu ferais mieux de faire gaffe.
gentoo powa ! vive les src :)


Message édité par yold le 18-11-2002 à 14:33:27
n°191387
scorpio
Posté le 18-11-2002 à 14:35:44  profilanswer
 

En fait ca fait pas mal de temps que je suis sous linux et je n'ai jamais expérimenté Apache.
Ca me tenterait bien de mettre en place un serveur local juste histoire de savoir le faire quoi

n°191391
C_Po_Ma_Fa​ute
Posté le 18-11-2002 à 14:38:40  profilanswer
 

Actuellement si on veux utiliser la plate-forme .NET, on a  pas le choix : Windows 2000 Server et IIS

n°191393
scorpio
Posté le 18-11-2002 à 14:41:32  profilanswer
 

garde ton .NET , j'en veux pas moi !

n°191410
C_Po_Ma_Fa​ute
Posté le 18-11-2002 à 15:05:33  profilanswer
 

scorpio a écrit a écrit :

garde ton .NET , j'en veux pas moi !




 
Moi non plus, mais c'était à titre d'exemple :D

n°191466
apolon34
Vive Linux!!
Posté le 18-11-2002 à 15:46:46  profilanswer
 

c_po_ma_faute a écrit a écrit :

Actuellement si on veux utiliser la plate-forme .NET, on a  pas le choix : Windows 2000 Server et IIS




 
ouais c'est peut etre le seul interet de IIS
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
et j'ai pas dit qu'il etait valable :lol:

n°191472
beber.done​ux01
oui
Posté le 18-11-2002 à 16:06:07  profilanswer
 

excusez-moi, mais c'est quoi une plate-forme .NET ???
 
 
 
 
 
 
 
 
 
 
 
 
 
... pas tapper :(

n°191474
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 18-11-2002 à 16:14:49  profilanswer
 

Vi ... cé vrai ca ... cé quoi une plate forme point NET ? ... :o ...
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
[:ddr555]
 [:dehors2]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°191475
cmotsch
Posté le 18-11-2002 à 16:15:48  profilanswer
 

Zzozo a écrit a écrit :

Vi ... cé vrai ca ... cé quoi une plate forme point NET ? ... :o ...




 
 
Comme son nom l'indique :D
 
C'est bon je connais la sortie...


Message édité par cmotsch le 18-11-2002 à 16:16:18
n°191478
C_Po_Ma_Fa​ute
Posté le 18-11-2002 à 16:24:12  profilanswer
 

en bref : .NET regroupe les récentes technos Microsoft pour développer et exécuter des applis et des web services, le prochain Windows sera d'ailleurs Windows.NET

n°191488
apolon34
Vive Linux!!
Posté le 18-11-2002 à 16:49:48  profilanswer
 

c_po_ma_faute a écrit a écrit :

en bref : .NET regroupe les récentes technos Microsoft pour développer et exécuter des applis et des web services, le prochain Windows sera d'ailleurs Windows.NET




 
ouais
 
meme que il faudra que tu sois connecté au net, sinon il demarre pas  :lol:  
 
 
 
 
 
 
 
 
 
 
 
 
 
meme si t'es connecté, faut dla chance pour qu'il demarre  :lol:

n°191490
C_Po_Ma_Fa​ute
Posté le 18-11-2002 à 16:54:18  profilanswer
 

apolon34 a écrit a écrit :

 
 
ouais
 
meme que il faudra que tu sois connecté au net, sinon il demarre pas  :lol:  
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
meme si t'es connecté, faut dla chance pour qu'il demarre  :lol:  




 
c pas destiné aux particuliers mais aux pros donc bon ...

n°191497
Sartene
Posté le 18-11-2002 à 17:07:15  profilanswer
 

sky99 a écrit a écrit :

 

Citation :

aucune faille n'est connue ou tout simplement n'existe sous apache (1.3.27 pour le test ?) nu (sans module)


 
j'ai lu ça sur le forum.
Mais apache est il réellement si sur que ça?
si c'est le cas c'est exeptionel ça!




 
A mon avis c'est plus la configuration et la maintenance de ton serveur qui fait qu'il sera securise ou non. Enfin, pour les logiciels les plus connus, je parle des petits editeurs.
 
Un apache dont la version n'est pas a jour, et activant tout et n'importe quoi sera moins securise qu'un IIS patche et correctement configure...

n°195853
sky99
http://www.core-tx.com
Posté le 27-11-2002 à 18:04:07  profilanswer
 

j'entends bien, mais ce que je voulais signaler, c'est qu'un apache
installé paf comme ça est deja assez top, alors qu'un IIS devient acceptable apres quelques heures de trituration patchative...
 
APACHE faut faire des efforts pour le trouer,
IIS, faut faire des efforts pour boucher quelques trous...
 
 
sinon, a propos de la platforma .NET , il ya  bcp d'entousiasme
a ce sujet. quel est le réel intéret de ce systeme(je suppose qu'il n'en a pas
d'exeptionnels par rapport a plin d'OS non MS,mais par rapport a 2K/XP par ex? )


---------------
http://www.core-tx.com
n°195873
asphro
Posté le 27-11-2002 à 18:55:12  profilanswer
 

je suis deja passé a .net avec windows .net rc1 et c de la balle
 
mais serveur on a 1mibn d uptime je me suis pas fais hacké depuis 2min et en plus mes scripts utilisent 100% du cpu !!
donc mon pc sert a moi et a plein d autre !!
 
en plus avec .net pu de chomage coté techno reseau car comme ca tombe svt en panne faut des gens pour appuyer sur la touche reset

n°195954
axey
http://www.00f.net
Posté le 27-11-2002 à 21:07:52  profilanswer
 

Barf il y a pourtant eu des root exploits sur Apache+PHP...
Ex:
 
http://stealth.7350.org/exploits/scalpel.c

n°195974
superX
Posté le 27-11-2002 à 22:03:32  profilanswer
 

axey a écrit a écrit :

Barf il y a pourtant eu des root exploits sur Apache+PHP...
Ex:
 
http://stealth.7350.org/exploits/scalpel.c




 
 
y'en as combien en France , y'en a combien sur terre pour rechercher la nanofissure et l'exploiter ?

n°196035
BMOTheKill​er
Posté le 28-11-2002 à 00:07:07  profilanswer
 

axey a écrit a écrit :

Barf il y a pourtant eu des root exploits sur Apache+PHP...
Ex:
 
http://stealth.7350.org/exploits/scalpel.c




 
là ce n'est plus le "domaine" d'apache, si un module est foiré par un éditeur tiers, on ne peut pas en vouloir à apache donc...
 
IIS c'est différent, les exploits sont directement (inclus ? :whistle: ) dedans et pas dans les modules...

n°200746
sky99
http://www.core-tx.com
Posté le 11-12-2002 à 03:25:59  profilanswer
 

asphro a écrit :

je suis deja passé a .net avec windows .net rc1 et c de la balle
 
mais serveur on a 1mibn d uptime je me suis pas fais hacké depuis 2min et en plus mes scripts utilisent 100% du cpu !!
donc mon pc sert a moi et a plein d autre !!
 
en plus avec .net pu de chomage coté techno reseau car comme ca tombe svt en panne faut des gens pour appuyer sur la touche reset


 
lol :)
qui se devoue pour porter IIS sous nux et voir si nux arrive a supporter la charge  :D


---------------
http://www.core-tx.com
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Apache est il réellement si securisé?

 

Sujets relatifs
Apache et la methode POSTComportement de fou des scripts cgi sur un serveur Apache
Linux + apache + RFC 1738 ou "é" "ç" et autre "ë" [ trouvé, merci !][php-apache] pb d'install a la con :((((((((
apache pas d'images en inetd + prb d'échelle avec Cups sur client W2kAPACHE : comment agrandir la colone "name" lors du listing d'un rep ??
[debian][apache] Php4 marche mais pas php3 :([Debian] apache - pas de nom de domaine.
Repertoire public des users linux et apacheApache + Php + Postgresql
Plus de sujets relatifs à : Apache est il réellement si securisé?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR