[PLUTO-devel] Ma il mio programma?

rainaple a tin.it rainaple a tin.it
Ven 14 Nov 2003 07:52:08 CET


Caro amico,

Pur non facendo parte dello "staff" del pluto, ti
posso dire con certezza che configurare un
server con le adeguate misure di sicurezza,
flessibilita' ed efficienza non è cosa da poco.

A mio avviso, sinceramente, è meglio aspettare che
tutto sia a posto e poi vedersi aggiunti alla lista in
sicurezza, piuttosto che lasciare tutto aperto agli
hackers per aggiungere qualche altro programma.

Pensa infatti a cosa succederebbe se, mentre il
server è lasciato non configurato, un hacker
riuscisse ad eseguire uno shellcode di accesso
completo al sistema e magari riuscisse ad
installare una o piu' backdoors ed impostasse il
server per lanciare attacchi DoS... ci pensi?

Il problema della configurazione non è tanto o
solo l'accesso ai files .conf, quello è il meno, il
grosso problema è che escono ogni giorno
nuovi exploit cui fare fronte tramite patch.

Considerando che ci sono decine di migliaia di
patch per i programmi Linux e tenuto conto che
molte di esse vanno applicate contemporaneamente... fai un pò te!

Quindi, caro amico, porta pazienza e vedrai che con una
maggiore sicurezza sarai piu' contento anche tu.

Ciao,

Andrea




Maggiori informazioni sulla lista pluto-devel