[PLUTO-devel] Ma il mio programma?
rainaple a tin.it
rainaple a tin.it
Ven 14 Nov 2003 07:52:08 CET
Caro amico,
Pur non facendo parte dello "staff" del pluto, ti
posso dire con certezza che configurare un
server con le adeguate misure di sicurezza,
flessibilita' ed efficienza non è cosa da poco.
A mio avviso, sinceramente, è meglio aspettare che
tutto sia a posto e poi vedersi aggiunti alla lista in
sicurezza, piuttosto che lasciare tutto aperto agli
hackers per aggiungere qualche altro programma.
Pensa infatti a cosa succederebbe se, mentre il
server è lasciato non configurato, un hacker
riuscisse ad eseguire uno shellcode di accesso
completo al sistema e magari riuscisse ad
installare una o piu' backdoors ed impostasse il
server per lanciare attacchi DoS... ci pensi?
Il problema della configurazione non è tanto o
solo l'accesso ai files .conf, quello è il meno, il
grosso problema è che escono ogni giorno
nuovi exploit cui fare fronte tramite patch.
Considerando che ci sono decine di migliaia di
patch per i programmi Linux e tenuto conto che
molte di esse vanno applicate contemporaneamente... fai un pò te!
Quindi, caro amico, porta pazienza e vedrai che con una
maggiore sicurezza sarai piu' contento anche tu.
Ciao,
Andrea
Maggiori informazioni sulla lista
pluto-devel