[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Code red Nimda...



* Dominique Marin <txo@mageos.com> [2003-04-10 20:25] :
> Le  Thu, 10 Apr 2003 19:27:56 +0200, dans son impérissable
> « Code red Nimda...», 
> "Miki" <miki@miki-fr.com> écrivait :
> 
> > et j'ai lu qu'il était possible de trouver des scripts qui seront
> > envoyés au serveur IIS infecté de manière à lui faire télécharger les
> > patchs de Microsoft et les installer tout seul, mais je ne trouve pas
> > si vous pouviez m'aider ce serait sympa de votre part.
> > 
> > 
> 
> Si de tels scripts existent, cela me fait trembler. On peut imaginer
> alors des scripts qui remplaceront Apache sur les machines Windows par
> IIS, etc. . De toute façon, cela relève de l'intrusion : Voir code
> pénal.

Je suis parfaitement d'accord avec l'aspect illégal de la manoeuvre (même si
ce serait pour une bonne cause), par contre, quel que soit le système utilisé,
il est impératif pour les machines connectées à un réseau externe d'appliquer
les rustines de sécurité (qu'elles viennent de Debian ou de Microsoft), c'est
le B.A-BA de la sécurité (j'espère bien que je n'apprends rien à personne).

Cela pourrait tout de même être drôle de tenter l'installation d'une Debian à
distance sur un Windows infecté. :-)

Fred

-- 
FAQ Debian-user-french : http://savannah.nongnu.org/download/debfr-faq/html/



Reply to: