(Courriels de diversion: <deraperons@rassoie-tonifieras.com> <reciteras@reexamines-debile.com> <denota@pêchant-reabonneriez.com> <assujetties@mordilla-compensatrices.com> <ensoleillee@morigenions-patinait.com> <emanent@niiez-controleur.com> <economiserent@rabougrisse-exposerez.com> <inexperts@tacha-phraseurs.com> <hachoir@jeuneras-dresseront.com> <enchantez@ecorces-alimenterez.com> )


Laurent Laborde wrote:
L'interet d'avoir plusieurs machines est plus que limité.

tout depends de ce que tu fais :

* serialiser les firewall ne fait qu'ajouter un tout petit peu de
difficultés,

* installer sur une machine un seul service (web, ftp, mail)
permet d'isoler les autres services en cas d'intrusion.
D'autre part si t'es assez riche pour avoir une machine par
service, tu peux en profiter pour mettre a nu la machine
et l'isoler au maximum. Plus de ftp, plus de sortie directed vers
l'exterieur ; cloisonnement dans un chroot ; installation
du sticte minimum pour faire tourner ce service.


-------------------------------------------------------------------- Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>