Language Selection

SecurityVibes Magazine

Main Content

Left content

Linux/Apache bientôt plus piraté que Microsoft IIS ?

auteur de l'article Jérôme Saiz , dans la rubrique Alertes & Menaces

Selon une société britannique qui comptabilise ce genre de chose, les serveurs web Apache sous Linux auraient été les préférés des taggeurs en ce début d’année, même si IIS de Microsoft demeure le plus attaqué.


Certes, IIS, le serveur web de Microsoft, est toujours le plus taggé au monde avec 9404 attaques pour le premier semestre 2002. Mais la tendance semble s’inverser, selon la société britannique mi2g , qui publie les résultats de son étude sur les defacements, ces tags illicites de serveurs web. Apache/Linux aurait déjà subit largement plus de « tags » les six premiers mois de 2002 (7630) que pour toute l’année dernière (5736). Sur la même période, IIS/Windows voyait baisser de 20% le nombre de tags subits (9404). Tout système confondu, le jeu des tags idiots est en progression de 27% par rapport à l’an dernier à la même époque.Ces chiffres sont instructifs à plus d’un titre. Ils montrent tout d’abord la robustesse du couple libre Apache/Linux face à son équivalent propriétaire Windows/IIS : largement plus nombreuses et plus répandues, les solutions libres demeurent les moins compromises. Cependant, la progression des attaques sur ces systèmes est rapide. C’est là le signe de leur adoption de plus en plus large par, hélas, des administrateurs (particuliers ou non) moins bien formés. Or, un système Linux, ou le logiciel Apache, exige bien plus compétences de la part de son administrateur qu’IIS sous Windows.Autre enseignement, que l’on retrouve dans le sondage actuel des Nouvelles.net : au delà du système, c’est l’administrateur qui fait la différence. Et si le couple Linux/Apache est bien structurellement plus fiable que son plus proche concurrent, IIS sous Windows, cela ne le dispense pas d’être mis à jour régulièrement. Il semblerait que la « nouvelle vague » des utilisateurs de serveurs sous Linux l’ait oublié, et se soit laissé bercer par un faux sentiment de sécurité.

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder