OVH Community, votre nouvel espace communautaire.

Création de forum OVH dédié à la sécurité informatique


Nowwhat
17/12/2014, 01h14
Ce forum existe déjà. Des milliers probablement.

Par exemple: Chez Stack Exchange : http://stackoverflow.com/, http://serverfault.com/ pour nommer que deux. TOUT y est.

Même si on double leur présence, rendre leur accès très facile, les «lots d'amateurs" n’allons pas les visiter. Ils cherchent leur vérité, le résultat par le chemin qui ne coute pas d'effort.
Le passionné, lui, il cherche - app par app, service par service, il cherche à comprendre.

Mais bon, on vie dans une époque ou on n'a plus de droit de forcer de gens d'apprendre. La seule méthode, pour que ça calme: augmenter drôlement le prix d'un serveur (non, mieux: réclamer un aptitude de gestion d'un serveur, comme pour les voitures). La protection est simple: ce fou furieux derrière le volant, il va faire plus de dégâts sur la route avec son Peugeot 205 de 25 années qu'il a acheté pour 250 €, ou le Ferrari de qu'il a payé 250 000 € ?

Reste une chose: ces "lot d'amateurs" ils ne sont pas dangereux en soit. Seulement notre ignorance l’est. Un bon admin s'en fout complètement de ce qui tape sur sa porte. Il protège son serveur, ces données. Son serveur, c'est son châteaux - imprenable.

Dès qu'on démarre avec un serveur, il y a quelques règles simples à respecter. On active seulement les services qu'on a compris. Ce qui fait que au début, pendnat des mois, il y qu'une porte ouverte: la 22. Petit à petit on active d'autres services, mais pas avant de faire un tour avec chacun. Il faut toujours avoir un moyen de revenir en arrière (les sauvegardes ne sont qu’une partie de cette approche). Etc.
Le non-respect de ces règles augmente fortement la chance d'avoir un zombie-serveur.

L'antidote, c'est peut être même pas un forum mais simplement accepter qu'il faut continuer d'apprendre, même - et surtout - quand on franchi son 18ieme anniversaire.
Moi, je vote pour que tous les serveurs triplent leur prix demain. Quitte à que des milliers font gueuler que je touche à leur liberté d’expression – tempi pour le business model d’OVH. Le résultat sera un Internet avec beaucoup moins des "lot d'amateurs".
Reste à savoir : qui est vraiment dangereux sur le net ? Ceux qui payent 10 € par mois pour leur serveur, ou ceux qui avalent un pourcentage de notre budget annuel de l’état ?

Ceci ne que mon opinion, bien sur.

shirokoweb
17/12/2014, 00h21
Chère TeamOVH,

La sécurité informatique est devenue une préoccupation majeure de nos jours. Nous constatons que de nombreuses attaques diverses proviennent de serveurs hostés par OVH. Il s'agit là bien entendu de machines esclaves dont les exploitants n'ont même pas idée qu'elles ont été infectées.

Le marché du VPS se porte bien, tellement bien que visiblement vous avez du mal à honorer certaines commandes, (avis purement personnel qui n'engage que moi et qui est or propos).

Mais ce succès a son lot d'amateurs (comprenez par là passionnés) qui se débrouillent avec l'informatique et qui peuvent suivre des tutoriels sur le net pour installer un serveur LEMP ou autre. Or, entre suivre un tutoriel (surtout s'il date de 5 ans) et comprendre ce que l'on fait, y'a un grand faussé, j'en veux pour preuve, le nombre important de serveurs vulnérables : shellshock, zero-day exploit etc etc.

Je propose la création d'un forum sur la sécurité où l'on pourrait poster toutes les failles importantes et surtout critiques pour que les clients OVH prennent les mesures adéquates afin d'éviter des déconvenues de taille.

Qu'en pensez-vous ?