Bon évidemment, c'est encore un piège à trolls (don't feed the troll), mais ça fait un peu rire pour ceux qui sont au boulot et vont pouvoir commencer leur journée dans la bonne humeur :)
Note : notez aussi la photo du gars, il a l'air tellement sérieux qu'il m'a donné envie d'acheter IIS et Windows.
# moua
Posté par David Bober (site web personnel) . Évalué à 10.
Et ne pas oublier la faille du /../ :)
Ce micro serveur tres simple est plutot bon :
http://www.acme.com/software/micro_httpd/(...)
[moua]
[^] # il le dit lui-même
Posté par Marc . Évalué à 10.
La sécurité constitue aujourd'hui un métier à part entière dans l'entreprise : elle nécessite de combiner une connaissance générique du réseau, des protocoles, des bases de données, du développement, des systèmes d'exploitation ouverts comme FreeBSD, mais, surtout, une veille technologique très pointue.
ou ouvert comme linux, OpenBSD.
En fait il vient peu-être chez vous avec ses théorie MS, installe FreeBSD et met apache dessus :).
(bon, faut pas rêver c'est pour les firewall, etc. pas pour IIS)
[^] # Re: il le dit lui-même
Posté par ogallos . Évalué à 4.
Donc moi qui suis supporter du PSG et utilisateur de linux, je suis un pirate skin head?
Generalisation sucks
# con sultan
Posté par Anonyme . Évalué à -10.
[^] # quel courage !
Posté par pappy (site web personnel) . Évalué à 10.
As-tu a moins lu l'interview jusqu'au bout ? Pour moi, les plus grosses conneries sont au début.
JV: Cela étant, la multiplication des attaques contre les serveurs IIS peut s'expliquer par l'éternelle impopularité des produits Microsoft chez les pirates. De plus, ces derniers, évoluant sur des systèmes open source, ne détruiront pas l'image des produits qu'ils utilisent eux-mêmes, y compris Apache.
Pappy:
JV: D'ailleurs l'adjectif secure ne peut pas s'appliquer à un serveur Web quel qu'il soit, puisque sa vocation première n'est pas de résister aux attaques.
Pappy: Certes, la vocation première d'un serveur web n'est pas la sécurité, mais il n'est pas très aware ce consultant en sécurité : n'importe quel serveur fonctionnant avec des privilèges spéciaux DOIT être conçu avec le souci de la sécurité ...
JV: La sécurité d'une ferme Web ne s'articule pas autour du seul serveur Web, mais bien plus autour de son architecture matérielle et logicielle, de son équipe sécurité, des politiques de sécurité appliquées, etc.
Pappy: Vrai et Faux. La sécurité d'une ferme Web est égale à la sécurité de son maillon faible. Si celui-ci est le serveur web, alors ...
Il y a encore qq trucs après ... mais les pires, selon moi, sont ceux-ci.
[^] # Re: quel courage !
Posté par Anonyme . Évalué à -10.
C'est vrai que ce jeu de mot laid pour gens bêtes était inutile. Je ne voudrais pas défendre celui qui l'a posté, mais il faudrait peut-être s'interroger sur la rasion pour laquelle il y a tant d'anonymes.
En ce qui me concerne, quand j'ai voulu créer un compte il y a quelques mois ça n'a jamais voulu fonctionner. Et pourtant j'ai insisté lourdement : essais sous ouinedoze avec Netscape et Internet Explorer, sous MacOS avec Netscape et sous Linux toujours avec Netscape. Donc, s'il y a tant d'anonymes, le seul responsable est Penso car il met en prod un machin qui ne fonctionne pas.
[^] # Re: quel courage !
Posté par Anonyme . Évalué à -4.
Bizarre, Bizarre
[^] # Re: quel courage !
Posté par Anonyme . Évalué à -3.
Et après tout celui qui score le fait de manière anonyme et ce dispense en plus d'expliquer son point de vue ce qui pour moi fait que cet opinion est nul est non avenu.
[^] # Re: quel courage !
Posté par Sebastien (site web personnel) . Évalué à -2.
Mais tout de même, le score négatif est mérité, ici. Sur d'autres sites, on aurait pu mettre [ -1, Offtopic, Troll ].
seb.
[ D'ailleurs, -1 ici aussi, vu qu'on est toujours OT ...]
[^] # Re: quel courage !
Posté par Anonyme . Évalué à 0.
[daCode] Il faudrait toujours afficher "-1", quel que soit le score s'il est inférieur ou égal à -1. Je suis sûr que certains n'insisteraient pas.
[^] # Re: quel courage !
Posté par Pascal Terjan (site web personnel) . Évalué à 2.
[^] # Re: quel courage !
Posté par Anonyme . Évalué à -1.
Anonyme aussi!
[^] # Re: quel courage !
Posté par PLuG . Évalué à 10.
Globalement, j'ajouterai que le type ne raconte quand même pas trop de conneries, et qu'il est certain qu'il defend son steack. Je parie qu'il est "MCSE reconverti dans la sécurité après s'être formé sur 1 ou 2 firewall".
Je retiens aussi qu'il ne prétend pas du tout sécuriser IIS (ce qui prouve qu'il n'est pas si con). Par contre il est pret à vendre un tas de sal^H^H^Hmatériel pour pallier aux manquements évidents des serveurs web, IIS en particulier.
Enfin quand il parle d'apache et de son record dans le "site defacement", j'ajouterai qu'il est très différent de s'attaquer a un site pour le "defacer" (failles connues exploitées au cas par cas ...qui sont plus souvent dans le code applicatif que dans le serveur) et de lancer un script genre redcode qui infecte tout le monde automatiquement ...
Enfin, a mon avis, il vaut mieux un produit simple genre validation d'url plutot qu'un IDS compliqué qui ne sera jamais configuré correctement... mais c'est moins vendeur comme propos, et le client lui, il veut ACHETER pour dormir sur ses 2 oreilles.
[^] # Re: quel courage !
Posté par juju cad . Évalué à 1.
[^] # Marre de ces opinions à l'emporte pièce sur les commerciaux (hou les méchants !)
Posté par Moule Atarte (site web personnel) . Évalué à 3.
Le commercial n'est pas forcémment la bête à cornes dont tout le monde parle en permanence, on a l'impression en lisant ce commentaire que si Ouin-Ouin écrase tout le monde c'est de la faute des commerciaux. Que le commercial est un éspèce de salopard vendu au grand capital, à la rentabilité et à la vente à l'arrachée point-à-la-ligne.
Certes, il existe un sacré paquet de vendeur d'encyclopédies (démarchage, le pied dans la porte etc.) ou de pseudo-vendeurs de supermarché qui sévissent dans tout un tas de domaine.
Certes, il doit exister un certain nombre de commerciaux parmis ceux qui vendent des ingénieurs-informaticiens(.mp3) dans des SSII qui se contrefoutent du boulot à réaliser tant qu'ils emportent le contrat. Je conçois que ce soit une situation plus difficile à supporter quand on est l'homme ou l'équipe qui n'arrive pas à tenir les engagements farfelus du commercial, que quand on est un lave-linge qui casse au bout du troisième essorage.
Cependant, il existe une partie non négligeable de la population de commerciaux qui sont conscients de vendre des systèmes, d'avoir à répondre à des besoins complexes de leurs clients et qui se cassent le cul pour y arriver. Je me targuais d'en faire partie et ça m'a valu une mutation à un poste en interface directe avec un gros client pour assurrer la bonne réalisation des projets qu'il nous confie !
Et pour revenir à la première catégorie de commerciaux, il faudrait aussi relativiser un peu : le type qui gagne 5000 FRF brut par mois plus x% sur ses ventes, il va pas faire dans la dentelle : si il veut vivre, il doit vendre. Donc son attitude de vendeur à l'arrachée lui est aussi dictée par sa hierarchie...
Les commerciaux ne sont pas tous pourris, je reconnais qu'un certain nombre le sont, mais pas tous !
Sur ce, bonne journée :)
[^] # Ecoles de commerce = usine à féniasse
Posté par Anonyme . Évalué à 2.
Poses-toi plutôt la question de la nuance ? Mise à part le marketing, un bon commecial est un personne ayant une bonne formation technique, bref à la base un dut/bts ou ingénieur. Les écoles de commerce, c'est pour faire plaisir à papa quand on est grosse féniasse.
[^] # Re: Marre de ces opinions à l'emporte pièce sur les commerciaux (hou les méchant
Posté par Philippe F (site web personnel) . Évalué à 8.
Oui il y a des commerciaux pourris qui meprisent les developpeurs (marchands de viandes ou marchands de vent). Mais il y a aussi des commerciaux tres bien, et il y a aussi des developpeurs qui s'imaginent qu'il n'y a rien d'autre que le developpement qui compte et refusent de s'integrer dans la chaine: ils negligent (voire meprisent) les besoins, la vente ou l'utilisateur. C'est tout aussi con que l'attitude du commercial.
Quand la chaine fonctionne bien, le developpeur explique au commercial ce que son produit peut faire et le commercial doit cerner les besoins, les points forts et les endroits a ameliorer, et gere le client. Un bon commercial va proteger son developpeur et a un bagage technique. C'est d'ailleurs souvent la que ca peche.
[^] # Re: Marre de ces opinions à l'emporte pièce sur les commerciaux (hou les méchant
Posté par Moule Atarte (site web personnel) . Évalué à 5.
Je me suis formé, sur le tas et avec des consultants (des vrais) et maintenant, si je ne suis pas capable de te faire le matriçage (hou que c'est moche comme terme) d'une trame, j'arrive quand même à diagnostiguer une rupture de fibre.
Je ne tiens pas à dire que je suis grand, beau, fort et musclé, mais plutôt que mon attrait pour les démarches du LL m'a beaucoup aidé a construire ce bagage (RTFM, STFW etc.).D'autre part, je préfère la chaîne Besoin-->Vente-->Developpement où on adapte profondément le produit au besoin du client; mais c'est peut être une question de réthorique.
Et pour répondre à ton prédecesseur qui m'accuse d'élitisme (je voudrais faire d'une pierre deux coups : j'ai quand même du taf à finir en dehors de ce commentaire :) ), je précise que pendant que je suivait les cours de mon école de commerce de base, j'étais vendeur (PC & éléctroménager) à temps partiel dans une grande surface; et que, dans ce contexte plutôt pourri, les clients à qui je vendais une bécane en prenant le temps d'identifier leur besoin, de clarifier leur compréhension de l'informatique (ou du moins de l'ordinateur) revenait souvent me voir pour :Ce qui me pousse à croire que les clients apprécient qu'on ne les prennent pas pour des cons (et c'est aussi vrai pour un particulier que pour une entreprise); et qu'être un bon commercial n'est pas un boulot facile, mais un investissement personnel constant dans la relation de conseil à ton client, dans ton information personnelle...
Je ne pense pas parler d'élitisme, mais de conscience professionnelle. Ce n'est incontestablement pas la même chose.