On Thu, Dec 19, 2002 at 10:17:03AM +0100, Georges Mariano wrote: > euh, une idée bizarre, un chroot dans un chroot ?? > (le premier (externe) avec une debian, le second (interne) avec une > mandrake ?? ou l'inverse ... ;-)
Tiens, c'est une idée interessante. Pour tromper complètement l'adversaire, tu pourrais faire tourner ton serveur web sur une machine virtuelle dans VMWare, qui lui-même tournerait sous Win2000 (ou n'importe quel OS complètement différent d'Unix). En cas d'attaque, remplacement intégral et redémarrage de la machine virtuelle, ça devrait prendre 5 mins... Ça ne résoud pas le problème d'accès aux autres machines, cela dit. /Y