- #201
pq ne pas utiliser la validation DNS alors ?
désolé je suis chiant mais c'est mon job de tous les jours et pour moi, même si ce n'est pas un gros risque, le port qui n'a pas besoin d'être ouvert doit resté fermé
Il disent qu'il n'y a pas de risque mais désolé, si ton serveur web a une faille sur le port 80, comme il écoute dessus, il est vulnérable
Effectivement, c'est la règle de base de l'ouverture des ports. C'est pour ca que je le ferme... quand j'oublie pas.
Maintenant, même si il reste ouvert et pointe vers un serveur web, si personne n'entre de credential valide, ca risque pas plus qu'un https niveau faille à mon avis.