Le pare-feu de Tiger Server

Christophe Laporte |
Depuis quelques jours, il y a une petite polémique au sujet de Mac OS X Server. Certains n'apprécient pas que depuis Mac OS X Server depuis la version 10.4.3 communique plus de données qu'auparavant aux serveurs Apple. Plus dérangeant sans doute, est le comportement du pare-feu intégré au logiciel serveur d'Apple. Jonathan Rentzsch a découvert que le processus serialnumberd continue d'utiliser le port 626 pour dialoguer avec les serveurs d'Apple même si celui-ci est bloqué dans la console d'administration du pare-feu (voir la vidéo).

avatar Anonyme (non vérifié) | 
comme windows, quoi...
avatar Anonyme (non vérifié) | 
De toutes façons, il faut être vraiment inconscient pour utiliser OSX comme serveur...
avatar Anonyme (non vérifié) | 
Nimp, il suffit d\'un routeur qui lui bloque le port en question! <br /> Gilles
avatar Anonyme (non vérifié) | 
regarde bien la vidéo
avatar Anonyme (non vérifié) | 
C\'est étrange que cette discussion ressorte maintenant, le débat date de la sortie de Tiger. L\'astuce de l\'époque était de renommer tout simplement le daemon serialnumbered en autre chose pour que le serveur ne puisse plus le relancer automatiquement.
avatar Anonyme (non vérifié) | 
@ marc : c\'est pour nous préparer à l\'arrivée de Léopard, une façon cachée de nous dire \"Voici Léopard serveur, le serveur deux fois plus sécurisé que le serveur précédent !\", façon pub de lessive...
avatar Anonyme (non vérifié) | 
Os X parce que je le veau bien Apple parce que racke bien
avatar Anonyme (non vérifié) | 
@Hakime Ce n\'est pas un bug. C\'est une feature, il y a du code dans serialnumberd qui s\'occupe de vérifier que le port UDP 626 reste ouvert; quitte à modifier les règles ipfw si nécessaire. <br /> @jaiplusdemoquette Sur Mac OS X Client, le panneau Firewall ne permet de bloquer que les connexions entrantes. Sur OS X Server, l\'interface est nettement plus versatile.
avatar Anonyme (non vérifié) | 
NuNux.... t\'es nunuche mec, et visiblement t\'as jamais utilisé un OsX Server.... il n\'y a juste pas photo. entre le cout des licences sur windaube et la prise de tete si tout foire sur linux.... OsX Server est juste imbattable. Sans compter la simplicité evangélique du systeme (qui + est pour un serveur) Apprends, teste et après on en reparle.... :)

CONNEXION UTILISATEUR