You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2015-04-16 22:26:56

romnvll
Member
Registered: 2009-10-20
Posts: 46

Failles de sécurité

Bonsoir,
En parcourant le site du .cert.ssi.gouv.fr, je me suis demandé si il existait un plugin qui fait le lien entre ce site et les logiciels dans GLPI.

Exemple :

http://www.cert.ssi.gouv.fr/site/CERTFR … index.html

cette page nous indique qu'il y a une faille sur proftpd pour les version < que 1.3.5

sur glpi, je clique sur un lien qui liste les failles d'un coté et mes logiciels de l'autres .
Comme ça je suis au courant si j'ai des failles sur mon réseau .

Vous pensez que ca existe ?

Offline

#2 2015-04-17 00:08:57

ddurieux
Plugins Dev
From: Propières, France
Registered: 2005-06-17
Posts: 7,521

Re: Failles de sécurité

Tu dois pouvoir abonner GLPI au flix RSS de cert.ssi.gouv.fr

Offline

#3 2015-04-17 18:36:27

romnvll
Member
Registered: 2009-10-20
Posts: 46

Re: Failles de sécurité

Et glpi serait capable de parser le flux et de comparer  les versions affecter par les failles et les logiciels ds glpi ?

Offline

#4 2015-04-17 21:29:01

ddurieux
Plugins Dev
From: Propières, France
Registered: 2005-06-17
Posts: 7,521

Re: Failles de sécurité

en codant un plugin je pense que oui

Offline

#5 2015-04-17 22:53:25

romnvll
Member
Registered: 2009-10-20
Posts: 46

Re: Failles de sécurité

et c'est une bonne idée ?

Offline

#6 2015-04-18 00:27:36

ddurieux
Plugins Dev
From: Propières, France
Registered: 2005-06-17
Posts: 7,521

Re: Failles de sécurité

pas mauvaise idée oui wink

Offline

#7 2015-04-18 11:22:10

remi
GLPI-DEV
From: Champagne
Registered: 2007-04-28
Posts: 7,127
Website

Re: Failles de sécurité

AMHA, Mauvaise idée wink

En effet le numéro de version, dans les distributions Linux, ne permet pas de savoir si le paquet est affecté ou pas.

Exemple, lire http://www.redhat.com/advice/speaks_backport.html


P.S. et toutes les distributions entreprise font la même chose (suse, debian, ..)


Dév. Fedora 29 - PHP 5.6/7.0/7.1/7.2/7.3/7.4 - MariaDB 10.3 - GLPI master
Certifié ITILv3 - RPM pour Fedora, RHEL et CentOS sur https://blog.remirepo.net/

Offline

#8 2015-04-18 13:17:49

romnvll
Member
Registered: 2009-10-20
Posts: 46

Re: Failles de sécurité

Je parle des logiciels en general,
genre flash,outils windows en tout genre,apache....
pas specialement les kernels.

Offline

Board footer

Powered by FluxBB