IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Serveurs (Apache, IIS,...) Discussion :

De nombreux sites web fonctionnent encore sur de vieilles versions d’Apache


Sujet :

Serveurs (Apache, IIS,...)

  1. #1
    Expert éminent sénior

    Avatar de Francis Walter
    Homme Profil pro
    Développeur informatique
    Inscrit en
    février 2012
    Messages
    2 315
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : février 2012
    Messages : 2 315
    Points : 26 922
    Points
    26 922
    Par défaut De nombreux sites web fonctionnent encore sur de vieilles versions d’Apache
    De nombreux sites web fonctionnent encore sur de vieilles versions d’Apache,
    qui sont vulnérables et ne plus prises en charge

    La dernière étude en date sur les serveurs faite par Netcraft, montre qu’Apache demeure le serveur le plus utilisé au monde.

    Une nouvelle étude de Netcraft révèle que la majorité des sites utilisant les serveurs Apache fonctionnent sur de vieilles versions. La dernière version stable d’Apache, à ce jour, est la version 2.4.7, publiée en novembre dernier. Cependant, moins de 1% des sites web hébergés sur Apache fonctionnent sur cette dernière version. La série de versions 2.2.X est celle la plus utilisée. La version 2.2.22 à elle seule, est utilisée par plus de 37 millions de sites. La domination de cette branche serait due ay fait qu'elle soit distribuée par de nombreux tiers à l’instar de Red Hat.

    Plus de 6,5 millions de sites web utilisent encore la branche 2.0 d'Apache. Pourtant, cette branche est vulnérable, car elle n'est plus supportée par la société depuis juillet 2013. La dernière version de cette branche est la 2.0.65, qui est utilisée par seulement 12 000 sites web.

    Toutefois, la vulnérabilité des vieilles versions n'implique pas forcément que les serveurs Apache peuvent être exploités à distance par un pirate. Le rapport de Netcraft explique que "le système d'exploitation Linux Red Hat, par exemple, utilise une approche de rétroportage pour appliquer une sécurité fixe, ce qui signifie qu'une vulnérabilité dans Apache 2.2.3 peut être réparée sans affecter le numéro de version du serveur Web". Cette approche serait la raison pour laquelle la version 2.2.3 sortie depuis juillet 2006 soit encore utilisée par plus de 20 millions de sites web.

    Source: Netcraft

    Et vous ?

    Utilisez-vous les serveurs Apache ? Quelle version ? Pourquoi ?
    Vous avez envie de contribuer au sein du Club Developpez.com ?

    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, ...etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  2. #2
    Membre éprouvé Avatar de Etre_Libre
    Profil pro
    Inscrit en
    juillet 2010
    Messages
    749
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : juillet 2010
    Messages : 749
    Points : 999
    Points
    999
    Par défaut
    Pour ma part j'utilise Apache 2.4.7 car il est récent, supporté, et potentiellement avec le plus de fonctionnalités.

    De plus, il me convient bien à l'usage et tourne sans problème dans mon cas (avec PHP 5.5.9 et MariaDB 5.5.35).

  3. #3
    Expert confirmé Avatar de Zefling
    Homme Profil pro
    Développeur Web
    Inscrit en
    avril 2007
    Messages
    1 122
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : avril 2007
    Messages : 1 122
    Points : 4 352
    Points
    4 352
    Par défaut
    J'utilise la version de la distribution, donc normalement celle-ci à les mise à jour de sécurité vu que je mets le système à jour. Le problème c'est je pense que comme pas mal de monde, je suis sur une version à support long, car je peux pas passer mon temps à monter de version le système. J'attends donc la prochaine TLS pour y passer (et donc passer à une version supérieur d'Apache, PHP, etc.)

  4. #4
    Membre expérimenté

    Profil pro
    Chef de Projet / Développeur
    Inscrit en
    juin 2002
    Messages
    520
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Chef de Projet / Développeur
    Secteur : Santé

    Informations forums :
    Inscription : juin 2002
    Messages : 520
    Points : 1 573
    Points
    1 573
    Par défaut
    Ce problème de veille technologique est un vrai problème, surtout quand on est dans une petite structure qui ne peut avoir quelqu'un spécialisé à cette tâche.
    Car en plus d'Apache, il faut aussi surveiller tout ce qu'il y a au-dessus (PHP etc ..)

    Je suis perpétuellement tiraillé entre les machines Linux/Appache/PHP toujours très bon marché, disponible partout et dans toutes les tailles, et Windows/Asp.net souvent plus couteux (ne serait-ce qu'à cause de la taille minimum des serveurs).

    Mais je considère Windows Update comme un vrai plus en faveur de Windows : l'OS, IIS, .Net (et même SQL Serveur) : tout cela est surveillé automatiquement et la mise à jour se fait d'un clic. On a à s'inquiéter de ces problèmes que lorsqu'un des produits n'est plus du tout supporté dans la version majeure utilisée.

    Ne voir aucun troll dans cette réflexion. Linux a bien d'autres avantages. Mais dans ce domaine, je trouve l'outil Microsoft bien utile.
    --
    vanquish

Discussions similaires

  1. [IIS 7] le site web fonctionne en local mais pas sur le net
    Par tortuegenie dans le forum IIS
    Réponses: 0
    Dernier message: 09/11/2012, 12h16
  2. Renvoi vers un site Web en cliquant sur un Logo (image)
    Par Allaedine dans le forum Interfaces Graphiques
    Réponses: 10
    Dernier message: 29/02/2012, 01h01
  3. [Débutant] site web asp.net sur iis
    Par sorry60 dans le forum ASP.NET
    Réponses: 1
    Dernier message: 19/06/2011, 11h46
  4. Ouvrire un site web 2.0 sur serveur sharepoint 2003
    Par Gilllouman dans le forum SharePoint
    Réponses: 1
    Dernier message: 29/08/2008, 12h39
  5. configuration de site web par defaut sur IIS
    Par debutantasp dans le forum ASP
    Réponses: 4
    Dernier message: 12/01/2008, 14h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo