securite informatique
Accueil > Newsgroups Archives > fr.comp.securite > Configuration pare-feu sur serveur domestique

Configuration pare-feu sur serveur domestique


Newsgroup: fr.comp.securite ( Qu'est-ce qu'un Newsgroup et comment y participer ? )
Sujet: Configuration pare-feu sur serveur domestique
De: Mpg (manuel.pg@free.fr)
Date: 09 Septembre 2007
Bonjour,

J'ai chez moi un pécé (sous linux) qui fait un peu serveur (ssh, web, mail,
imaps, ntp). Jusqu'à présent je ne m'étais pas trop soucié de configurer le
pare-feu, me reposant sur le fait que la machine en question n'a pas d'IP
publique (elle est derrière une freebox en mode routeur), mais d'après ce
que j'ai lu sur ce groupe, ce n'est pas à considérer comme une protection
suffisante.

Pour les conseils techniques, je lirai la page de man d'iptables ou me
renseignerai sur un autre groupe. Mon premier problème est que je dois
déterminer une politique de filtrage, choisir des règles; et que j'ai un
peu de mal (même après avoir lu la FAQ firewalls ici). Parmi les questions
que je me pose :

- Je ne suis pas sûr de comprendre pourquoi il est utile de bloquer les
ports non utilisés en entrée : vu qu'il n'y de toute façon aucune
application qui écoute dessus...

- Il me semble que certains protocoles utilisent des ports choisis
dynamiquement au moment de la connexion. Cela ne risque-t-il pas de poser
des problèmes ? Dois-je prévoir certains ports pour cela et configurer mes
services en conséquence ?

- (Peut-être lié à la question précédente.) D'après ce que j'ai compris, il
y a plusieurs « états » pour une connexion (nouvelle ou déjà établie).
Quand on parle de bloquer les connexions, il s'agit uniquement des
nouvelles ? Qu'appelle-t-on au juste une connexion établie : si quelqu'un
parle à mon port 22 (ouvert), la connexion est-elle toujours établie s'il
essaye ensuite de parler à un autre port ?

Merci d'avance pour vos réponses.

Manuel.
Liens connexes
 Les réponses au message de Mpg (manuel.pg@free.fr)
Vulnerabilite.com ne peut être tenu responsable des propos tenus dans le Newsgroup fr.comp.securite

 
 
Apache. Installation et mise en oeuvre
Par Ben Laurie (O'Reilly)
 
Linux : Configuration de la sécurité et recompilation du noyau
Par Nicolas Pons (ENI)
Les lecteurs de ce livre lui attribuent une note moyenne de 2/5.< /font>
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix