OVH Cloud OVH Cloud

mdk10 & installation d'un firewall?

8 réponses
Avatar
lucky
bonsoir,
pas encore trés affuté sur linux...je cherche à installer un pare-feu

mais les différentes recherches m'enménent dans des configurations un

peu trop complexes pour moi...

j'ai trouvé une doc tres poitue à l'adresse suivante
http://olivieraj.free.fr/fr/linux/information/firewall/index.html
mais quand à la mettre en pratique..sic

j'ai repérer aussi firestarter...peut-etre plus facile à mettre en
oeuvre pour le débutant que je suis....

et que penser de cette remarque observée plusieurs fois sur le sujet
:mieux vaut pas de firewall du tout qu'un fw mal configuré.

voila je tourne sous une mdk10 avec une connection adsl sous modem
speedtouch (pas ethernet)
sous M$ je me protégeais(du moins je le croyais..) avec un firewall norton

Merci d'avance de vos eventuels conseils

lucky
" Etre est plus indispensable qu'avoir. Le rêve, c'est d'avoir de
quoi être."
[ Frédéric Dard ]

8 réponses

Avatar
Corsica
lucky wrote:
bonsoir,
voila je tourne sous une mdk10 avec une connection adsl sous modem
speedtouch (pas ethernet)
sous M$ je me protégeais(du moins je le croyais..) avec un firewall norton

Merci d'avance de vos eventuels conseils

lucky



Salut

J'ai installé le firewall Guarddog (Paquet RPM) et il est trés facile à
installer et à paramètrer.
Mais pense aussi à stopper TOUS les services que tu n'utilise pas.

A+ et Bien le Bonjour de Corse

--
-----------------------------------
Mandrake 10.0 - Kernel 2.6.3.14
Firefox 0.9.3 - Thunderbird 0.7.3
Adresse Jabber :
Avatar
Jérémy JUST
On Mon, 06 Sep 2004 18:07:56 +0200
lucky wrote:

j'ai repérer aussi firestarter...peut-etre plus facile à mettre en
oeuvre pour le débutant que je suis....



Mandrake fournit Shorewall, qui est pas mal.
Ce qu'il a de *vraiment* bien, c'est sa documentation et ses exemples
commentés, que tu trouveras sur http://www.shorewall.org/


et que penser de cette remarque observée plusieurs fois sur le sujet
: mieux vaut pas de firewall du tout qu'un fw mal configuré.



Disons qu'un pare-feu mal configuré donne un sentiment de sécurité non
justifié.

La configuration d'un pare-feu n'est pas compliquée en soi. Elle est
juste un petit peu longue.
L'idée de base est de tout fermer, en entrée comme en sortie, puis de
réouvrir en sortie les ports qui te sont indispensables. C'est cette
étape qui va prendre quelques jours, parce que ce n'est que
progressivement que tu sauras de quoi tu as besoin (en surveillant les
logs, en te disant « Ah, on dirait que telle appli envoie des choses par
ce port... Je l'ouvre... »).

--
Jérémy JUST
Avatar
Fluber
lucky a écrit :
bonsoir,
pas encore trés affuté sur linux...je cherche à installer un pare-feu

mais les différentes recherches m'enménent dans des configurations un

peu trop complexes pour moi...

j'ai trouvé une doc tres poitue à l'adresse suivante
http://olivieraj.free.fr/fr/linux/information/firewall/index.html
mais quand à la mettre en pratique..sic

j'ai repérer aussi firestarter...peut-etre plus facile à mettre en
oeuvre pour le débutant que je suis....

et que penser de cette remarque observée plusieurs fois sur le sujet
:mieux vaut pas de firewall du tout qu'un fw mal configuré.

voila je tourne sous une mdk10 avec une connection adsl sous modem
speedtouch (pas ethernet)
sous M$ je me protégeais(du moins je le croyais..) avec un firewall norton

Merci d'avance de vos eventuels conseils

lucky
" Etre est plus indispensable qu'avoir. Le rêve, c'est d'avoir de
quoi être."
[ Frédéric Dard ]





Il y a un firewall d'origine tu peux lancer l'interface graphique de
reglage en tapant en root

# drakfirewall

mais le mieux reste quand même le firewall matériel comme un
routeur/firewall
Avatar
Henri Vieilleribiere
Jérémy JUST a écrit :
On Mon, 06 Sep 2004 18:07:56 +0200

Mandrake fournit Shorewall, qui est pas mal.
Ce qu'il a de *vraiment* bien, c'est sa documentation et ses exemples
commentés, que tu trouveras sur http://www.shorewall.org/



Cette adresse ne fonctionne pas !!

Merci

Henri

--
Pour répondre mettre un "i" à henry.
< http://fursacreuse.free.fr > l'histoire de 3 hommes qui
furent fusillés en 1871 à Fursac dans la Creuse.
Avatar
Jérémy JUST
On Tue, 07 Sep 2004 14:01:56 +0200
Henri Vieilleribiere wrote:

Mandrake fournit Shorewall, qui est pas mal.
Ce qu'il a de *vraiment* bien, c'est sa documentation et ses
exemples commentés, que tu trouveras sur http://www.shorewall.org/



Cette adresse ne fonctionne pas !!



Ne chipotons pas... La bonne adresse est:
http://www.shorewall.net/


Google est plein de ressources pour aider les mémoires défaillantes.

--
Jérémy JUST
Avatar
nicolas
Le Mon, 06 Sep 2004 18:07:56 +0200, lucky nous exposa quelques reflexions
personnelles :

bonsoir,
pas encore trés affuté sur linux...je cherche à installer un pare-feu

mais les différentes recherches m'enménent dans des configurations un

peu trop complexes pour moi...

j'ai trouvé une doc tres poitue à l'adresse suivante
http://olivieraj.free.fr/fr/linux/information/firewall/index.html
mais quand à la mettre en pratique..sic

j'ai repérer aussi firestarter...peut-etre plus facile à mettre en
oeuvre pour le débutant que je suis....

et que penser de cette remarque observée plusieurs fois sur le sujet
:mieux vaut pas de firewall du tout qu'un fw mal configuré.

voila je tourne sous une mdk10 avec une connection adsl sous modem
speedtouch (pas ethernet)
sous M$ je me protégeais(du moins je le croyais..) avec un firewall norton

Merci d'avance de vos eventuels conseils

lucky
" Etre est plus indispensable qu'avoir. Le rêve, c'est d'avoir de
quoi être."
[ Frédéric Dard ]



Shorewall sera ton fidèle cerbère : simple et efficace, il est proposé
de base dans la mdk. Une fois installé, regardes les logs dans
/var/log/messages ...

Configuration également possible avec webmin
Avatar
Hervé Riboulot
Le Fri, 10 Sep 2004 21:40:49 +0200, nicolas a écrit :

Le Mon, 06 Sep 2004 18:07:56 +0200, lucky nous exposa quelques reflexions
personnelles :

bonsoir,
pas encore trés affuté sur linux...je cherche à installer un pare-feu

mais les différentes recherches m'enménent dans des configurations un

peu trop complexes pour moi...

j'ai trouvé une doc tres poitue à l'adresse suivante
http://olivieraj.free.fr/fr/linux/information/firewall/index.html
mais quand à la mettre en pratique..sic

j'ai repérer aussi firestarter...peut-etre plus facile à mettre en
oeuvre pour le débutant que je suis....

et que penser de cette remarque observée plusieurs fois sur le sujet
:mieux vaut pas de firewall du tout qu'un fw mal configuré.

voila je tourne sous une mdk10 avec une connection adsl sous modem
speedtouch (pas ethernet)
sous M$ je me protégeais(du moins je le croyais..) avec un firewall norton

Merci d'avance de vos eventuels conseils

lucky
" Etre est plus indispensable qu'avoir. Le rêve, c'est d'avoir de
quoi être."
[ Frédéric Dard ]



Shorewall sera ton fidèle cerbère : simple et efficace, il est proposé
de base dans la mdk. Une fois installé, regardes les logs dans
/var/log/messages ...

Configuration également possible avec webmin



Attention, le fichier /etc/shorewall/interfaces livré par défaut est
initialisé pour une interface d'accès à Internet en ethernet (eth0
exactement). La ligne est écrite:

net eth0 detect


Si l'accès est réalisé via un modem usb, la ligne doit être modifiée
en:

net ppp0 -

A défaut, Shorewall bloque tous les accès.
Avatar
lucky
merci à tous pour vos pistes...vais peut-etre regardé du cote de
shorewall...n'ayant pas eu d'echo sur firestarter.
@+ lucky