OVH Cloud OVH Cloud

Pare feu: utile ?

4 réponses
Avatar
Benoit Viollet
Bonjour,

J'ai une connexion ADSL classique. Je l'ai depuis un peu plus de deux
ans et celle ci a toujours fonctionné sous linux .Je n'ai jamais eu de
problème. (Ce n'est pas une question de chance puisque sur le windows d'un
autre PC chez moi , sans aucunes protections, le système ne tenais pas plus d'une semaine (si si))
Je suis connecté presque en permanence le jour et la nuit.

Donc quelqu'un peut il m'expliquer l'intérêt d'installer un pare feu sous
linux ?

Benoit

4 réponses

Avatar
Hervé Riboulot
Le Fri, 20 Feb 2004 13:13:55 +0100, Benoit Viollet a écrit :

Bonjour,

J'ai une connexion ADSL classique. Je l'ai depuis un peu plus de deux
ans et celle ci a toujours fonctionné sous linux .Je n'ai jamais eu de
problème. (Ce n'est pas une question de chance puisque sur le windows d'un
autre PC chez moi , sans aucunes protections, le système ne tenais pas plus d'une semaine (si si))
Je suis connecté presque en permanence le jour et la nuit.

Donc quelqu'un peut il m'expliquer l'intérêt d'installer un pare feu sous
linux ?

Benoit


Les éléments (qui sont constitutifs d'un Firewall):

* filtrage des flux:

=> gérer les couples applications / accès à l'Internet
(quelles applis peuvent accéder à l'Internet et/ou
quelles applis externes peuvent accéder à la machine)

(éviter la recherche d'intrusion pour exploiter
d'éventuelles failles de la machine: un serveur
ftp non protégé, une connexion Telnet, des failles
pour un serveur mail ...)


* gestion des ports:

=> masquer certains ports (ils ne répondent pas aux requêtes)
pour dissimuler la machine de l'Internet.

L'intérêt est donc majeur et l'implantation d'un firewall ne pénalise
aucunement la machine support.

On recommandera le lien suivant:

http://olivieraj.free.fr/fr/linux/information/firewall/

Avatar
Hub.
http://www.ixus.net
Voir IPCop
Avatar
Wolfgang Theurer
Benoit Viollet writes:


Donc quelqu'un peut il m'expliquer l'intérêt d'installer un pare feu sous
linux ?



Si tu n'as aucun service qui tourne, en théorie pas besoins de
FW. Mais dans la pratique il y en a toujours quelques uns potentielement
vulnerables.
Le jour ou un petit imbecile désoeuvré mettra ta config en l'air
tu te doteras d'un firewall
Si ca se trouve tu es deja rootkité sans le savoir,

Enfin c'est ton choix aprés tout, mais AMHA c'est une securité
qui ne coute pas grand chose et qui permet de regler finement
le comportement "social" de ta machine.

cordialement,

--
When you have to shoot, shoot. Don't talk
Tuco (The Ugly)

Avatar
Rakotomandimby
Benoit Viollet wrote:

Donc quelqu'un peut il m'expliquer l'intérêt d'installer un pare feu sous
linux ?


au moins un interet , il te permet de logger les paquets .
tu peux ainsi savoir sur quoi on tente quoi sur ta machine .

cela dit , ne surestime pas le niveau de securité de ta distribution ...
si les pare feux existent c'est qu'il doit bien y avoir une raison , sinon
on se serai casser la tete a developper autre chose ...

--
Rakotomandimby Mihamina Andrianifaharana
Tel : +33 2 38 76 43 65
http://stko.dyndns.info/site_principal/Members/mihamina