OVH Cloud OVH Cloud

Windows XP vs Linux

6 réponses
Avatar
Rhikio
Bonjour à tous,

Je précise tout de suite, mon but n'est pas de créér un troll, mais bien de
me renseigner.

J'ai deux PC chez moi.

Sur le premier, j'ai une licence de Windows XP que j'utilise dans le cadre
de mon travail, avec divers logiciels.
Le but étant pour moi d'être en regle, je ne peux pas me permettre
d'installer de logiciels pirates. J'utilise donc beaucoup de produits
libres.

Sur le deuxième, que je compte mettre en place prochainement pour que ma
conjointe puisse faire ses travaux administratifs (documents, classeurs,
etc), je vais mettre en place un client Linux (je ne sais pas encore quelle
distrib) avec dessus OpenOffice, un client mail et web et ce sera
pratiquement tout.

Ces deux PC seront connectés à Internet via un routeur / firewall adsl que
je parametrerai le mieux possible.

Je suis "habitué" à Windows, que je connais assez bien. Par contre, j'ai
fait il y a quelques temps l'expérience d'installer et utiliser Linux, mais
sans vraiment pousser dans mes recherches.
Je voudrais donc savoir, si ce n'est pas trop dangereux pour moi (en tant
que novice de Linux) d'installer cette machine sans voir venir rapidement
des problèmes de piratage etc.

Merci bien.

6 réponses

Avatar
LaDDL
Rhikio wrote:

Bonjour à tous,
Bonjour,



Je précise tout de suite, mon but n'est pas de créér un troll, mais bien de
me renseigner.

J'ai deux PC chez moi.
S'ils ne sont pas sages voilà comment les calmer :

http://www.inicia.es/de/Turbo_J/metelev1_01.swf


Sur le premier, j'ai une licence de Windows XP que j'utilise dans le cadre
de mon travail, avec divers logiciels.
Le but étant pour moi d'être en regle, je ne peux pas me permettre
d'installer de logiciels pirates. J'utilise donc beaucoup de produits
libres.
Très bonne initiative d'ailleurs pour ceux qui ne le saurait pas, il y a

de nombreuses alternatives libres pour Win :
http://osswin.sourceforge.net/


Sur le deuxième, que je compte mettre en place prochainement pour que ma
conjointe puisse faire ses travaux administratifs (documents, classeurs,
etc), je vais mettre en place un client Linux (je ne sais pas encore quelle
distrib)
Mandrake, Red Hat et SuSe sont les distributions les plus utilisées.

Fais un petit tour ici pour découvrir toutes les distributions :
http://www.distrowatch.com/

IMHO sans préjuger de ton niveau d'utilisateur je te conseille une
distribution proche de Windows soit Mandrake.

Maintenant si tu te sents à l'aise & que tu es bidouilleur je t'invite à
installer une Debian.


avec dessus OpenOffice, un client mail et web et ce sera
pratiquement tout.
Ces deux PC seront connectés à Internet via un routeur / firewall adsl que
je parametrerai le mieux possible.

Je suis "habitué" à Windows, que je connais assez bien. Par contre, j'ai
fait il y a quelques temps l'expérience d'installer et utiliser Linux, mais
sans vraiment pousser dans mes recherches.
Quelle distribution avais-tu installé ?



Je voudrais donc savoir, si ce n'est pas trop dangereux pour moi
Sauf si tu joues à ça toute la journée :

http://pingu.touched.me.uk/


(en tant que novice de Linux) d'installer cette machine sans voir venir rapidement
des problèmes de piratage etc.
Si tu suis bien les conseils donnés dans les FAQs, que tu utilises

correctement les tutoriels tu as de grandes chances de pouvoir gèrer les
risques. ;)


Merci bien.
Je t'en prie.



D'autres liens Linux :
http://www.fokus.gmd.de/linux/linux-distrib.html
http://www.vmware.com/
http://www.linux-mandrake.com/en/lnx4win.php3
http://www.linux-mandrake.com/en/cookerdevel.php3
http://bmrc.berkeley.edu/people/chaffee/fat32.html

Avatar
Emmanuel Florac
Le Mon, 12 Jul 2004 13:32:16 +0000, Rhikio a écrit :

Je voudrais donc savoir, si ce n'est pas trop dangereux pour moi (en tant
que novice de Linux) d'installer cette machine sans voir venir rapidement
des problèmes de piratage etc.


Il est probablement plus dangereux d'utilsier par exemple IE même en
étant un expert de windows, que d'utiliser Linux en n'y connaissant
rien... Pour sécuriser ton Linux, mets un vrai mot de passe à
l'utilisateur root (pas un truc évident), vérifie que ssh rejette les
connexions pour les utilisateurs root et sans mot de passe, ferme les
services dont tu n'as pas besoin (serveurs ftp, web, mail etc), et
éventuellement démarre ton iptables avec une règle du genre

ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED

Et tu es tranquille.

--
Les défauts n'apparaissent qu'après que le programme ait passé (avec
succès) la phase d'intégration.
Loi de Klipstein.

Avatar
Rhikio
Quelle distribution avais-tu installé ?


Uen slackware.
Mais ca fait environ 5 ans !
En tout cas, merci des infos.

Avatar
Yannick Patois
(un peu tard, mais on sait jamais)

On 12 Jul 2004 13:32:16 GMT
Rhikio wrote:
Je suis "habitué" à Windows, que je connais assez bien. Par contre,
j'ai fait il y a quelques temps l'expérience d'installer et utiliser
Linux, mais sans vraiment pousser dans mes recherches.
Je voudrais donc savoir, si ce n'est pas trop dangereux pour moi (en
tant que novice de Linux) d'installer cette machine sans voir venir
rapidement des problèmes de piratage etc.


Je pense que la connaissance d'un systeme est une qualité importante
pour éviter les problemes, et tu as raison de le souligner.

Toutefois que tu ne cours pas grands risques si tu respectes quelques
regles de bases (je suppose les memes que sous un autre OS):

* Garder sa machine a jour
- Pour cela debian (apt-get) et Mandrake (systemes de mises a jour
intégré) me semblent bien.

* Utiliser un firewall
- Je te conseille shorewall (facile à installer sous Mandrake avec
configuration graphique , simple à configurer en lisant la doc
ailleurs). Shorewall configure iptables (le firewall du noyau) avec
un inteface claire et simple mais efficace (a moins d'etre un pro, je
te déconseille de faire toi-même tes rêgles ipchains).

* Ne pas installer n'importe quoi
- Que des logiciels pris sur des sources sûres (le site oficiel de la
distrib ou du logiciel), avec vérification des signatures si
possible.- Eviter tout ce qui est proprio (on sait jamais ce que ca
fait deriere).

* Restreindre l'utilisation des comptes privilegies au strict minimum.
- Le compte root ne sert qu'aux taches d'administrations,
exclusivement.

Je pense que pour un début c'est déjà bien :)

Yannick


--
_/ Yannick Patois ___________________________________________________
| web: http://feelingsurfer.net/garp/ | Garp sur irc undernet |
| email: | |
| ATTAC dans le Pays de Gex: http://attacgex.ouvaton.org |

Avatar
chrisn
Bonjour,

"Rhikio" a écrit dans le message de news:

Quelle distribution avais-tu installé ?


Uen slackware.
Mais ca fait environ 5 ans !
En tout cas, merci des infos.


Une slackware, encore plus d'il y a 5 n'est pas un modèle de
distribution facile à maitriser.
Une mandrake est relativement sécurisée d'office et permet une
immersion plus lente, tout en profitant dès le départ et sans risque
des fonctionalités de la amchine.
Prendre le soin, comme sous XP de ne pas se connecter sur internet
en tant que root (administrateur de la machine) et penser à
configurer en passant par des fenêtres de commandes où les programme
sont lancés au moyen de la commande su (runas).
Et CF le post de florac pour les points à vérifier.


--
chrisn
mettre le bon fai, libertysurf pour me répondre


Avatar
Bertrand
Salut,

[...] démarre ton iptables avec une règle du genre
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
Et tu es tranquille.


Petit complement trés important: verifier que l'action par defaut
de la chaine (policy) n'est pas ACCEPT, mais DROP. Sans quoi cette
regle ne sert strictement à rien.

Pour savoir, `iptables -L`:
Bon: Chain INPUT (policy DROP)
Mauvais: Chain INPUT (policy ACCEPT)

En gros, voila ce qu'il faudrait taper pour configurer un iptables de base:

iptables -P INPUT DROP
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

On peut egalement verifier que la machine n'est pas configurée pour
forwarder les paquets. Le mieux etant de desactiver ca dans le kernel si
on ne se sert pas de la machine comme d'un routeur. Comme ca on a la paix
à e niveau. Sinon, on met la policy de la chaine FORWARD en DROP... auquel
cas on peut ajouter la ligne suivante aux deux precedentes:

iptables -P FORWARD DROP

@+
Bertrand