Vous n'êtes pas identifié(e).
Pages : 1
Résultat :
Merci par avance
Bien cordialement
Dernière modification par Coconuts (25-12-2014 21:49:05)
Hors ligne
Dernière modification par raleur (21-12-2014 15:23:00)
Il vaut mieux montrer que raconter.
Hors ligne
Réponse bête et méchante : ufw n'est jamais nécessaire.
Si un filtrage des paquets IP est nécessaire, il existe des alternatives, soit avec d'autres front-ends d'iptables soit avec iptables directement (ou son remplaçant nftables pour les plus aventureux).
Bonjour et merci par ta réponse.
Ce n'est pas une réponse bête et méchante.
En réalité j'ai très mal formulé ma question
.
J'aurai dû poser la question suivante :
Ais-je besoin d'un pare-feu logiciel pour protéger mon système Debian 7.7 connexion internet avec une Boxe routeur ?
Dois-je adopter le dicton du jour !
« Ça n'est pas parce que vous êtes paranoïaques qu'ils ne sont pas tous après vous ! »
Cordialement
Dernière modification par Coconuts (21-12-2014 16:56:59)
Hors ligne
J'aurai dû poser la question suivante :
Ais-je besoin d'un pare-feu logiciel pour protéger mon système Debian 7.7 connexion internet avec une Boxe routeur ?
Réponse courte : non
Ton routeur inclut déjà un pare-feu, et seuls les ports que tu rediriges explicitement dans l’interface de configuration de celui-ci pointeront sur ta machine.
Sachant que de toutes façons une requête sur un port derrière lequel aucun service n’est en écoute sera ignorée, un pare-feu sur une machine planquée derrière un routeur n’est utile que dans quelques cas ben particuliers.
Hors ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
J'aurai dû poser la question suivante :
Ais-je besoin d'un pare-feu logiciel pour protéger mon système Debian 7.7 connexion internet avec une Boxe routeur ?
Réponse courte : oui
Tout dépend de ce qui est redirigé par ton routeur et ce que tu en fais.
Il y aura toujours un petit malin, coréen ou non, pour scanner tes ports ouverts et tenter de se connecter, j'en ai fait l'expérience.
Heureusement que tout était assez bien verrouillé.
Hors ligne
Coconuts a écrit :J'aurai dû poser la question suivante :
Ais-je besoin d'un pare-feu logiciel pour protéger mon système Debian 7.7 connexion internet avec une Boxe routeur ?
Réponse courte : non
Ton routeur inclut déjà un pare-feu, et seuls les ports que tu rediriges explicitement dans l’interface de configuration de celui-ci pointeront sur ta machine.
Sachant que de toutes façons une requête sur un port derrière lequel aucun service n’est en écoute sera ignorée, un pare-feu sur une machine planquée derrière un routeur n’est utile que dans quelques cas ben particuliers.
Réponse courte mais en réalité, très explicite !
Merci beaucoup
Hors ligne
Oups Ça va renforcer ma paranoïa
Merci
Dernière modification par Coconuts (21-12-2014 17:44:58)
Hors ligne
Hors ligne
Le tuto wiki df sur la sécurité concocté par un vrai pirate niçois :
La sécurité est un vaste domaine. Nous allons développer différents aspect de la sécurité ainsi que les différents moyens à mettre en œuvre pour les satisfaire.
Super Le tuto wiki df sur la sécurité concocté par un vrai pirate niçois :
Heureusement qu'il a un chapeau blanc, le pirate niçois.
Cordialement
Hors ligne
Heureusement qu'il a un chapeau blanc, le pirate niçois.
Oui, on lui a coupé les oreilles d'âne qu'il portait auparavant !
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Ton routeur inclut déjà un pare-feu
Tu fais confiance à une box qui est sous le contrôle total du FAI, avec des protocoles d'aministration pas toujours exempts de failles ?
Pas moi, même si on va dire que je suis un éternel râleur jamais content.
Il vaut mieux montrer que raconter.
Hors ligne
vv222 a écrit :Ton routeur inclut déjà un pare-feu
Tu fais confiance à une box qui est sous le contrôle total du FAI, avec des protocoles d'aministration pas toujours exempts de failles ?
Pas moi, même si on va dire que je suis un éternel râleur jamais content.
Je fais tellement confiance à mon FAI que je compte profiter des largesses des fêtes de Noël pour investir dans une carte réseau qui me permettra de faire de mon PC un routeur, et de mon routeur actuel un simple modem
-----
Il y aura toujours un petit malin, coréen ou non, pour scanner tes ports ouverts et tenter de se connecter, j'en ai fait l'expérience.
Heureusement que tout était assez bien verrouillé.
J’en ai des pelletés tous les jours de ce genre de scans. Mais comme les mainteneurs de ma distribution ont une forte tendance à bien configurer mes programmes, j’attends toujours l’attaque qui finira par percer…
Dernière modification par vv222 (21-12-2014 22:16:14)
Hors ligne
Hors ligne
Dernière modification par Coconuts (22-12-2014 07:17:33)
Hors ligne
Pages : 1