A autoriser l'accès à Internet selon l'application (si l'application change, l'autorisation est à refaire) et non le port.
Si une application est compromise (par exemple si elle demande tout d'un coup un accès au réseau alors qu'elle l'a pas fait pendant des années et n'a a priori aucune raison de le faire), ça se voit très vite.
"Quand certains râlent contre systemd, d'autres s'attaquent aux vrais problèmes." (merci Sinma !)
[^] # Re: Pare-feu applicatif
Posté par xcomcmdr . En réponse à la dépêche Un peu plus de sécurité sous Linux. Évalué à 5. Dernière modification le 06 mars 2015 à 07:23.
A autoriser l'accès à Internet selon l'application (si l'application change, l'autorisation est à refaire) et non le port.
Si une application est compromise (par exemple si elle demande tout d'un coup un accès au réseau alors qu'elle l'a pas fait pendant des années et n'a a priori aucune raison de le faire), ça se voit très vite.
"Quand certains râlent contre systemd, d'autres s'attaquent aux vrais problèmes." (merci Sinma !)