• [^] # Re: Commencer par le début

    Posté par . En réponse au message IPtables -configuration. Évalué à 2.

    Un pare-feu ne rendra pas le réseau auquel tu es connecté plus sûr, évidemment.
    Par contre, il rendra inexploitable certaines failles laissées béantes par oubli.

    Il va servir en vrac à:

    • Eviter qu'un petit malin s'amuse à exploiter un truc que t'aurais déployé à l'arrache à des fins de tests (apache + wordpress, mysql ouvert sans pass root, serveur upnp/minidlna) pour executer du code sur ta bécane.

    • Eviter qu'un petit malin exploite des failles avant que tu n'aies le temps de te mettre à jour (failles des clefs SSH faibles sur debian).

    • Eviter qu'un petit malin exploite des failles dites 0 days (failles non divulguées au publique qu'un pirate garde pour lui).

    • Eviter qu'un partage samba sur lequel t'as mis tes photos soit browseable par n'importe qui

    • Eviter qu'un petit malin s'amuse à vider les cartouches d'encre de ton imprimante à cause d'un CUPS mal configuré

    Le problème d'une machine dite "de bureau", c'est que généralement, on y fait plein de trucs à l'arrache sur un coin de table en prenant rarement le temps de nettoyer derrière et on se retrouve avec des services en écoute, pas nécessairement installés via le gestionnaire de paquets et donc sans suivi de sécurité...

    Je t'ai convaincu ?