• [^] # Re: dans mon labo ...

    Posté par (site web personnel) . En réponse au journal De l’inanité des solutions de travail in-da-cloud. Évalué à 4. Dernière modification le 18 décembre 2020 à 10:05.

    je sais pas mais avec un poste client sous linux (a jour)
    une connexion SSH avec clé publique privée + passphrase
    se connectant sur une machine linux dans le réseau (eventuellement en DMZ) se mettant à jour régulièrement

    Me semble plus sécure qu'un VPN sous Windows

    D'ailleurs si un pro de la sécurité pouvait critiquer mes propos, car si j'ai tout compris clé SSH + passphrase cela fait 2 facteurs d'authentification (ce que je sais et ce que je possède) donc c'est de l'authentification forte (mais chui pas un pro de la sécu)

    Et le jour ou un virus sous linux qui aura infecté la machine "cliente" sera capable de transiter a travers un tunnel SSH pour aller infecter la machine serveur tout cela à l'insu du plein gré de l'utilisateur de la machine cliente (reprenez votre soufle ici)
    ... ok on sera mal

    Ah et pour infos cette solution est gratuite, sans limite de licence d'utliisateurs etc ...

    un défaut quand même sans contrôle de la part du RSSI (réponse d'une personne qui avait compris comment cela fonctionnait )