• # Intéressant

    Posté par . En réponse à la dépêche MySafeIP: un tiers de confiance pour votre pare-feu !. Évalué à 4.

    Je suis vivement intéressé par vos retours !

    C'est une approche un peu différente de ce que j'ai l'habitude de voir. Et rien que pour ça, ça mérite d'être creusé.
    Il ne faut pas oublier que la sécurité, c'est comme un oignon : c'est construit en plusieurs couches superposées. Et plus il y en a, mieux c'est. :)

    j’héberge mes services à la maison au frais dans le garage sur un serveur physique, des VMs et depuis peu des instances cloud. Moi, ma petite famille et un cercle d’amis en sont les seuls utilisateurs.

    La première des restrictions IP devrait donc être géographique. Sans vouloir verser dans le cliché, à moins d'avoir des amis chinois ou russes, inutile de laisser passer les adresses IP de ces pays. Du coup, ce serait peut-être intéressant de rajouter un module basé sur xtables geoip, par exemple.

    N’étant pas à l’abri de louper une mise à jour de temps en temps,

    D'où la sécurité par couches superposées. ;)

    cela s’installe en 5 minutes via docker-compose (oui, c’est un peu vendeur,

    Pas pour moi. Les conteneurs, c'est devenu la solution de facilité, qui masque le problème de la gestion des dépendances. Pour beaucoup, c'est facile, donc on ne fait même plus gaffe à ce qu'on installe. Résultat, l'admin n'est plus vraiment maître de ce qui tourne sur ses bécanes, ce que je trouve un peu embêtant quand, justement, on parle de garder la main sur ses données...
    Bref, si tu pouvais proposer une méthode d'utilisation sans docker, ça serait cool. :)