• [^] # Re: Le pare feu n'est pas la solution ultime

    Posté par . En réponse à la dépêche Sortie de IPCop V1.4.0. Évalué à 2.

    Précisément, la faille RPC windows permet à un ordinateur ayant accès à ce port d'uploader et d'executer un programme sur la victime, ce qui arrive très rapidement si jamais ce port n'est pas protégé lorsque l'ordinateur est connecté directement à internet.
    Un firewall (ou un NAT) reste absolument nécessaire pour contrer ce genre d'attaques bêtes et méchantes.
    Si la faille peut effectivement venir de l'intérieur, elle vient déjà assurément de l'extérieur. Une distro comme celle là permet de ne se concentrer que sur les failles internes une fois le NAT mis en place.