>Ensuite j'ai installé port-sentry, qui a pour objectif de bloquer le
>port-scan. Dans ces conditions, un firewall basé sur les iptables est-il
>nécessaire?
Je te conseille de désinstaller portsentry, qui ne sert à rien si ce n'est à te rendre plus vulnérable à une attaque de type denial of service et de mettre deux ou 3 règles iptables pour fermer tous les ports saufs ceux sur lesquels un programme écoute (SSH, smtp le cas échéant etc). Si tu ne souhaites pas apprendre la syntaxe iptables, il existe des programmes te permettant très simplement de générer les règles qui te conviennent (le 1er résultat que Google me donne est http://qtables.radom.org/index.php(...)).
Il est bien plus efficace d'ignorer les trames IP inutiles que de laisser tourner un programme (tournant avec les privilèges root) qui tente tant bien que mal de détecter les scans de ports pour bloquer les intrus. Si tu souhaites réellement détecter les attaques, snort est à mon avis plus efficace que portsentry dans ce domaine.
[^] # Re: firewall ?
Posté par Amaury . En réponse à la dépêche Dossier d'installation Debian Sarge. Évalué à 9.
>port-scan. Dans ces conditions, un firewall basé sur les iptables est-il
>nécessaire?
Je te conseille de désinstaller portsentry, qui ne sert à rien si ce n'est à te rendre plus vulnérable à une attaque de type denial of service et de mettre deux ou 3 règles iptables pour fermer tous les ports saufs ceux sur lesquels un programme écoute (SSH, smtp le cas échéant etc). Si tu ne souhaites pas apprendre la syntaxe iptables, il existe des programmes te permettant très simplement de générer les règles qui te conviennent (le 1er résultat que Google me donne est http://qtables.radom.org/index.php(...)).
Il est bien plus efficace d'ignorer les trames IP inutiles que de laisser tourner un programme (tournant avec les privilèges root) qui tente tant bien que mal de détecter les scans de ports pour bloquer les intrus. Si tu souhaites réellement détecter les attaques, snort est à mon avis plus efficace que portsentry dans ce domaine.
My 0.2 cents.