• [^] # Re: Disques réseau

    Posté par (site web personnel) . En réponse au journal Disques réseau. Évalué à 1.

    Dans un environnement 100% Linux/Unix, il convient d'utiliser une authentification Centralisée LDAP ou NIS.

    De plus, avec PAM et les TCPwrappers tu peux interdire l'accès a certains services pour root ou tout autre user...

    Apres c'est plus un design de la sécurité et la ça passe par une reflexion et la mise en place de stratégies de sécurités drastiques (authentification forte via RSA cards, pas de CDROMS ou de lecteurs de disquette sur les postes, filtrage au niveau des switchs des adresses MAC inconnues, IPSec avec certificats etc...)

    Mais bon, c'est comme prendre la navette spatiale pour acheter un paquet de clopes (fumer donne le cancer)...