Posté par gnujsa .
En réponse au journal firewall.
Évalué à 2.
Oui mais ça ne répond pas à tous les problèmes:
- J'utilise un logiciel de peer to peer non-référencé dans ton script
- J'ai un serveur ftp qui tourne sur le port 2121
- j'utilise acroread, et je ne veux pas qu'il se connecte sur internet, quelque soit le port,l'adresse distante/local et le sens de la connexion (entrée/sortie)
- etc...
( je dit «je», et je parle d'acroread, mais ce ne sont que des exemples ! )
Avec le succès grandissant de GNU/Linux, on risque d'avoir de plus en plus de logiciel proprio qui «sortent» en toute discrétion. On va sûrement avoir de plus en plus de logiciel hybride client/serveur. Plutôt que de faire des règles « en dur » dans un script, il serait mieux à mon avis d'avoir un logiciel plus souple, pouvant «apprendre». (apparement, ça existe: firestarter, fireflier).
P.S.
Je ne parle bien sur pas du geek, qui redirige les logs sur une console, traque les PID des applis douteuses à l'aide de lsof ou fuser et forge des paquets RESET à la main. ;-)
[^] # Re: Un bon firewall simple
Posté par gnujsa . En réponse au journal firewall. Évalué à 2.
- J'utilise un logiciel de peer to peer non-référencé dans ton script
- J'ai un serveur ftp qui tourne sur le port 2121
- j'utilise acroread, et je ne veux pas qu'il se connecte sur internet, quelque soit le port,l'adresse distante/local et le sens de la connexion (entrée/sortie)
- etc...
( je dit «je», et je parle d'acroread, mais ce ne sont que des exemples ! )
Avec le succès grandissant de GNU/Linux, on risque d'avoir de plus en plus de logiciel proprio qui «sortent» en toute discrétion. On va sûrement avoir de plus en plus de logiciel hybride client/serveur. Plutôt que de faire des règles « en dur » dans un script, il serait mieux à mon avis d'avoir un logiciel plus souple, pouvant «apprendre». (apparement, ça existe: firestarter, fireflier).
P.S.
Je ne parle bien sur pas du geek, qui redirige les logs sur une console, traque les PID des applis douteuses à l'aide de lsof ou fuser et forge des paquets RESET à la main. ;-)