on ne peut connaitre tous les trous de secu
alors il n'y a qu'une solution:
LE FIREWALL!
les services (ports) sont redirige's du firewall vers les serveurs (redird par ex) dont le traffic ne pourra JAMAIS s'ecarter de leur utilisation normale (smtp => que du port 25)
chaque service etant separe' des autres: une machine par service et AUCUN serveur sur le firewall (meme pas ssh)
vous gagnerez en efficacite', en pouvant optimiser les options de forwarding pour tel ou tel service
(nbombre de connexions / rapidite' / etc...)
Je vous garanti que vous pouvez coller un ftp fouareux sans probleme: le gars cree un compte r00t mais c'est tout ce qu'il pourra faire!
le ssh ou telnet arrivera sur le firewall qui le redirigera vers... un vmware pour rigoler ou /dev/null (apres avoir copieusement renseigne' les logs qui sont transmis immediatement code's pgp a 3 utilisateurs differents dont un en externe chez y*h°° par ex... (accroche toi))
(euh attention quand meme cela suppose une securite' en interne aussi, n'allez pas me coller des .rhosts partout!)
j'ai teste' pour vous in-vivo et c'est plutot rigolo la reaction du scriptkid qui se fait gauler :)) mais bon on a pas ete mechant...
[^] # la reinstall non plus !
Posté par Anonyme . En réponse à la dépêche Logiciel propriétaire => Virus. Évalué à 0.
alors il n'y a qu'une solution:
LE FIREWALL!
les services (ports) sont redirige's du firewall vers les serveurs (redird par ex) dont le traffic ne pourra JAMAIS s'ecarter de leur utilisation normale (smtp => que du port 25)
chaque service etant separe' des autres: une machine par service et AUCUN serveur sur le firewall (meme pas ssh)
vous gagnerez en efficacite', en pouvant optimiser les options de forwarding pour tel ou tel service
(nbombre de connexions / rapidite' / etc...)
Je vous garanti que vous pouvez coller un ftp fouareux sans probleme: le gars cree un compte r00t mais c'est tout ce qu'il pourra faire!
le ssh ou telnet arrivera sur le firewall qui le redirigera vers... un vmware pour rigoler ou /dev/null (apres avoir copieusement renseigne' les logs qui sont transmis immediatement code's pgp a 3 utilisateurs differents dont un en externe chez y*h°° par ex... (accroche toi))
(euh attention quand meme cela suppose une securite' en interne aussi, n'allez pas me coller des .rhosts partout!)
j'ai teste' pour vous in-vivo et c'est plutot rigolo la reaction du scriptkid qui se fait gauler :)) mais bon on a pas ete mechant...