• [^] # Re: pare-feu

    Posté par . En réponse au journal asta la Vista Windows. Évalué à 4.

    > Avec Linux, c'est simple tu ferme tous le port en écoute, et t'est tranquille.

    Le moyen le plus simple de faire ça, c'est encore avec iptables ou une surcouche graphique. Tu sais comment ça s'appelle ? Un firewall ...

    ps: Je parlais d'ordinateur personnelle! Ce qui correspond à l'usage de Windows.

    Non, le moyen le plus simple est de configurer correctement sa machine. Par exemple, cups n'a pas besoin d'écouter le réseau, seulement l'interface loopback. Sur ma machine tous est fermé hormis ssh. Je ne vois pas comment on peut établir une connection, s'il n'y a pas un démon en écoute. C'est tout. Sur un routeur de réseau, c'est différent. Tu peut avoir besoin en interne de plein de service non sécurisé. Donc tu bloque avec un pare-feu au niveau des routeurs.

    Sous Linux, rares sont les failles exploitées. Mais si tu te renseigne un tout petit peu, tu te rendra compte qu'il y a aussi des failles, en quantité tout à fait comparable. Je connais plusieurs personnes qui se sont fait pirater une machine perso sous Linux, et qui auraient pu l'eviter très simplement.

    Si tu installe tous les services (NFS, ftp ...) avec la configuration par défaut. Cela de m'étonne pas!