• [^] # Re: Chat /VoIP facile?

    Posté par . En réponse au journal IPv6 chez free ?. Évalué à 1.

    certes, le NAT est moche ...
    mais le NAT est Mme-Michu-Compliant

    Mme Michu, comprend cette notion de "péage" qui traduit ce qui est autorisé à traduire de maniere transparente.

    Pour Mme Michu, iptable c un truc d'informaticien "qui savent l'ordinateur".

    A coté de cela, je n'ose parler des personnes qui se font avoir dans le joli monde des GNUbies où l'on confond trop facilement "linux+ssh+apache" avec "securité" ... et ou l'on s'étonne après que des scripts bizarre tournent sur la machine.

    cela fait des années que mes serveurs se font port-scanner et, où ou des robots tentent de forcer via mot de passe un acces SSH ... sauf que j'ai desactivé l'auth par mot de passe, on ne peut que s'identifier par une clé .

    Combien de GNUbies se sont fait avoir par un acces ssh root (ou autre) sans le savoir parce que le mot de passe root etait faible et ssh avait sa conf par défaut ?

    mais ce qui est moche est que le principal vecteur d'attaque est ce que tu donnes sans réaliser le danger que cela représente :
    une configuration simple par defaut


    c'est parce que la conf par défaut est gardé qu'il y a des failles de sécurité qui sont trouvé et que des robots sont utilisé pour des attaques distribués pour deployer des rootkit.

    Casser une machine faisant uniquement NAT+FW, on reboote cette machine et c'est reglé et de nouveau en ligne.

    Casser une machine perso avec un firewall, on reboot la machine et on espere qu'il n'y a pas trop de degat.

    le NAT à le mérite d'empecher tout accès par defaut de manière independante aux machines.

    VIVE LES CONFS PAR DEFAUT SUR LES MACHINES A TOUT FAIRE !

    Ca me fait penser à un court metrage de Mathieu Kassowitz, je fais confiance sans prendre de précaution puisque l'on m'assure qu'il n'y a aucun risque !

    C'est aussi facile de moinser betement que de faire confiance à une conf par défaut en se croyant protéger.