• [^] # Re: Même question

    Posté par (site web personnel) . En réponse au journal Les pare-feu. Évalué à 5.

    (tu es libre de créer tes propres règles), sur des ports précis (règles à déterminer) éventuellement fermés.
    Et au moment où tu auras besoin d'accéder à ta machine en urgence, tu sera chez un client, qui aura autorisé seulement les ports classiques 22/80/443 (normal, ils vont pas ouvrir tous les ports... Déja que si tu as le droit au port 22, c'est bien, dans mon entreprise c'est 80/443 seulement. Mais tu peux pas utiliser ces ports pour ton test, puisque tu as Apache dessus :) ). Avec ta super-protection, tu te seras protégé de... Toi-même.
    Les protections, c'est bien, mais en faire trop, c'est pas bon non plus...
    Un petit fail2ban suffit amplement pour virer les emmerdeurs sans que ça t'embête toi.