• [^] # Re: :/

    Posté par . En réponse au message Quant est-il de la sécurité sous linux mandrake?. Évalué à 2.

    Donc en résumé, seul un firewall est à souhaiter. Pour mon mot de passe, ça devrait aller (minuscules, maj, chiffres, ponctuation)

    Pour faire court: Oui.


    Pour faire plus détaillé, disons que:

    1) Tu risques déjà largement moins en utilisant Linux que Windows (de part la conception du système mais aussi et surtout parce Linux est moins répandu).
    2) Si tu as installé Mandrake, l'installeur a dù te proposer de choisir ton niveau de sécurité. Si tu n'as pas mis le niveau de base, Mandrake a dù configurer ton iptables pour toi (ce qui ne veut pas dire que ce soit ce qu'il y a de mieux, à toi de voir). Essaie « /sbin/iptables -L » en root dans une console pour t'en assurer.
    3) Toujours en root, dans une console, lance « tcpdump ». S'il n'est pas installé, trouve le RPM et installe-le (il est sur l'un des 3 CD d'installation de Mandrake). Essaie-le alors que tu es connecté à Internet, mais sans avoir ouvert aucun navigateur ou client quelquonque. Tu recevras une requete toutes les deux ou trois secondes. Ce sont tous les vers qui ont contaminé les machines Win qui essaient de tenter leur chance. Evidement, le fait que tu reçoives ces paquets ne veut pas dire Linux ait envie d'y répondre favorablement.

    Encore un mot: Depuis un an, c'est la mode des « firewalls personnels ». C'est un abus de langage. Un firewall en informatique devrait être une machine isolée dédiée à cette tâche et servant de « passage obligé » entre un réseau public et un réseau interne. Avoir un « firewall » qui tourne sur la machine que l'on est censé protéger ne sert pas à grand chose s'il s'appuie sur un système qui à la base est percé. Il est bon d'en être conscient. En tout état de cause, iptables fait partie intégrante du noyau et de sa gestion réseau. Ce n'est pas une simple surcouche qui va essayer de mettre son grain de sel où elle peut.

    Vous me conseillez quoi comme firewall? Car tout ce qui touche à iptables ou à ton moniteur réseau, j'ai rien compris ^^ (j'apprends Linux)

    En fait, sous Unix, on a une approche légèrement différente. Sous Windows, une fois le système installé, tu ne peux pas faire grand chose à part jouer au Solitaire ou au Démineur. Lorsque tu souhaites faire quelque chose de précis, tu dois investir dans un logiciel comme remplit (en général) bien son rôle et te propose toute une panoplie digne d'un expert en la matière. Sous Unix, tu pars d'avance avec une floppée de petits outils d'intérêt général que tu peux combiner entre eux pour arriver à tes fins. Cela oblige à apprendre à se servir du système mais te permet en général de faire pratiquement tout ce que tu peux imaginer, et t'évite d'avoir à te conformer aux limitations de ton système ...