• # Je ne comprends pas ...

    Posté par . En réponse au message Shorewall et des règles de sortie du firewall les plus restrictives possibles. Évalué à 3.

    Tu sembles connaître le principe de shorewall.
    Tu as une documentation légère mais qui est une bonne base.
    Tu sais ce que tu veux faire de ta machine (et pas nous).

    On peut te donner autant d'exemples que tu le désires, mais je ne suis pas certain que ca t'avance beaucoup.

    J'ai raté un truc ?

    Tu fermes tranquillement les portes, puis tu ouvres petit à petit en fonction des besoins, ca ne prends pas vraiment beaucoup de temps.

    Les exemples situés sur http://www1.shorewall.net/pub/shorewall/Samples/(...) sont de bonnes bases (en particulier pour la partie ICMP)

    En fait le risque majeur pour ton serveur, c'est avant tout l'exploitation d'une faille sur tes HTTP, IMAP, SMTP et autres SSH pas filtrés plutôt que l'installation d'un cheval de troie depuis un compte local.

    Pour quelqu'un qui ne voyait pas quoi dire, c'est déjà pas mal :)

    M