En fait le risque majeur pour ton serveur, c'est avant tout l'exploitation d'une faille sur tes HTTP, IMAP, SMTP et autres SSH pas filtrés plutôt que l'installation d'un cheval de troie depuis un compte local.
Tout dépend de ce que veut faire l'attaquant:
S'il veut se servir de ma machine comme zombie, il va essayer d'installer un cheval de troie depuis une faille. C'est là où des règles de sortie peuvent réduire son action et permettre de savoir si on s'est fait hacké.
S'il veut faire un défigurement, le pare-feu ne servira pas beaucoup.
S'il veut faire un DoS, le firewall appliquera des règles d'entrée.
Le but de mon message était de trouver un exemple de config orienté serveur, afin d'éviter de me retrouver "enfermé dehors" pour avoir oublier d'ouvrir certaines sorties indispensables (DNS,ping,SSH).
L'exemple one-interface est plutôt orienté "station de travail", où tout peut sortir et rien n'entre.
--
Un serveur sûr est un machine éteinte enfermée dans un coffre, et encore...
[^] # Re: Je ne comprends pas ...
Posté par Djax . En réponse au message Shorewall et des règles de sortie du firewall les plus restrictives possibles. Évalué à 2.
Tout dépend de ce que veut faire l'attaquant:
S'il veut se servir de ma machine comme zombie, il va essayer d'installer un cheval de troie depuis une faille. C'est là où des règles de sortie peuvent réduire son action et permettre de savoir si on s'est fait hacké.
S'il veut faire un défigurement, le pare-feu ne servira pas beaucoup.
S'il veut faire un DoS, le firewall appliquera des règles d'entrée.
Le but de mon message était de trouver un exemple de config orienté serveur, afin d'éviter de me retrouver "enfermé dehors" pour avoir oublier d'ouvrir certaines sorties indispensables (DNS,ping,SSH).
L'exemple one-interface est plutôt orienté "station de travail", où tout peut sortir et rien n'entre.
--
Un serveur sûr est un machine éteinte enfermée dans un coffre, et encore...