• # Firewall

    Posté par . En réponse au message Surveiller les ports réseaux. Évalué à 1.

    Je ne sais pas si c'est vraiment ce que tu veux, mais un bon truc pour les serveurs est de mettre un firewall qui ne laisse sortir que ce que l'on utilise:
    fw-> port HTTP / HTTPS (pour les mises à jour par HTTP)
    fw-> port FTP (pour les mises à jour par FTP)
    fw-> port IMAP / IMAPS (pour rendre possible des fetchmails IMAP)
    fw-> port POP / POPS (pour rendre possibles des fectmails POP)
    fw-> port SMTP ( pour permettre à ton MTA de bosser)

    ça limite déjà la nuisance et le champ d'action que peuvent provoquer certains vers.

    Pour ce qui entre, à définir en fonction des services proposés (http/https/ftp/ssh/smtp/imaps/...)

    ça limite les chevaux de Troie.


    Je trouve que shorewall rend ce paramétrage assez simple.

    Mieux vaut avoir accès physiquement lors de la mise en place le pare-feu, une erreur et le serveur est aussi verbeux qu'une pierre.

    Ensuite un Logwatch permet de voir les ports interdits qui ont tentés d'être utilisé.