Je ne sais pas si c'est vraiment ce que tu veux, mais un bon truc pour les serveurs est de mettre un firewall qui ne laisse sortir que ce que l'on utilise:
fw-> port HTTP / HTTPS (pour les mises à jour par HTTP)
fw-> port FTP (pour les mises à jour par FTP)
fw-> port IMAP / IMAPS (pour rendre possible des fetchmails IMAP)
fw-> port POP / POPS (pour rendre possibles des fectmails POP)
fw-> port SMTP ( pour permettre à ton MTA de bosser)
ça limite déjà la nuisance et le champ d'action que peuvent provoquer certains vers.
Pour ce qui entre, à définir en fonction des services proposés (http/https/ftp/ssh/smtp/imaps/...)
ça limite les chevaux de Troie.
Je trouve que shorewall rend ce paramétrage assez simple.
Mieux vaut avoir accès physiquement lors de la mise en place le pare-feu, une erreur et le serveur est aussi verbeux qu'une pierre.
Ensuite un Logwatch permet de voir les ports interdits qui ont tentés d'être utilisé.
# Firewall
Posté par Djax . En réponse au message Surveiller les ports réseaux. Évalué à 1.
fw-> port HTTP / HTTPS (pour les mises à jour par HTTP)
fw-> port FTP (pour les mises à jour par FTP)
fw-> port IMAP / IMAPS (pour rendre possible des fetchmails IMAP)
fw-> port POP / POPS (pour rendre possibles des fectmails POP)
fw-> port SMTP ( pour permettre à ton MTA de bosser)
ça limite déjà la nuisance et le champ d'action que peuvent provoquer certains vers.
Pour ce qui entre, à définir en fonction des services proposés (http/https/ftp/ssh/smtp/imaps/...)
ça limite les chevaux de Troie.
Je trouve que shorewall rend ce paramétrage assez simple.
Mieux vaut avoir accès physiquement lors de la mise en place le pare-feu, une erreur et le serveur est aussi verbeux qu'une pierre.
Ensuite un Logwatch permet de voir les ports interdits qui ont tentés d'être utilisé.