• [^] # Re: Que mettre sur son Firewall

    Posté par . En réponse à la dépêche Startup Linux : un Firewall méconnu. Évalué à 4.

    les autres ont deja bien répondu, je rajouterai que pour un utilisateur a la maison qui ne veux pas mettre une 10aine de machines dans une DMZ, il n'y a pas le choix: le concept de firewall soit etre adapté a la situation.

    La plupart des services ne sont pas foncièrement dangereux, surtout si ils ne sont pas accessibles de l'exterieur. Par exemple chez moi il y a un service IMAP sur mon firewall pour que notre mail soit dispo depuis tous les postes. le port IMAP n'est dispo que pour les machines internes. Le firewall fait touner aussi sendmail (la je risque un flame war) mais de meme, uniquement accessible depuis l'interieur. C'est le firewall qui va chercher les mails sur un serveur POP pour toute la famille de temps en temps.
    En fait le seul port ouvert du coté internet c'est ssh, et encore seulement depuis quelques adresses IP.
    le plus important:
    -instller LE MINIMUM UTILE. ca fait moins de logiciels a mettre a jour quand des problemes de securite sont signalés.
    -mettre a jour REGULIEREMENT (en fait ma machine va toutes les nuit chopper les mises a jour et m'envoie un mail si il y en a une qui la concerne, comme ca je patche le lendemain matin).

    smoothwall veut montrer que l'on peut faire un vrai firewall linux competitif par rapport aux pix/fw-1/... il est donc normal qu'ils n'installent aucun service dessus.