> configurée presque par défaut, et qui va être stupéfait de voir que ca n'est pas "secure"
Le problème est rarement l'absence de firewall...
Les problèmes de sécurité s'est un serveur apache mal configuré (php, cgi, etc...), ftp, mysqladmin, webadmin (quelle folie...) voire le telnet accessible car certains ont la flème d'installer ssh (sous windows) et font pression sur l'admin pour ouvrir le port telnet.
Alors même si les services sont filtrés, si les quelques services qui restes sont mal configurés, c'est la merde (possible).
Une linux box sans firewal, et avec uniquement ssh, apache (bien configuré), postgresql/mysql en mode local il n'y a pas de problème particulié de sécurité.
> Qu'on se le répète, la sécurité ne se fait pas (uniquement) en installant un "bon OS"
C'est aussi un affaire de services bien configurés et à jour et c'est beaucoup plus dure que le configuration d'un firewall...
[^] # Re: Article a double tranchant
Posté par matiasf . En réponse à la dépêche Utilisez Un Firewall Linux pour se défendre des hackers. Évalué à 10.
Le problème est rarement l'absence de firewall...
Les problèmes de sécurité s'est un serveur apache mal configuré (php, cgi, etc...), ftp, mysqladmin, webadmin (quelle folie...) voire le telnet accessible car certains ont la flème d'installer ssh (sous windows) et font pression sur l'admin pour ouvrir le port telnet.
Alors même si les services sont filtrés, si les quelques services qui restes sont mal configurés, c'est la merde (possible).
Une linux box sans firewal, et avec uniquement ssh, apache (bien configuré), postgresql/mysql en mode local il n'y a pas de problème particulié de sécurité.
> Qu'on se le répète, la sécurité ne se fait pas (uniquement) en installant un "bon OS"
C'est aussi un affaire de services bien configurés et à jour et c'est beaucoup plus dure que le configuration d'un firewall...