Je suis d'accord qu'il ne faut pas tout laisser passer... Mais franchement filtrer FTP est d'une stupidité absolue. Notamment parce que l'utilisateur de base peut tomber sur un lien FTP en broutant le Web, sans même se rendre compte qu'il s'agit d'un protocole différent ("c'est quoi un protocole ?"), et abandonner lorsque le chargement échouera. De plus, j'imagine à quel point ça doit être gonflant de devoir faire des mines à l'admin rien que pour avoir le droit de télécharger en FTP.
Pareil pour le SSH, à mon avis. Je ne vois pas trop en quoi une connexion sortante par ce protocole peut faire du mal au réseau interne. En gros, le comportement que tu préconises est de tout interdire par paresse ou par incompétence, afin d'éviter d'avoir à évaluer et pondérer le danger lié à chaque application potentielle (ce qui est pourtant le boulot de l'admin).
[^] # Les admins chiants ;))
Posté par Moby-Dik . En réponse à la dépêche Mise en place d'un firewall « fort ». Évalué à 5.
Pareil pour le SSH, à mon avis. Je ne vois pas trop en quoi une connexion sortante par ce protocole peut faire du mal au réseau interne. En gros, le comportement que tu préconises est de tout interdire par paresse ou par incompétence, afin d'éviter d'avoir à évaluer et pondérer le danger lié à chaque application potentielle (ce qui est pourtant le boulot de l'admin).