J'ai décidé de configurer un firewall sur mon Linux car la semaine dernière j'ai été surpris de voir que quelqu'un accédait de l'extérieur à mon proxy HTTP, qui contenait comme site www visité l'URL suivante: http://../../../../windows/win.ini(...)
En allant sur le site suivant: http://www.pcflank.com/(...) (merci les moules), j'ai pu vérifier combien ma machine Linux était une passoire, alors que je ne pensais pas qu'elle l'était.
Maintenant ca va mieux, j'ai même avant de placer le firewall, vérifier les connexions autorisés ou non avec le tcp_wrapper (car le telnet était autorisé vers l'extérieur, HUM!)
Un grand merci au magazines MISC et au LM39 pour le setup de base d'un firewall. On en apprend beaucoup.
# Ce n'est pas parce qu'on est sous Linux qu'on est forcément en sécurité
Posté par Patrice Mandin . En réponse à la dépêche Les pirates s'attaquent à l'OpenSource. Évalué à 10.
http://../../../../windows/win.ini(...)
En allant sur le site suivant: http://www.pcflank.com/(...) (merci les moules), j'ai pu vérifier combien ma machine Linux était une passoire, alors que je ne pensais pas qu'elle l'était.
Maintenant ca va mieux, j'ai même avant de placer le firewall, vérifier les connexions autorisés ou non avec le tcp_wrapper (car le telnet était autorisé vers l'extérieur, HUM!)
Un grand merci au magazines MISC et au LM39 pour le setup de base d'un firewall. On en apprend beaucoup.