- au niveau des pare-feux, j'avoue ne pas être rassuré plus que ça (j'avoue une certaine paranoïa, désolé)
Ouais, je trouve que les gens devraient vraiment se détendre de ce côté. Les virus informatiques et les attaques par le réseau sont des plaies, bien sûr, mais la psychose générale qui semble gagner le grand public à ce sujet est encore plus lourde à porter. Les gens ont moins peur des violeurs que des pirates informatiques. Il ne faut pas exagérer. J'ai même entendu des gens tout-à-fait sains d'esprit par ailleurs déclarer être convaincus que les virus informatiques se transmettront un jour à l'homme (à moins qu'on devienne tous des cyborgs, je pense qu'il n'y a que peu de risque de ce côté).
Personnellement, j'adore iptables. Si tu es frileux de ce côté, sache qu'il est possible de définir pour chaque table une politique par défaut à appliquer aux paquets, laquelle peut être DROP ou REJECT pour le filtre. Pas de risque majeur de laisser passer ce que tu ne veux pas si tu n'es pas un expert.
Cela dit, c'est une des forces de Linux d'avoir une vue transparente sur son réseau et de pouvoir le manipuler à sa guise. Tout bloquer, c'est bien, voir ce qui se pointe à sa porte, c'est encore mieux. Ça m'amusait de voir certains pirates scanner mon port 22 et essayer de trouver le mot de passe, avant d'avoir une *box. En général, ça s'arrêtait dès que je commençais à faire la même chose... :-)
[^] # Re: Merci > suite.
Posté par Obsidian . En réponse au message [advanced-user@win] dernières questions avant passage sous linux. Évalué à 2.
Ouais, je trouve que les gens devraient vraiment se détendre de ce côté. Les virus informatiques et les attaques par le réseau sont des plaies, bien sûr, mais la psychose générale qui semble gagner le grand public à ce sujet est encore plus lourde à porter. Les gens ont moins peur des violeurs que des pirates informatiques. Il ne faut pas exagérer. J'ai même entendu des gens tout-à-fait sains d'esprit par ailleurs déclarer être convaincus que les virus informatiques se transmettront un jour à l'homme (à moins qu'on devienne tous des cyborgs, je pense qu'il n'y a que peu de risque de ce côté).
Personnellement, j'adore iptables. Si tu es frileux de ce côté, sache qu'il est possible de définir pour chaque table une politique par défaut à appliquer aux paquets, laquelle peut être DROP ou REJECT pour le filtre. Pas de risque majeur de laisser passer ce que tu ne veux pas si tu n'es pas un expert.
Cela dit, c'est une des forces de Linux d'avoir une vue transparente sur son réseau et de pouvoir le manipuler à sa guise. Tout bloquer, c'est bien, voir ce qui se pointe à sa porte, c'est encore mieux. Ça m'amusait de voir certains pirates scanner mon port 22 et essayer de trouver le mot de passe, avant d'avoir une *box. En général, ça s'arrêtait dès que je commençais à faire la même chose... :-)