• [^] # Re: HS LMF 12 : Le firewall, votre meilleur ennemi

    Posté par . En réponse à la dépêche HS LMF 12 : Le firewall, votre meilleur ennemi. Évalué à 3.

    C'est amusant ton concept. La qualité de ta sécurité est dictée par le maillon le plus faible. Si ton proxy (prenons l'exemple d'un proxy web) est troué, le trou est dans l'application proxy. Cette application est AUTORISEE a travers le firewall, donc exploitable malgré ton firewall. Bref effectivement c'est mieux de ne pas faire tourner trop de choses sur le firewall. Mais il faut garder à l'esprit que faire tourner un service applicatif sur une autre machine n'apporte pas pour autant la sécurité. La seule différence c'est: cas 1: proxy et FW sur meme machine: l'exploit permet au cracker de posseder le FW, c'est mal. cas 2: proxy derriere le FW: l'exploit permet au cracker de posseder le proxy qui est derriere le FW, du coup il a moins de possibilitées de communication avec le monde exterieur, mais rien n'est impossible. il peut commencer a sniffer le reseau interne/dmz, attaquer d'autres machines de l'interieur ... les FW et proxy sont bien, mais il FAUT au minimum : - lire et exploiter les logs - auditer les regles et config regulierement - verifier les cheksum des fichiers important (type tripwire)