Anthony Je voudrais savoir s'il existe un rpm qui test les attaques réseaux ... En faite je voudrais savoir si je dois rajouté un firewall à mon serveur dérrière mon routeur /firewall. Je voudrais sécurisé un max se serveur. Merci A+ 🙂
eddy33 Salut. Tu as nmap et nmapfe, sa version graphique pour scanner les ports ouverts... Ensuite comme outil serieux, tu as snort comme IDS : http://www.snort.org/ (jamais teste par faute de temps...) ++
nouvo09 . Pour ma part je mets un firewall soft en plus de celui du routeur pour windows, mais pas pour linux. Si ton routeur est bien configuré, ton pc n'est pas visible depuis le net.
drpixel Quels genre de services sont utilisés sur le serveur en question ? Veilles à ce que tous les services publiés soient chrooté ... Le firewall te permettrait de n'autoriser l'entrée que sur les services voulus.
Anthony Les services utilisés sont: - httpd - nfs - smb - mysqld - portmap - sshd - et puis d'autres que je ne me souviens plus. A+ 🙂
nouvo09 . Dans ton routeur, tu as une fonction "port forwarding" qui redirige vers une machine precise les appels arrivantsur tel port, par exemple sur machine1 le port http 80, sur machine 2 le port 25 du mail etc. Ne renseigne que ceux là, et par défaut tu diriges tous les autres vers un port inexistant. Et bien sur protége bien les services exposés au public. Règle ton routeur pour qu'il ne réponde pas au ping sauf en cas de necessité ponctuelle. En plus çà ne bloque pas les appels provenant de ton réseau privé si tu règles bien.
drpixel Paramètres ssh pour l'authentification par clé uniquement ... et n'autorise que les ports nécessaires (80, 22 et eventuellement 443) sur ton routeur. Personnellement, mon firewall de la Fedora est toujours activé et réglé pour autoriser les services nécessaires uniquement. (Protection de l'interieur du réseau ...) sachant que le routeur filtre déjà les accès de l'exterieur.