Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2732 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Firewall matériel ou logiciel ?

n°712104
Taz
bisounours-codeur
Posté le 27-07-2005 à 17:09:14  profilanswer
 

Reprise du message précédent :
1) le scan de port, y a pas que ICMP
2) ICMP c'est loin de n'être que le ping
3) bref tu bloques un truc pour de fausses raisons sans savoir à quoi ça sert ...

mood
Publicité
Posté le 27-07-2005 à 17:09:14  profilanswer
 

n°712120
THRAK
- THR4K -
Posté le 27-07-2005 à 17:25:50  profilanswer
 

Sly Angel a écrit :

Bah disons qu'avec cette mentalité moi je m'amuserais aussi à dégager le ping possible sur forum.hardware.fr et quand le serveur déconne ( oui ça arrive jamais mais bon :D :ange: ) les gens peuvent pas trop savoir si ça vient d'eux, du serveur, si c'est le réseau ou le site. C'est assez chiant de pas avoir le ping.
 
Je suis d'accord que ça évite certains scripts, mais c'est une fausse protection, il suffit qu'un script ne fasse pas de check par ping et teste directement une url et la faille est exploitée directement...


Attention, j'ai pas non plus dis que la sécu ne devait reposer que sur mon "astuce" ; il est clair que si derrière tu n'a pas une bonne politique de sécu tu vas contre un mur  :o


---------------
THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously.
n°712124
THRAK
- THR4K -
Posté le 27-07-2005 à 17:32:44  profilanswer
 

Précision supplémentaire :
 
Mon exemple se base dans le cadre de la protection par firewall d'un poste informatique individuel ou d'un petit réseau privé par rapport au  net ; pour le cas d'un serveur web, ftp ou autre, la donne est totalement différente au niveau de la politique de sécu à mettre en place...


---------------
THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously.
n°713654
kouest
Posté le 01-08-2005 à 10:52:50  profilanswer
 

c simple, linux plante, ton firewall est au fraise ...
et avec un hard, moins besoin de connaissances informatiques ...

n°713661
ZeBib
4tus
Posté le 01-08-2005 à 11:15:20  profilanswer
 

kouest a écrit :

c simple, linux plante, ton firewall est au fraise ...
et avec un hard, moins besoin de connaissances informatiques ...


 
 
t'as autant de chance de faire planter le linux que de faire planter le FW pseudo-hard vu qu'il y a de fortes chances que ce FW "hard" soit basé sur un nux/BSD.

n°713702
sebchap
Share the knowledge
Posté le 01-08-2005 à 13:34:05  profilanswer
 

busybox sur les wrt54g et oui, d'une maniere general, ce sont des unix like ou *bsd qui sont dedans :) Le tout avec des regles iptables, du syslog et une interface web


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°713757
kouest
Posté le 01-08-2005 à 16:07:44  profilanswer
 

sauf que jsuppose ke son linux il ne vas pas servir que de parefeu ...
si il a dautre service qui tourne, c pas conseillé...

n°713760
sebchap
Share the knowledge
Posté le 01-08-2005 à 16:18:31  profilanswer
 

Tout a été expliqué la page d'avant et notamment l'interet de separer le firewall du serveur qui heberge les differents services ;) Donc s'il ne le fait pas, tant pis pour lui [:spamafote]


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°713761
kouest
Posté le 01-08-2005 à 16:23:15  profilanswer
 

Désolé, la flemme de lire :)

n°713765
tfh
Posté le 01-08-2005 à 16:43:39  profilanswer
 

m0n0wall  sur CF +  pcengines WRAP , c'est un vrai bonheur, je prefere qu'un "vrai" router materiel dont je ne connais pas le code source.  

mood
Publicité
Posté le 01-08-2005 à 16:43:39  profilanswer
 

n°713772
sebchap
Share the knowledge
Posté le 01-08-2005 à 17:07:23  profilanswer
 

tfh a écrit :

m0n0wall  sur CF +  pcengines WRAP , c'est un vrai bonheur, je prefere qu'un "vrai" router materiel dont je ne connais pas le code source.


Evidemment, c'est pour ca que j'ai choisi le linksys :o parce que je le vaut bien :o
Il n'y en a pas bcp d'autres qui sont opensource malheureusement (enfin les linksys sont d'excellents routeur tout de même)


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°713786
kouest
Posté le 01-08-2005 à 17:39:25  profilanswer
 

tfh a écrit :

m0n0wall  sur CF +  pcengines WRAP , c'est un vrai bonheur, je prefere qu'un "vrai" router materiel dont je ne connais pas le code source.


 
et ca te sert a koi de connaitre le code source :) ?
A part si tu es un ptit génie de l'info :)
 
soit dis en passant, routeur-firewall de bne qualité : je vous conseille du zyxell.

n°713790
sebchap
Share the knowledge
Posté le 01-08-2005 à 17:48:14  profilanswer
 

kouest a écrit :

et ca te sert a koi de connaitre le code source :) ?
A part si tu es un ptit génie


Pas forcement besoin d'etre u npetit genie pour comprendre le code source (enfin faut les base, stou [:spamafote] ) . Apres, pour le modifier sans faire de conneries, c'est deja une autre affaire. Mais le principal interet d'un firmware opensource, c'est qu'il y aura forcement une communauté pour en developpé un autre qui sera plus performant, ou qui offrera d'autres feature interessantes comme c'est le cas d'alchemy, openwrt etc... pour le wrt54g. Et le fabricant pourra reprendre le code de la communauté pour ameliorer ces propres firmware de ses prochaines versions. Donc c'est mieux [:klem3i1]


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°713801
tfh
Posté le 01-08-2005 à 18:00:28  profilanswer
 

kouest a écrit :

et ca te sert a koi de connaitre le code source :) ?
A part si tu es un ptit génie de l'info :)
 
soit dis en passant, routeur-firewall de bne qualité : je vous conseille du zyxell.


 
ben a verifier que y'a pas de backdoors ou autre "features"  
 

n°713854
sebchap
Share the knowledge
Posté le 01-08-2005 à 20:48:11  profilanswer
 

tfh a écrit :

ben a verifier que y'a pas de backdoors ou autre "features"


Oui enfin là, je vois pas trop l'interet d'un fabricant de firewall à mettre des backdoor :/


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°713861
vlack
Posté le 01-08-2005 à 21:14:47  profilanswer
 

sebchap a écrit :

Oui enfin là, je vois pas trop l'interet d'un fabricant de firewall à mettre des backdoor :/


Les gens qui travaillent sur le reseau mettent bien des GPS dans les cartes ethernet [:petrus75]
 
Sinon, je trouve aussi qu'être opensource est une sécurité supplémentaire. Si c'est libre c'est un plus.

n°713864
sebchap
Share the knowledge
Posté le 01-08-2005 à 21:34:43  profilanswer
 

vlack a écrit :

Les gens qui travaillent sur le reseau mettent bien des GPS dans les cartes ethernet [:petrus75]


Mais n'importe quoi [:pingouino]
 
 
 
 
 
 
 
C'est dans les alims [:petrus75]


Message édité par sebchap le 01-08-2005 à 21:35:09

---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°713868
vlack
Posté le 01-08-2005 à 21:46:28  profilanswer
 

sebchap a écrit :


C'est dans les alims [:petrus75]


J'ai confondu avec les interfaces satellite [:dawao]
Mais on dévie là :o  
WRAP + *BSD rulez, et pis cest tout :o

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[FC4] Comment installer nvu et d'autre logiciel avec yumlogiciel de sauvegarde en francais sous linux
Logiciel régulation ventilateur CG ( cf Expertool )[RAID logiciel]probleme avec mdadm -a
Un logiciel pour les fichiers PAR2 sous linux ?Instalation firewall/routeur sous Mandriva LE 2005
Recherche le nom d'un logiciel libre ..logiciel pour crypter un dossier
Cherche logiciel de prise de notes / pense-bête /mémo.... hierarchisé.Pb avec URPMI sous mandrake 10.1 official (firewall)
Plus de sujets relatifs à : Firewall matériel ou logiciel ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)