Le développement de "distributions" permettant de mettre en place un firewall facilement accessible à tous et ne nécessitant pas des connaissances trop pointues dans ce domaine est en plein renouveau.
On a souvent parlé de la distrib Smoothwall, permettant de recycler son vieux 486, mais une autre alternative existe Startup Linux, qui a mon goût est plus complet et inclus le minimun pour celui qui veut faire le maximun s'en pour autant être un expert. Bien sûr un expert préfèrera toujours faire sa propre sécurité avec son propre firewall et sa DMZ, mais ce genre de produit s'adresse aux débutants soucieux de se sécuriser un minimun tout en adoptant un produit fiable et gratuit, comme aux utilisateurs plus avancés.
Pour pouvoir se consacrer tranquillement à autre chose, et se préparer plus sereinement à une configuration personnelle.
Vive l'alternative.
Aller plus loin
- Le sîte officiel (5 clics)
- Les spécifications techniques (4 clics)
- La page sur Freashmeat (2 clics)
- Smoothwall.org (2 clics)
# Le support ADSL-USB-Alcatel ?
Posté par Milo . Évalué à 7.
Si qqu'un a l'info je suis preneur
# Que mettre sur son Firewall
Posté par tgl . Évalué à 10.
J'aimerai avoir vos opinions sur ce qu'il est raisonnable, en termes de sécurité, d'installer sur son firewall.
J'ai un vague souvenir d'un mec qui s'était fait flamé sur la ML de SmoothWall juste pour avoir envisagé d'installer dessus son serveur mail. Or là, je lis que sont installés "Dhcpd, Samba, Bind, Apache, Vftpd, SSH, Sendmail, Pop3, NFS, ... ".
Alors qui a raison ? Sont-ce les Startupeurs qui sont inconscients ou les SmoothWalliens qui sont intégristes ?
T.
[^] # Re: Que mettre sur son Firewall
Posté par Jerome Demeyer . Évalué à 10.
Par contre, s'il s'agit d'avoir un bécane toujours connectée au net, qui du coup propose des services intéressant (dns, web, mail, ftp et compagnie) mais sécurisée quand même, alors je ne vois pas l'intérêt d'utiliser une distrib spécialisée comme la startup linux... autant utiliser la distrib que l'on connait le mieux.
Les meilleurs outils sont ceux que l'on maitrise le plus. Il n'est nécessiare d'en changer que si l'on se sent bridé par ce que l'on sait déjà utiliser, ou bien que l'on préfère s'orienter vers une autre philosophie... mais bon c'est juste mon avis.
[^] # Re: Que mettre sur son Firewall
Posté par poil oq . Évalué à 7.
- une pour l'internet
- une pour la machine qui propose des services web (mail, http, dns, etc...) ou une interface par service web si tu as des machines dédiées.
- une pour ton réseau local.
et ainsi tu pourra installer SmoothWall sur le firewall (qui roulaizera à mort)
Sinon, si t'as pas les moyens d'avoir autant de machines, tu te configures ta machine perso en faisant gaffe de suivre les mises à jour de sécurité proposées par le fournisseur de ta distribution, et tu te sers d'IPTABLES pour la mettre sur le net en "sécurité".
C'est ce que je fais avec le script de MonMotha pour configurer IPTABLE ( http://monmotha.mplug.org/firewall/index.php(...) )
[^] # Re: Que mettre sur son Firewall
Posté par PLuG . Évalué à 4.
La plupart des services ne sont pas foncièrement dangereux, surtout si ils ne sont pas accessibles de l'exterieur. Par exemple chez moi il y a un service IMAP sur mon firewall pour que notre mail soit dispo depuis tous les postes. le port IMAP n'est dispo que pour les machines internes. Le firewall fait touner aussi sendmail (la je risque un flame war) mais de meme, uniquement accessible depuis l'interieur. C'est le firewall qui va chercher les mails sur un serveur POP pour toute la famille de temps en temps.
En fait le seul port ouvert du coté internet c'est ssh, et encore seulement depuis quelques adresses IP.
le plus important:
-instller LE MINIMUM UTILE. ca fait moins de logiciels a mettre a jour quand des problemes de securite sont signalés.
-mettre a jour REGULIEREMENT (en fait ma machine va toutes les nuit chopper les mises a jour et m'envoie un mail si il y en a une qui la concerne, comme ca je patche le lendemain matin).
smoothwall veut montrer que l'on peut faire un vrai firewall linux competitif par rapport aux pix/fw-1/... il est donc normal qu'ils n'installent aucun service dessus.
# Excusez-moi, mais ...
Posté par Coox . Évalué à 3.
[^] # Re: Excusez-moi, mais ...
Posté par poil oq . Évalué à 3.
Alors pourquoi "DeMilitarized Zone", là ???
[^] # Re: Excusez-moi, mais ...
Posté par pas_moi . Évalué à 4.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.