Bienvenue, Invité
Merci de vous identifier ou de vous inscrire.    Mot de passe perdu?

Configuration Parefeu ???
(1 lecteur(s)) (1) Invité(s)
Aller en basPage: 1
SUJET: Configuration Parefeu ???
#1688
Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
Bonjour ,

J'aurais aimé obtenir de l'aide, des avis, des conseils pour effectuer une bonne configuration parefeu, l'outil étant "Guarddog" sur LM8 KDE.
L'utilisation est : hotspot wifi type Mac Do...

Vous remerciant par avance, veuillez agréez, Mesdames, Messieurs, l'expression de ma naïveté avérée...
Fel (Utilisateur)
Fils De L'Instant, Adopté par Linux...
Platinum Boarder
Messages: 1596
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
L'administrateur a désactivé l'accès public en écriture.
@ Mettons de l\'âme dans la machine @ R.M.S (Révolution, Mouvement et Spiritualité...) @
Pour un internet Libre et Totalement Libéré...
 
#1689
Re: Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
moi je ne me connecte que de chez moi ... et plus en wifi ... alors ...

et dans mon entourage^^ je ne risque rien ...
Balam (Admin)
semper fidelis linux !
Administrator
Messages: 2656
graph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Sexe: Masculin balam.62 Cyber-Nux balam.web@gmail.com balam.web@gmail.com Lieu: Nord de la France Date anniversaire: 21/10
L'administrateur a désactivé l'accès public en écriture.


Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.


Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.


Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
/ http://counter.li.org/cgi-bin/certificate.cgi/530231

Arch Linux - 64bits - 2.6.37 - KDE 4.6.00

Portable : ACER ASpire 5930G - 844G32Mn : Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz / nVidia GeForce 9600M GT / 4Go RAM / 320 Go DD
Fixe : AMD 64 Phenom X3 8650 @ 2.3GHz / MSI Nvidia GeForce 8400 GS 512 Mo DDR2 / Kingston HyperX Dual Channel DDR2 4 Go 1066MHz / WD Green 500Go 32Mo 3.5"

Besoin d\'un site internet? besoin d\'un hébergement? Besoin de conseil ou d\'assistance?
 
#1690
Re: Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
C'était une réponse ???
Fel (Utilisateur)
Fils De L'Instant, Adopté par Linux...
Platinum Boarder
Messages: 1596
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
L'administrateur a désactivé l'accès public en écriture.
@ Mettons de l\'âme dans la machine @ R.M.S (Révolution, Mouvement et Spiritualité...) @
Pour un internet Libre et Totalement Libéré...
 
#1692
Re:Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
Salut, moi j'utilise simplement planet.ubuntu-fr.org/tag/Gufw
Tout sur Deny.

Je n'ai jamais utilisé Guardog.
Il faut savoir que Linux a iptable comme pare-feu et que celui-ci est très puissant et intelligent.
Il repousse automatiquement les requêtes suspectes ou les comportements non autorisés.
Il sait.
Contrairement à un pare-feu même Pro sous W$, il ne questionne jamais.
Les tentatives d'intrusions, si elles viennent, seront tués dans l'oeuf.

Chaque année, il y a des concours de Blackhats avec prix de 10.000$ pour défoncer les portes des 3 OS W$, Mac, Linux et chaque année, les 2 premiers sont percés et non Linux, alors je ne pense pas que le hacker chez McDo va aller bien loin
Voici ici un exemple

Après le MacBook Air d'Apple piraté en quelques minutes, c'est au tour de Windows Vista de tomber sous les coups du concours CanSecWest Security.

Nous vous indiquions, la semaine derniére, le premier résultat du concours PWN2OWN mis en place lors du CanSecWest Security de Vancouver (Canada), un rendez-vous dédié aux amateurs de hacking et de sécurité informatique. Le Defcon du grand nord en quelque sorte.

Le concours proposait aux participants de pénétrer des ordinateurs sous Windows, Mac OS X et Linux. Si la grosse pomme n'a pas tenu plus de trois minutes, il aura fallu un peu plus de temps à Shane Macaulay, consultant pour Security Objectives, pour faire sauter la sécurité du dernier OS de Microsoft. L'informaticien a réussi à prendre la main sur l'ordinateur mis à disposition. Un Fujitsu U810 équipé de VISTA et de sa mise à jour SP1. Le hacker a utilisé une faille "0day" pour Flash Player afin de réussir son tour de passe-passe. Comme il est de tradition, la méthode ne sera pas révélée tant que la faille n'aura pas été colmatée.

Shane Macaulay avait cracké la sécurité du MacBook Pro, l'année derniére, lors de ce même concours. Après trois jours de CanSecWest Security, et de concours, seul la machine sous Ubuntu 7.10 est restée vierge de toute intrusion.
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
Dernière édition: 25/03/10 à 13:53 Par jalobservateur.
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#1701
Re:Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
Petite réponse à Balam tout d'abord : J'aimerais moi aussi pouvoir me connecter tranquillement de chez moi, mais je ne comprends pas pourquoi Internet est payant. Cela me sidère un peu quelque part... D'autant plus que je ne serais jamais très gourmand de la toile : juste aller sur ce qui concerne linux pour les infos et mises à jours, et logiciels ; quelques contacts avec le navire cyber_nux, sinon voilà... Le reste ne m'intéresse pas et de plus je n'en aurais pas le temps...

Sinon je pense aussi que si j'étais un peu plus grand et plus aguerri, je trouverais peut-être des méthodes para llèles, mais en attendant, les méthodes parallèles je n'en ai pas.

Pour ce qui est de Guarddog, j'en parle car il m'est apparu dans mon Kinux Mint KDE... Sur l'Ubuntu j'ai Gfuw simplement et (grace à vous + quelques infos) j'avais configuré... Mais Guarddog, j'en avais jamais entendu parlé etc ela m'a même surpris de le trouver dans mon Mint ...
Fel (Utilisateur)
Fils De L'Instant, Adopté par Linux...
Platinum Boarder
Messages: 1596
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
L'administrateur a désactivé l'accès public en écriture.
@ Mettons de l\'âme dans la machine @ R.M.S (Révolution, Mouvement et Spiritualité...) @
Pour un internet Libre et Totalement Libéré...
 
#1702
Re:Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
Salut FEL
Moi aussi sur KDE par défaut, mais je l'ai supprimé.
Car, même simplement en ouvrant le gestionnaire du pare-feu, il me demande d'enregistrer les modifications.
Ce qui est absurde.
J'ai réalisé aussi que sans même avoir touché à quoi que ce soit, ce con me bloque auto internet ?
Bref j'ai même pas cherché + Bye le chien de garde et mis Gfuw et tout baigne:)
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#1738
Re:Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
Salut !

Je n'y connais pas grand chose en sécurité réseaux / pare-feu mais avant de configurer ton firewall, commence par désactiver tous les programmes inutiles qui écoute sur ton interface publique, ils sont autant de points d'entrée sur ta machine.

Il faut savoir pour quel environnement le firewall va devoir travailler et ca tombe bien, tu l'as précisé : "hotspot wifi type Mac Do...".
C'est tout à fait le type de réseau auquel tu ne peux accorder aucune confiance car tu n'as pas la moindre idée de qui est présent dessus.

A priori (c'est pas mon domaine), la politique est assez simple, refuser toute connexion entrante et activer le suivi de connexion.
Est-ce que tu fais tourner certains service sur ta machine ? J'entends par la un serveur web, un serveur subversion ... Si oui, ont-ils vocation d'être accessibles depuis l'extérieur, ou seulement à toi ?
Dans le premier cas, il faudra préciser explicitement à ton pare-feu d'autoriser les connexions entrantes pour ces services, sinon cherche à les configurer de telle façon qu'ils n'écoutent que sur lo.

Après, il y aussi le risque d'ARP-poisoning, auquel je ne connais d'autre solution que le cache statique (pas pratique du tout dans ton cas).

Il y a quelques temps, j'étais tombé sur une introduction à iptables très sympa, si je la retrouve je ne manquerai pas de la poster ici.

@jalobservateur: sauf erreur de ma part le fw linux est netfilter, iptables n'est qu'un utilitaire de configuration. Très intéressant ton exemple, tu as encore la source sous la main ?
sharky.fr (Utilisateur)
Fresh Boarder
Messages: 10
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Sexe: Masculin Lieu: France
Dernière édition: 26/03/10 à 17:00 Par sharky.fr.Raison: Correction de coquilles (encore)
L'administrateur a désactivé l'accès public en écriture.
La perfection est atteinte, non pas lorsqu'il n'y a plus rien à ajouter, mais lorsqu'il n'y a plus rien à retirer. Antoine de Saint Exupery.
 
#1740
Re:Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
Salut , oui plusieurs liens mais pas tous sous la main, car j'avais sous W$ jadis....
Je me souviens de celui-ci : www.transfert.net/Le-concours-de-piratage
et ici un des nombreux sites accessible de piratage et concours : www.zone-h.org/
Puis: www.pcinpact.com/actu/news/27136-Un-nouv...atage-de-MacOS-X.htm
finalement: www.zigonet.com/piratage/canada-un-conco...agnant_art10551.html
À voir encore cette année
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#1741
Re:Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
Super, merci pour les liens =)
sharky.fr (Utilisateur)
Fresh Boarder
Messages: 10
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Sexe: Masculin Lieu: France
L'administrateur a désactivé l'accès public en écriture.
La perfection est atteinte, non pas lorsqu'il n'y a plus rien à ajouter, mais lorsqu'il n'y a plus rien à retirer. Antoine de Saint Exupery.
 
#1742
Re:Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
Mais de rien l'ami
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#1743
Re:Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
Ho oui, dans cette ordre d'idée justement les macdoseries
cyber-nux.fr/forum/7-autour-du-libre/111...la-solution-davenir-
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#1754
Re:Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
J'ai retrouvé le lien dont je parlais : Firewall et sécurité d'un réseau personnel sous Linux.
sharky.fr (Utilisateur)
Fresh Boarder
Messages: 10
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Sexe: Masculin Lieu: France
L'administrateur a désactivé l'accès public en écriture.
La perfection est atteinte, non pas lorsqu'il n'y a plus rien à ajouter, mais lorsqu'il n'y a plus rien à retirer. Antoine de Saint Exupery.
 
#1755
Re:Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#1778
Re:Configuration Parefeu ??? Il y a 2 Années, 1 Mois  
Sharky, Jal, merci. J'ai de quoi potasser un moment. Vous êtes pour moi à un haut niveau là les gars.

Toutefois je n'utilise la wifiote Mac Do que pour récupérer les maj, logiciels et les ramener sur le pc maison qui n'est pas connecté.Je n'ai donc pour ainsi dire pas ou peu de connexions perso.
Pour le net, je profite du boulot et de quelques ordis squattés à droite et à gauche.
Mais je sais que la wifiote macdo, c'est grosse porte ouverte...
Cela dit dans l'ensemble je suis zen, car je ne suis pas un kamikase...
Fel (Utilisateur)
Fils De L'Instant, Adopté par Linux...
Platinum Boarder
Messages: 1596
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
L'administrateur a désactivé l'accès public en écriture.
@ Mettons de l\'âme dans la machine @ R.M.S (Révolution, Mouvement et Spiritualité...) @
Pour un internet Libre et Totalement Libéré...
 
Revenir en hautPage: 1
Développé par KunenaObtenir les derniers messages directement sur votre PC - Version française: SFK