Comment protéger mon acces internet ? - Linux et OS Alternatifs
Marsh Posté le 25-03-2004 à 17:52:59
iptables est le firewall linux
masquerade c'est une technologie pour faire du NAT ( i.e ton partage de connection internet )
mdk dispose d'un wizard pour mettre en place un firewall
tu peux scanner tes ports sur https://grc.com/x/ne.dll?bh0bkyd2
Marsh Posté le 25-03-2004 à 18:06:39
C vrai que mdk dispose d'un wizard (graphiquement), dans la partie réseau et internet. Pour ma part, Je n'y ai plus touché (rien coché) car je ne vois pas trop ce que l'on pourrait y cocher.
Marsh Posté le 25-03-2004 à 18:33:07
media1> si tu as un serveur web ki tourne, alors tu coches ... serveur web ( sauf si tu veux ke des gens de l'extérieur y accède ) ...
fais un scan de tes ports et ferme ceux ki sont ouverts.
parmis les ports intéressants à bloquer :
SMB ( 137:139 )
NFS ( 2049 )
X ( 6000:6063 )
pour préciser ces ports, tu clickes sur "avancés".
tu peux aussi désactiver les pings ( c'est même recommender )
utilsies aussi draksec ( Sécurité -> Niveau et Vérification ), et actives ce qu'il y a dans l'onglet réseau, notamment ce qui concerne : l'IP Spoofing, ARP spoofing )
Marsh Posté le 25-03-2004 à 17:47:02
Novice linux:
j'ai 1 pc sous mandrake 9.2 (avec 2 cartes réseau)
j'ai aussi 1 switch et 3 postes xp.
le partage de l'internet a été fait dans linux. Le tout fonctionne.
Mais je ne sais pas ce qu'il faudrait ajouter pour sa sécurité.
Que puis-je faire de plus pour renforcer le système au niveau de linux par exemple : on parle de iptable, on parle de masquarade... ?