Sécuriser un réseau avec les opensource
Fermé
oberfaulersgeist
Messages postés
123
Date d'inscription
jeudi 28 juillet 2005
Statut
Membre
Dernière intervention
6 juillet 2011
-
9 mars 2009 à 17:42
oberfaulersgeist Messages postés 123 Date d'inscription jeudi 28 juillet 2005 Statut Membre Dernière intervention 6 juillet 2011 - 14 mars 2009 à 21:35
oberfaulersgeist Messages postés 123 Date d'inscription jeudi 28 juillet 2005 Statut Membre Dernière intervention 6 juillet 2011 - 14 mars 2009 à 21:35
A voir également:
- Sécuriser un réseau avec les opensource
- Entrer les informations d'identification reseau - Guide
- Messenger en attente de réseau ✓ - Forum Facebook
- Paul a publié une annonce dans un groupe sur un réseau social. qui peut voir son annonce - Forum Réseau
- Partage reseau - Guide
- Câble réseau du player freebox ✓ - Forum Freebox
5 réponses
fiddy
Messages postés
11069
Date d'inscription
samedi 5 mai 2007
Statut
Contributeur
Dernière intervention
23 avril 2022
1 844
9 mars 2009 à 18:14
9 mars 2009 à 18:14
Salut,
Oui bonne idée pour freebsd (voire même netbsd). Ou tout simplement, tu peux installer ipcop. Distribution dédié pour le firewall.
Oui squid est un bon proxy.
Snort également peut être une bonne idée pour surveiller le réseau. Attention par contre à l'endroit où tu le mettras dans le réseau. Pour la doc : https://www.snort.org/docs/
Enfin, réfléchis également à l'architecture du réseau qui est important pour une bonne sécurité.
Cdlt
Oui bonne idée pour freebsd (voire même netbsd). Ou tout simplement, tu peux installer ipcop. Distribution dédié pour le firewall.
Oui squid est un bon proxy.
Snort également peut être une bonne idée pour surveiller le réseau. Attention par contre à l'endroit où tu le mettras dans le réseau. Pour la doc : https://www.snort.org/docs/
Enfin, réfléchis également à l'architecture du réseau qui est important pour une bonne sécurité.
Cdlt
oberfaulersgeist
Messages postés
123
Date d'inscription
jeudi 28 juillet 2005
Statut
Membre
Dernière intervention
6 juillet 2011
18
10 mars 2009 à 00:55
10 mars 2009 à 00:55
merçi fiddy pour ta réponse rapide. en effet je suis en cours de réalisation d'une architecture en analysant les points sensible du réseau. pour le snort, ya til un endroit spécial où je pourrai le mettre ou bien par exemple je pourrai le mettre dans chaque dmz critique puisque j'ai prévu 4 DMZ, 1 publique qui réunie les serveur public (ex ftp, http) sachant biensur que je pourrai mettre en place une jail pour sécuriser ces services, 1 dmz dédié au serveur métier de l'entreprise, 1 dmz privé pour réunir les service d'authentifications (squid) et les autres services pour les utilisateur du LAN et 1 dmz pour l'administration de l'ensemble du réseau (sauf pour le lan biensur). j'avais songé au début d'utiliser une distribution linuxienne comme ipcop, mais j'ai remarqué que les *bsd sont + sécurisé que les linux, et j'ai choisis freebsd parceque il est hautement sécurisé comparé au linux et biensur le plus performant comparé aux linux et aux reste des *bsd. bon une dernière question, quel firewall utiliser sous freebsd? ip filter, ipfw ou PF? et biensur il doit gérer efficacement les session statefull inspection les plus complexe et doit etre très robuste.
cordialement.
cordialement.
fiddy
Messages postés
11069
Date d'inscription
samedi 5 mai 2007
Statut
Contributeur
Dernière intervention
23 avril 2022
1 844
10 mars 2009 à 01:52
10 mars 2009 à 01:52
Pour les firewalls, je ne pourrais pas te répondre objectivement.
Pour les jails, c'est bien, mais ne mise pas ta sécurité de tes services dessus. Un jail ça se break.
Attention aussi à la sécurité des postes dans le LAN. Il faut une bonne politique de sécurité.
N'oublie pas non plus, la redondance de services pour assurer la disponibilité.
Pour le placement de snort, tu peux le mettre sur chacune de tes DMZ ainsi que dans le LAN.
Pour les jails, c'est bien, mais ne mise pas ta sécurité de tes services dessus. Un jail ça se break.
Attention aussi à la sécurité des postes dans le LAN. Il faut une bonne politique de sécurité.
N'oublie pas non plus, la redondance de services pour assurer la disponibilité.
Pour le placement de snort, tu peux le mettre sur chacune de tes DMZ ainsi que dans le LAN.
oberfaulersgeist
Messages postés
123
Date d'inscription
jeudi 28 juillet 2005
Statut
Membre
Dernière intervention
6 juillet 2011
18
10 mars 2009 à 19:19
10 mars 2009 à 19:19
tu as entièrement raison fiddy, les jails ne sont que des + pour les services. pour les redondances, je me concentrerai sur les services qui sont critiques pour la societé, surtout les firewall, le proxy, le mail et le dns. pour le reste je pourrai l'étudier au fur à mesure de la mise en place de cette maquette. bon il me reste seulement le choix du firewall, je pense que je vais utiliser le PF en attendant biensur du nouveau sur ce sujet.
merçi fiddy.
merçi fiddy.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
oberfaulersgeist
Messages postés
123
Date d'inscription
jeudi 28 juillet 2005
Statut
Membre
Dernière intervention
6 juillet 2011
18
14 mars 2009 à 21:35
14 mars 2009 à 21:35
re,
j'aimerai avoir des guides pour les étapes nécessaires pour sécuriser freebsd pour les cas suivants:
1- comme firewall
2- comme serveur web/ftp
merçi d'avance
j'aimerai avoir des guides pour les étapes nécessaires pour sécuriser freebsd pour les cas suivants:
1- comme firewall
2- comme serveur web/ftp
merçi d'avance