SECURUTE sous mandrake 10.1????????????

lan13 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   -  
lan13 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   -
salut à vous tous!!!
je suis sous mandrake 10.1 et en firewall sharewall , niveau de sécurité d'utilisateur sur élevé
Mes questions:
1-Sharewall est t'il suffisant pour protéger mon ordi?

2-Sharewall se configure simplement ds centre de configuration de mandrake/securité/pare feu avec des cases à cocher ou il a autre chose pour le configurer ?

3-comment puis-je verifier que sharewall fonctionne correctement (ligne de commande à taper pour voir les ip rentrantes sur kel port etc enfin tt savoir sur le trafic internet?

4-Avez-vous un test de port à me conseillé pour voir si tt mes port sont bien fermés?

désolé pour ces 4 question mais il est important pour moi de savoir tt ça
merci

3 réponses

kmf
 
Tu dois vraiement avoir peur de la securite. Ca serait bien si les utilisateurs de Windows feraient attention pour les choses beaucoup elementaires que ca.

Je ne connais pas le firewall "sharewall" mais il s'agit certainement d'un truc qui definit les regeles d'iptables de facon confortable, c.-a-d. ca appelle la commande "iptables". Si tu fais l'effort (tres considerable) d'apprendre "iptables" tu peux tout (absolument tout) faire:
http://www.netfilter.org/
http://iptables-tutorial.frozentux.net/iptables-tutorial.html
Sinon il faut chercher les logiciels frontend qui font ca pour toi.

Pour tes questions:
1) Tres probablement oui, meme sans firewall en Linux il n'a y pas trops de danger (si tu n'as pas de services telnet/ssh etc. ouverts). Ce n'est pas comme Windows XP (sans patch/firewall) ou on choppe en 10 minutes apres une connections a l'internet quelque chose par le port RPC sans intervention de l'utilisateur.

2) Je ne sais pas, il n'y a pas de doc (de sharewall ou de Mandrake) ?

3) En principe oui, par la commande "iptables -L" ou "iptables -L -v" si tu sais lire l'affichage.

4) Il y a de sites webs pour de test de firewall:
https://grc.com/x/ne.dll?bh0bkyd2
http://www.pcflank.com/about.htm
http://check.sdv.fr/
http://www.dslreports.com/scan

Regardes aussi:
https://testzone.secunia.com/
0
Phiphi
 
je serai toi, j'irai faire un tour de /etc/shorewall/*

> ls -a /etc/shorewall/

tu trouveras tous les fichiers de config de shorewall...
je les ai toujours edité a la main, c pas toujours facile, meme si ca reste assez intuitif (enfin, avec une version 1.4.* : maintenant je crois qu'ils en sont a la 2 et qques, et la je sais plus faire ;-) )

Phiphi
0
lan13 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   2
 
merci à tt les deux
shorewall me parait tres bien
cool
merci pour les liens
0