Serveur PRO

Fermé
burinho - 27 mars 2006 à 13:08
 burinho - 28 mars 2006 à 00:35
Bonjour,

je dois monté un serveur pro, j'avais penser à linux pour sa sécurité avec 3 client sosu windows.

dans le serveur je pensais y mettre ce genre de service
-DNS
-Serveur MAIl
-webmail
-lecteur partagé (samba)
-serveur d'impression (cups)
-proxy
-firewall

en faite je me pose une question au niveau sécurité, est ce que le faite d'avoir un serveur conecter au net et en même temps lecteur réseaux de données n'est pas dangereux.

merci de vos remarques

2 réponses

En théorie oui mais dans la pratique .....faut etre gourou unix pour qu'il y ai un risque ET avoir des données critiques, parceque si c'est pour proteger des archives de vielles factures c'est peut etre pas utile d'aller aussi loin....mais c'est tjrs mieux...ne serai ce que par curiosité pour apprendre à le faire...


tu peux facilement créer un systeme paranoïaque
principe
-tu vires toutes les configs par defaut de tous les services de communications (j'ai bien dit tous) MAIL SAMBA PROXY FIREWALL et tu n'ouvre que ce qui est necessaire
-utilises un cryptage du Filesystem
-detruits absoluement tous les users et password par defaut qui sont créer et ne servent pas (en general ton /etc/passwd fini par 5 lignes (root,toi,utilisateur,utilisateur,service) de même pour les groupes bien sur
-utilises un codage de password tres violent type 128bits
durée théorique du crackage de clef > à 250jours de calcul : LOL
1
mais c'est tjrs mieux...ne serai ce que par curiosité pour apprendre à le faire...



Oui et non, en faite j'ai une config de se dite chez moi, je suis pas une bete en linux, mais je connais les fondamentaux, j'utilise certe les fichier de conf standar en y modifiant ce qui est nécéssaire.

mais là c'est pour un pote qui se lance dans les affaires, et puis moi cela me ferait une petite expérience.
0