DMZ et Site Web + FTP meilleur....

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar sisg » 08 Jan 2004 06:28

J'ai IPCop 1.4.0a6 rn mode RED + DMZ + GREEN avec proxy trans. <BR> <BR>Sur ma DMZ j'ai mon serveur WEB + FTP (SME) <BR> <BR>Donc, j'au dû faire des forward de l'externe vers mon serveur sur les port 21,443 <BR> <BR>alors ma question est-ce qu'il y a une manière plus sûr pour configurer le tout car, lorsque je vais sur des site de test de la sécurité, je ne passe pas les tests... OPEN PORT !!! et non CLOSE ou AUTRE <BR> <BR>Merci ! <BR> <BR>A+ <BR> <BR>Snoopyski
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar yannva » 08 Jan 2004 09:24

Si tu as forwardé des ports vers ton serveur il est normal que ceux ci paraissent ouverts ! <BR> <BR>Je ne vois pas trop la question <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif">
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar sisg » 08 Jan 2004 15:43

Oui je sais ! Mais il y a tu autres moyen lorsque le serveur se trouve dans la DMZ ou c'est normal et je n'ai pas à être inquiet avec la sécurité de mon réseau ???? <BR> <BR>Merci !
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar yannva » 08 Jan 2004 16:23

Que les ports des tes serveurs en dmz soient ouverts à l'extérieur est primordial : sinon comment tu recevrais des mails ou comment pourrait-on accèder à un serveur web que tu héberges ??? <BR> <BR>Par contre tu ne dois ouvrir que ce qui te sers vraiment et uniquement vers la dmz. <BR> <BR>En aucun cas on accèdera à ton réseau green. <BR> <BR> <BR>A + <BR> <BR>Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar sisg » 09 Jan 2004 02:44

Marci ! C'est ce que je croyais... Je voulais tout simplement en être sûr !!! <BR> <BR>Le seul port qui pointe vers le green c'est mon Terminal Server ??? 3389 Est-ce OK ou bien je suis dans... <BR> <BR> <BR>Merci! <BR>
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron