Distribution pour parano...

Ce forum traite des autres distributions spécialisées, notamment les distributions sécurisées comme ASTARO ou COYOTE LINUX.

Modérateur: modos Ixus

Distribution pour parano...

Messagepar krilin » 02 Mai 2004 11:50

Salut tt le monde !

Voilà, je voudrais savoir à votre avis qu'elle est la distrib. la plus sécurisée d'origine [parano inside], sachant que j'ai une dizaine de clients, une freebox dégroupée, et à dispo un duron 750 avec 512 de ram, dd 40go...

J'ai essayé ipcop 1.4b4 et smoothwall, bien, mais pas très causant :mrgreen:

J'hésite acutellement entre une redwall et sentinix (qu'en est-il de sa capacité de firewall ?) 8-[

Merci d'avance à tous !
Je suis capable du meilleur et du pire, mais dans le pire, c'est moi le meilleur.
Avatar de l’utilisateur
krilin
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 136
Inscrit le: 19 Août 2003 00:00

Messagepar Fesch » 02 Mai 2004 19:40

Quels sont tes besoins exactes?
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar krilin » 02 Mai 2004 20:32

Classiques : pour protéger des postes clients sur 98, 2000 server, xp home et mac os...

une passerelle,
un IDS (snort est bien mais manque de "remontées" d'infos sur ipcop et smooth, je trouve donc qu'un snortcenter ou autre serait indispensable),
un firewall (iptables me convient parfaitement, j'ignore si sentinix l'inclut),

mais surtout une sécurisation DE BASE forte (pas de faille, pas de services inutiles au démarrage, etc...),

Existe t'il une grande différence sur ce point entre toutes les distribs que nous croisons ici ? Je n'ai pas assez d'expérience pour y répondre... :roll:
Je suis capable du meilleur et du pire, mais dans le pire, c'est moi le meilleur.
Avatar de l’utilisateur
krilin
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 136
Inscrit le: 19 Août 2003 00:00

Messagepar braouazou » 02 Mai 2004 20:43

Dans ce cas monte toi un passerelle sous Debian, peut-être plus long à configurer, mais au moins c'est du sur-mesure... J'ai également entendu dire beaucoup de bien des *BSD en tant que firewall (je ne connais pas, c'est juste de l'ouï-dire...)
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar Pilgrim » 04 Mai 2004 13:31

bonjour ,

je crois que monowall est basé sur bsd
www.monowall.ch
Avatar de l’utilisateur
Pilgrim
Second Maître
Second Maître
 
Messages: 43
Inscrit le: 20 Sep 2003 00:00
Localisation: Tournai

Messagepar stroax » 05 Mai 2004 01:18

Je te suggère de jetter un coup d'oiel sur la debian --Stable-- (si tu veux la mise à jour de sécurité automatique) ou --testing-- si tu veux bidouiller.
stroax
Matelot
Matelot
 
Messages: 2
Inscrit le: 05 Mai 2004 00:13
Localisation: Longueuil

Messagepar OcamlScheme » 05 Mai 2004 01:44

OpenBSD est sans aucun doute la distribution la plus sécurisé de Base ... (Enfin utilisable !)
Ensuite je te recommande également Debian ... pour la securité et la fiabilité, uniquement du stable !
de base tu install Rien puis logiciel par logiciel, exactement ce que tu as besoin (les dépendance seront
gérées) cela t'évite de te retrouver avec du surplu et de multiplier les probabilités de failles.

OS
Si tu te tapes la tête contre une cruche et que ça sonne creux,
n'en déduit pas forcément que la cruche est vide.
Avatar de l’utilisateur
OcamlScheme
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 04 Mai 2004 15:28
Localisation: Près de la machine à café ;)

Messagepar Fredish » 05 Mai 2004 14:33

Dès l'instant qu'on installe pas les packages des 7cds, ca reste assez sécurisé... :)

Une debian installée avec le minimum, puis avec des rajout de ton cru après, c'est à mon avis assez fiable pour ce que tu voudrais.

Néanmoins, à moins d'avoir du temps devant toi ou de l'experience, je te déconseille du bsd; c'est déroutant pour un linuxien au début... Mais c'est vrai que si c'est bien configuré, il n'y a pas mieux. (Même les serveurs d'hotmail tournent sous freebsd, pour te faire une idée...)
Avatar de l’utilisateur
Fredish
Vice-Amiral
Vice-Amiral
 
Messages: 571
Inscrit le: 29 Août 2003 00:00

Messagepar krilin » 08 Mai 2004 19:03

Merci pour toutes ces suggestions !

Je vais d'abord me diriger sur une debian stable, d'après ce que vous dites.

Pour ma part, j'ai essayé d'installer un bsd (open pour etre plus précis) mais c'est vrai que j'ai... galéré , néanmoins je réessayerais [tete de bois inside !]

MERCI à tous de m'avoir fait profiter de votre expérience ! :D
Je suis capable du meilleur et du pire, mais dans le pire, c'est moi le meilleur.
Avatar de l’utilisateur
krilin
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 136
Inscrit le: 19 Août 2003 00:00

Messagepar jdh » 11 Mai 2004 10:11

Dans la série Debian, tu as aussi Adamantix (anciennement TrustedDebian).

Il s'agit d'une Debian optimisé sécurité : noyau modifié (inclut RSBAC), paquets reconstruits, ...

C'est assez simple à installer puisque cela commence par une install d'une Debian Woody (de base).

L'intéret c'est de capitaliser sur les méthodes Debian de mise à jour (=apt-get).

Je pense que cela convient bien pour un firewall. Une Debian Woody stable reste largement suffisante pour les autres fonctions : mails, dhcp, dns, ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers Autres distributions

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron