Salut,
cilor a écrit:PS : Et si j'intercalais IPCOP ?? Est ce que ça serait plus sure ?
Ca dépend de toi !
une SME a un firewall auto-configuré. C'est à dire qu'une équipe d'experts en sécurité a conçu des règles iptables très élaborées pour chacune des différentes configurations possibles. Ensuite, ces rêgles sont ajustées automatiquement à chaque changement de la configuration de SME. Tu bénéficies ainsi d'un excellent firewall et d'une très bonne sécurité.
Je ne sais pas comment est conçu le firewall d'Ipcop, mais ceux qui ont mis au point les règles de base sont certainement très compétants. La différence avec SME, c'est qu'Ipcop est faite pour pouvoir facilement adapter les règles à ses besoins, alors que SME ne le permet pas puisqu'elle le fait automatiquement.
Donc, hormis le fait que tu vas séparer le firewall des autres services (ce qui peut être un bien ou un mal !), tu vas arriver à une sécurité sensiblement similaire avec une SME ou une IPcop.
Pour ce qui est de la séparation des tâches, c'est effectivement mieux d'avoir les services sur une machine différente du firewall. Par contre, il faudra probablement que la machine qui héberge les services soit visible à la fois du web et du LAN.
C'est là que tu entres en jeu. Soit tu sais élaborer des règles qui vont faire une meilleure sécurité que tu aurais eue avec SME seule, soit tu n'es pas un expert et tu as toutes chances de créer quelques failles de sécurité, ou tout au moins de faire des règles assez moyennes, donnant un résultat final moins bon que le firewall de SME...
Après, il faut prendre en compte la question de ccnet : quels sont tes besoins en sécurité ? SME a une sécurité largement suffisante pour la plupart des réseaux individuels et de petites entreprises. Alors, à quoi bon chercher plus - au risque de faire beaucoup moins bien ! - si tes besoins sont couverts ?
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)
Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)