Sécuriser une debian ~~= à une distribution sécurisée???

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar elbalboes » 13 Mars 2003 14:22

Bonjour, <BR> <BR>je suis nouveau dans le monde linux, j'ai choisi la débian et j'appris à me servir d'iptables à la main... ==>>> Est-ce mieux que d'utiliser d'autres outils...?? (je connaissais les protocoles avant de me lancer la dedans biensur.....) <BR> <BR>Peut on avec une debian conclure qu'en la configurant bien c'est équivalent à ipcop ou coyotlinux? La debian jouissant qd meme d'une stabilité qui n'est plus à démontrer alors que les autres distributions sécurisées sont assez jeunes..?... <BR> <BR>Merci pour tous vos conseils avisés, <BR> <BR>elbalboes <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_help.gif"> <IMG SRC="images/smiles/icon_help.gif">
+-----------------------------+
|Men sana in corpore sano |
+-----------------------------+
| www.eTransparence.be |
+-----------------------------+
Avatar de l’utilisateur
elbalboes
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 13 Mars 2003 01:00

Messagepar antolien » 13 Mars 2003 14:29

si tu fais ça bien, c'est même mieux car ce sera vraiment adapté à tes besoins. <BR> <BR>après, c'est sûr qu'il faut être bien calé. <BR> <BR>en plus, bcp de distributions sont basées sur une debian et le développement est effectué pour avoir une administration simple. <BR> <BR>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar remi » 13 Mars 2003 14:51

Certes antolien, mais avant d'alleger une Debian (ou tout autres distributions linux) pour qu'il y ait le moins de failles possible ca demande un nombre d'heures de travail considérable... <BR>Je ne sais pas si cela vaut le coup... a installer une smooth, ou un IPCOP... <BR> <BR>A mon avis, il faut voir selon les besoins...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar elbalboes » 13 Mars 2003 15:09

Certes Arsenic, mais on peut choisir les packages réellement nécessaires à l'installation et aiinsi déja limiter le nombre de package installé......
+-----------------------------+
|Men sana in corpore sano |
+-----------------------------+
| www.eTransparence.be |
+-----------------------------+
Avatar de l’utilisateur
elbalboes
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 13 Mars 2003 01:00

Messagepar remi » 13 Mars 2003 15:20

Il faut vraiment qu'il n'y ait vraiment de superflu, juste de quoi la machine démarre et les services nécessaires à la passerelle... <BR> <BR>Cela t'oblige a recompiler le noyau, a tout le temps travailler en ligne de commande...alors qu'une distrib toute prete propose une administration simple par interface graphique... <BR> <BR>C vrai que la debian est bien, d'ailleurs il y a des projets de type IPCOP sur Debian comme le projet Morgane (hop un peu de pub) mais as tu définis tes besoin.. <BR> <BR>que désire tu faire exactement <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar micj » 13 Mars 2003 15:23

Certes tous, mais nous ne connaisons pas toutes les failles des différents packages. Tout comme il est tout à fait possible de construire sa voiture ou sa maison soi-même peu d'entre nous le font ... <BR> <BR>Je suis entièrement d'accord avec le fait que cela sera exactement ce qu'on veut en faire mais le temps passé à le mettre en place (si ce n'est pour le plaisir de l'avoir réalisé soi-même) en vaut-il la chandelle?
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar remi » 13 Mars 2003 15:26

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-03-13 14:23, micj a écrit: <BR>Certes tous, mais nous ne connaisons pas toutes les failles des différents packages. Tout comme il est tout à fait possible de construire sa voiture ou sa maison soi-même peu d'entre nous le font ... <BR> <BR>Je suis entièrement d'accord avec le fait que cela sera exactement ce qu'on veut en faire mais le temps passé à le mettre en place (si ce n'est pour le plaisir de l'avoir réalisé soi-même) en vaut-il la chandelle? <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>La voie de la sagesse a parlé...<IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Tout a fais d'accord...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar elbalboes » 13 Mars 2003 15:31

Et bien dans un premier temps je désire faire un firewall qui agit sur les niveaux réseau(IP-ARP-ICMP) et transport(TCP-UDP) du modèle TCP/IP.... <BR>Puis utiliser un firewall de niveau application (BASTION HOST:PROXY)....mais c moins important pour l'instant. (utiliser aussi des compilateur sécurisé).... <BR>et puis petit à petit faire tourner des services de manière sécurisée... <BR> <BR>Je veux pouvoir les maitriser au mieux et pas besoins des interfaces <BR> <BR>En gros je connais la théorie et les tchniques d'attaques et maintenant c bien mais en pratique il faut savoir faire trouner des outils pour appliquer ses connaissances et être productifs.....
+-----------------------------+
|Men sana in corpore sano |
+-----------------------------+
| www.eTransparence.be |
+-----------------------------+
Avatar de l’utilisateur
elbalboes
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 13 Mars 2003 01:00

Messagepar remi » 13 Mars 2003 16:13

si c pour passer de la théorie a la pratique, pourquoi pas... ce n'est pas une mauvaise idée... <BR> <BR>Passe un petit poste pour qu'on la teste ensuite
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar funkadeclic » 13 Mars 2003 16:18

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-03-13 14:20, arsenic a écrit: <BR>toute prete propose une administration simple par interface graphique... <BR> <BR>C vrai que la debian est bien, d'ailleurs il y a des projets de type IPCOP sur Debian comme le projet Morgane (hop un peu de pub) mais as tu définis tes besoin.. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>ça y'est vous vous êtes lancés les gars???héhé c bien ça!! <IMG SRC="images/smiles/icon_biggrin.gif">
Les fins de mois, c'est dur pour les étudiants, surtout les 30 derniers jours
Avatar de l’utilisateur
funkadeclic
Aspirant
Aspirant
 
Messages: 102
Inscrit le: 07 Fév 2003 01:00
Localisation: Nice/Sophia Antipolis

Messagepar remi » 13 Mars 2003 16:21

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-03-13 15:18, funkadeclic a écrit: <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-03-13 14:20, arsenic a écrit: <BR>toute prete propose une administration simple par interface graphique... <BR> <BR>C vrai que la debian est bien, d'ailleurs il y a des projets de type IPCOP sur Debian comme le projet Morgane (hop un peu de pub) mais as tu définis tes besoin.. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>ça y'est vous vous êtes lancés les gars???héhé c bien ça!! <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Je ne sais pas ou en est arapaho, j'attends les elements pour le site... <BR>Il est blindé en ce moment il vient de changer de société... <BR> <BR>Mais dès que le site en en place (J'espere rapidement) je mets un post promis... <BR>Et puis qui c, y aura peut etre un jour une rubrique Projet Morgane !!! <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif">
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron