Sécurité , condidentialité et Smoothwall ..aye aye aye

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar irl » 13 Mars 2003 21:53

Comment empêcher le smoothwall de répondre aux pings arrivant de l'extérieur avec Ipchains (je suppose). <BR>Mon serveur web, ftp et mail se trouve dans un DMZ. <BR>Lorsque je scanne mon serveur de l'extérieur (avec superscan) il me donne la liste des ports ouverts 80,25,110,20 et 21 et en plus il donne le type de serveur (apache + php, Typsoft ftp serveur ..). <BR>Y a pas moyen d'empêcher que ces infos <IMG SRC="images/smiles/icon_frown.gif">ports ouverts + types de serveur) apparaissent ??? <BR>C'est pas très confidentiel tout cela et cela me fait douter de la sécurité du produit. <BR>Nous avons dans le réseau un Watchguard Firebox qui a les mêmes fonctions que le smooth, mais quand on le scanne de l'extérieur, il ne laisse rien filtrer .. rassurez-moi ....!? Il faut dire que c'est pas le même prix ..
ARQUENNES-BELGIQUE
Avatar de l’utilisateur
irl
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 209
Inscrit le: 12 Fév 2002 01:00

Messagepar irl » 21 Mars 2003 21:29

POur masquer le nom et les infos sur le serveur WEB APACHE, il faut configurer une option dans httpd.conf. <BR>J'ai trouvé ca sur <!-- BBCode auto-link start --><a href="http://www.miscmag.com/articles/index.php3?page=110" target="_blank">http://www.miscmag.com/articles/index.php3?page=110</a><!-- BBCode auto-link end --> <BR> <BR>MISC est un super magazine qui traite de la sécurité et je vous le recommande.
ARQUENNES-BELGIQUE
Avatar de l’utilisateur
irl
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 209
Inscrit le: 12 Fév 2002 01:00

Messagepar braouazou » 22 Mars 2003 11:01

Pour stopper les pings, il faut bloquer les paquets icmp (est-ce une bonne idée?? je n'en suis pas certain!) <BR> <BR>Pour cela, dans un script ou à la mano, exécute les commandes suivantes: <BR> <BR>########################################## Acceptation ou non des paquets icmp <BR># 0: oui <BR># N: non <BR> <BR>echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all <BR>echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts <BR> <BR>Voilà tout, mais ca n'empêchera pas de détecter les ports ouverts, à partir du moment ou ton scanner de ports est capable de passer par autre chose que l'icmp pour faire son boulot <IMG SRC="images/smiles/icon_wink.gif">
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron