Salut,
jpr33 a écrit:A ce propo et sans voiloir lancer, relancer, déplacer ... une polémique sur les fonctionalitées, la sécurité liée a une seule SME utilisée en passerrelle - serveur, Il semblerais que la meilleurs solution (en tout cas la plus propre soit :
- un firewall qui fait que ca (peut importe lea distrib)
- une DMZ avec tous ce dui est fourni comme services sur internet serveur WEB ...(externe)
- des machines en reseau local pour profiter de la securitée liée au firewall sus nomé
Mais alors qu'est ce qui m'enpéche de déplacer mon serveur Web qui est dans la DMZ dans le reseau classique, j'y perdrais en sécurité ? (le fait d'éte dans le mémé reseau rendra mon reseau local plus fragille, si mon serveur en acces externe est present dans celui-ci?)
Comme (j'espère !) il n'y a pas trop de risque de relancer une polémique, je donne quelques brèves précisions et t'invite à visiter les sites proposés par moi-même et fraedhrim pour plus de détails, ou attendre mon tuto.
Tu as raison dans l'absolu : un bon firewall, une DMZ (dont je n'ai jamais renié l'utilité, des propos sortis de leur contexte peuvent paraitre dire le contraire de ce qu'ils affirment...) et un LAN bien séparés sont une bonne garantie de sécurité. En fait, la SME respecte ce schéma d'une certaine manière, mais en regroupant le tout sur la même bécane, ce que certains décrient non sans raison, mais bon : comparons ce qui est comparable, les coûts à tous niveaux n'ont rien à voir...
Si tu mets ton serveur web dans le LAN, tu vas être obligé d'ouvrir une porte dans ton firewall. Et là, le mur n'est plus étanche, comment vas-tu contrôler que seuls les honnêtes gens passeront par cette porte ? Je rappelle que, s'il est prévu que la SME puisse fonctionner en serveur seul, elle est avant tout prévue pour être en frontal sur le web et son firewall n'est efficace que dans ce cas... Comme dirait Franck78, relis la définition de la DMZ
Si tu mets dans le LAN ce qui devrait être en DMZ, il est clair que la protection LAN/DMZ n'existe plus, et donc la sécurité non plus !
Et là, tout en te remerciant de me fournir cet excellent exemple, je rappelle à mes détracteurs
que c'est pour éviter que beaucoup fassent les mêmes erreurs que toi (ils sont foule ici comme sur le forum FreeEOS !) que je me bats pour une SME seule en frontal. Mes conseils ne se sont jamais adressés aux spécialistes des réseaux qui savent comment mettre en place une architecture sécurisée et paramétrer les différents firewall en conséquence...
En ce qui concerne ton nom de domaine, je pense que fraedhrim a bien expliqué les choses. Je veux seulement préciser que, pour ton nom gratuit pendant 2 ans, si tu veux profiter des services de dyndns pour le diriger sur ta SME, il te faudra utiliser le service "custom DNS", qui fonctionne très bien, mais qui est payant...
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)
Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)