sécurité réseaux

Ce forum traite des autres distributions spécialisées, notamment les distributions sécurisées comme ASTARO ou COYOTE LINUX.

Modérateur: modos Ixus

Messagepar Longrais » 22 Mai 2003 15:12

Bonjour, <BR> <BR>Est-ce un problème de laisser les ports d'une passerelle supérieurs à 1024 ouvert ? <BR> <BR>Car en fait, j'ai interdit tous les ports sauf 80,20,21 et le mode passif des clients ftp ne marche plus. Quel mode est le plus interessant passif / actif ? <BR> <BR>Merci <BR>LG <BR>
Avatar de l’utilisateur
Longrais
Premier-Maître
Premier-Maître
 
Messages: 52
Inscrit le: 01 Avr 2003 00:00

Messagepar Vinzstyle » 22 Mai 2003 16:58

Bin, sur ta passerelle il ne devrait pas y avoir de services qui écoutent sur des ports supérieur à 1024 (sauf exceptions). Donc, tu peux les laisser ouverts (moi perso je les fermais (IPCop 1.2.0)). <BR> <BR>Maintenant pour le FTP, le meilleur des deux modes est le mode actif (il me semble). Et si ton Firewall est basé sur IPtables (statefull) je ne pense pas que la fermeture des ports supérieurs à 1024 soit une gêne. <BR> <BR>Corrigez-moi si je me trompe.
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)


Retour vers Autres distributions

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron