par tomtom » 05 Nov 2003 22:11
L'interet d'une dme est le suivant :
<BR>Si tu as un serveur accesible sur internet, un attaquant peut profiter d'une faille dans le logiciel serveur (par ex, une faille de apache sur ton serveur web) pour prendre la main sur le serveur. Supposons que l'attaquand devienne "root" sur ton serveru. Si celui-ci est en DMZ, l'attaquant doit franchir une nouvelle fois le firewall pour attaquer les postes du "green", et en général les communications de la dmz vers le green sont très controlées par le firewall.
<BR>
<BR>Mais si ton serveur est dans le green, alors l'attaquant peut se promener à son aise sur ton réseau et y faire pas mal de degats.
<BR>
<BR>En règle générale, le réseau green est celui qui est "isolé" d'internet, rien sur internet ne devrait pouvoir y acceder directement. Tu places dedans tes serveurs sensibles, bases de données etc.... Et si tu veux publier des services sur internet (un serveur web par exemple), tu le places sur la dmz....
<BR>Ceci-dit, si ton réseau vert est "dedié" à l'hebergement du serveur, ou encore si la sensibilité du serveur est largement prépondérante par rapport à celle des autres postes de ton réseau, tu peux te passer de la dmz, en considérant ainsi que si ton serveur est "tombé", alors cela n'est pas grave si tes autres postes "tombent" aussi.
<BR>En particulier, si tu n'as qu'une seule machine qui sert à la fois de serveur web/ftp et de client, ca ne sert strictement à rien de le positionner sur une DMZ.
<BR>
<BR>J'espère avoir repondu clairement à ta question.
<BR>
<BR>T.
One hundred thousand lemmings can't be wrong...