création réseau ultra sécurisé

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

création réseau ultra sécurisé

Messagepar Enki » 31 Juil 2005 02:16

Bonjour,

J'aimerais créer un réseau ultra sécurisé, et je voudrais savoir si certains d'entres vous aurait des idées pour cela . Il sera a peu près comme cela:


serveur sur os sécurisé (j'hésite lequel prendre, que me conseillez vous)

avec :
-messagerie interne
-Anti spam dans le genre grey liste
-intranet ultra sécurisé avec du 2048 bit encryption (impossible a casser)
-plusieurs droits d'accès sur l'intranet, avec droit de consultation de certaines catégories, ajout, modif, ajout et modif, totale-config, totale+ config
- intranet dispo depuis internet
-wifi très sécurisé ( pas du genre wep, vraiment sécurisé)
-antiv + firewall très puissants
-générateurs de mots de passe de très haute protection
-déstruction des données (genre formatage bas niveau) automatique après x échecs de mots de passe
- ip ban après x mauvaises tentatives

et toute autres choses qui me permettrons de rendre ce serveur inviolable.

merci de me dire si vous avez des idées de logiciels ou autres
Enki
Matelot
Matelot
 
Messages: 1
Inscrit le: 31 Juil 2005 02:05

Messagepar Franck78 » 31 Juil 2005 03:36

Dis donc, ca fait du bien de lire l'internet... On pêche un peut tout ce qui ressemble à de la sécurité, on mélange allègrement le tout et en obtient une usine à gaz.

Enki, si tu veux progresser dans ce sens, va falloir bosser dur. Faire le tri entre réseau, cryptage, controle d'accés, services, identification, etc... etc...

Pour deméler ca, part de ce que tu veux 'protéger', pour remonter vers chaque acteur qui doit y acceder.
Tu verras alors quelle protection installer entre les deux !

Question un: quel est le budget pour étudier un tel montage ?
Question deux: c'est pour qui ?


Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar frost » 31 Juil 2005 21:12

Sauf mise à jour, la lois en france n'autorise pas le cryptage à 2048 bits comme tu le voudrais...

En plus ce que tu ddes et tout bonnement une " usine à gaz ", avant de demander, t'es-tu renseigné sur ce qui se faisait sur le marché (c'est déjà un bon début la veille technologique)
Frost
------------------------------
Ipcop Addict
------------------------------
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Messagepar pascal1024 » 09 Août 2005 21:47

2048 bits

Aucun sens si on ne précise pas s'il s'agit d'algorithme à clés publiques ou secrètes... :roll:

Serveur (quasi)-inviolable = serveur sans carte réseau, ni service actif, stocké dans un bunker, fermé à clé, avec un vigile armé devant l'entrée. :twisted:
"Je n'ai pas peur des ordinateurs. J'ai peur qu'ils viennent à nous manquer." - Isaac Asimov.
Avatar de l’utilisateur
pascal1024
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 23 Mai 2004 18:44
Localisation: Lille (France)

Messagepar krisnalada » 13 Août 2005 12:15

Aaah la quete du St graal ^_^ le serveur "inviolable" ^_^

Commence donc ta recherche à la fnac ou chez un libraire du coin pour trouver un bouquin pour te familiariser avec les les concepts de réseaux et de sécurité informatique.
Ensuite plonges toi dans l'univers de linux/unix/windows server si c'est pas déjà fait. Fait mijoter un peu le tout, expérimentes 2, 3 trucs et après je pense que tu pourras te faire une opinion mais bon la il y a encore du chemin à parcourir
Avatar de l’utilisateur
krisnalada
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 270
Inscrit le: 24 Jan 2005 19:09
Localisation: UK

Re: création réseau ultra sécurisé

Messagepar Dany_Mello » 16 Août 2005 14:12

Enki a écrit:-déstruction des données (genre formatage bas niveau) automatique après x échecs de mots de passe


tu as quoi comme genre de donnée sur tes serveurs !? :D en tout cas c'est très idiot une politique comme ça, si par exemple ton serveur a un service d'accès à distance ouvert (ssh par exemple), un brute force qui passe dans les parage juste histore de voir si tu n'as pas laissé accées root avec un vieux mot de passe genre (1234, , azerty, qwerty) et hop s'en est fini pour tes données même s'il aurait jamais réussi à rentrer .... o_O : le ban ip c'est mieux c'est sur mais bon, autant déjà changer le port :roll:

Bonne chance pour tes NOMBREUSES recherche :) (si tu trouve la solution du serveur ultra sécurisé, ça m'intéresse : - )
Dany_Mello
Matelot
Matelot
 
Messages: 5
Inscrit le: 08 Août 2005 12:12
Localisation: Blois

Messagepar kcd » 17 Août 2005 13:22

Bonjour,
c'est assez désolant de voir des questions de ce type. Pour parler sécurité, il faut parler réseau, pour parler réseau, il faut parler informatique....
Un peu de besoins identifiés, et peut être que l'on aurait pu apporter quelques éléments de réponses.

A bientôt.
Il y a toujours quelqu'un quelque part qui a eu le problème que l'on a en ce moment.
Avatar de l’utilisateur
kcd
Major
Major
 
Messages: 96
Inscrit le: 08 Oct 2003 00:00
Localisation: 93100

Messagepar Muzo » 18 Août 2005 08:46

Verrouillage pour dérapage incontrôlé du sujet, et manque flagrant de prise de renseignements.

/Muzo
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron