La querelle d'experts qui a eu lieu sur mon précédent topic sur le sujet ayant réussi à me faire douter de moi-même, je pense qu'agecanonix a raison lorsqu'il dit que cette bataille n'aura probablement réussi qu'à laisser croire aux moins experts qu'eux que la SME ne peut pas à elle seule apporter un niveau de sécurité suffisant dans bien des cas :
agecanonix a écrit:Vos belles théories, Messieurs, semblent seulement prouver que la SME est un système dangereux parce que pas sécurisé. C'est du moins ce que comprendront les non-spécialistes qui espéraient enfin avoir trouvé une bonne (ce qui ne veut effectivement pas dire parfaite) distrib pour assurer les services de serveur et de passerelle internet dont ils ont besoin.
Je pense donc nécessaire de relativiser ce qui s'y est dit et de répéter quelques vérités :
- La SME est conçue pour être employée seule en frontal sur le web en apportant un niveau de protection suffisant dans un grand nombre de cas.
- Son système de templates n'est certes pas inviolable mais amène une protection supplémentaire qui augmente nettement le niveau de sécurité par rapport à un système non templatisé.
- La génération automatique de son firewall rend très délicate l'association avec un routeur-firewall séparé
- Le risque zéro n'existe pas, il faut savoir adapter le risque à ses besoins
- La sécurité n'est pas basée uniquement sur un bon firewall et l'architecture réseau mais aussi sur les sauvegardes, une saine discipline d'utilisation et d'administration du système, une saine politique de maintenance du matériel, la lutte contre les virus, la protection des émissions radio et autres rayonnements (j'oublie certainement d'autres points, peut-être certains importants comme la protection physique des serveurs) et le système informatique n'aura jamais que le niveau de sécurité du plus faible de ces maillons.
- La théorie de la séparation des services défendue par les experts dans le troll cité plus haut
- Apporte lorsqu'elle est correctement mise en oeuvre une sécurité effectivement bien meilleure
- Necessite des experts pour être mise en oeuvre correctement
- Enonce que les services doivent être séparés, et donc qu'un serveur de fichiers ne devrait pas être associé à un serveur web, et donc qu'on devrait avoir au minimum la configuration suivante pour qu'elle soit respectée et efficace :
- Un routeur-firewall
- Un serveur pour tous les services ouverts sur internet (serveur web, ftp...) dans une vraie DMZ construite en fonction des services hébergés et des échanges nécessaires avec le WAN et le LAN
- Un serveur pour tous les services réservés au Lan (fichiers, BDD internes etc)
- Un routeur-firewall
- Est impossible ou très difficile à mettre en oeuvre avec des serveurs dont le firewall est généré automatiquement.
- Peut créer d'énormes failles si elle n'est pas mise en oeuvre correctement et s'avérer finalement pire que le tout-en-un
- La SME apporte souvent un niveau de sécurité déjà bien supérieur au matériel qu'elle remplace, installé souvent petit à petit et sans aucune politique de sécurité ou une politique de sécurité mise en place par quelqu'un d'insuffisemment compétent dans ce domaine.
Ceci dit, chacun est libre de choisir l'architecture qui lui parait la mieux adaptée aux besoins dans la mesure où il est certain d'avoir ou de pouvoir obtenir les compétences requises pour configurer l'ensemble. La SME a été conçue pour répondre à certains cas, pas à tous ! La simple logique dicte de l'employer telle qu'elle a été conçue là où elle répond aux besoins, et de lui préférer d'autres distribs mieux adaptées dans les autres cas.
A ceux qui envisagent d'utiliser la SME dans une architecture réseau autre que celle pour laquelle elle a été prévue, pensant ainsi apporter la meilleure réponse à leurs besoins, je ne peux que les encourager, avant de fixer leur décision de lire attentivement les conseils de gnujpl et de réfléchir aux points non évoqués dans la bataille d'experts dont quelques-uns sont cités dans ce topic (liste non exhaustive), afin de décider en toute connaissance de cause et non en fonction d'impressions ou de belles théories mal adaptées à leur cas.
[edit]
Après presque deux ans et 137 posts de débat stérile, j'ai émis le souhait qu'un nouveau sujet soit ouvert pour ceux qui veulent débattre de solutions pour TPE, SOHO, réseau perso simples, économiques et sans casse-tête, et que ceux qui souhaitent débattre de la SME dans un réseau plus complexe aient eux aussi leur sujet. J'explique cela plus en détails dans ce post.
[/edit]