Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1548 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Question de débutant sur la sécurité

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Question de débutant sur la sécurité

n°262970
Tranxen
Posté le 15-05-2003 à 20:23:39  profilanswer
 

J'ai monté une passerelle Debian avec iptables, j'ai bloqué tous les ports du net vers la passerelle,  sauf le port 80 (je compte m'en servir...). Lorsque je teste ce firewall avec un des tests que l'on peut trouver sur le net, il me dit qu'il y a une faille sur le port 80.
 
A priori c'est normal si je le laisse ouvert, mais y a-t-il un risque ? Ou est-ce que la connexion est alors prise en charge par Apache de façon sécurisée ?
 
J'ai la même question pour le SSH, mais j'ai résolu le problème en limitant les IPs ayant un droit d'accès par ce port.
 
Merci.

mood
Publicité
Posté le 15-05-2003 à 20:23:39  profilanswer
 

n°262972
vanilla
datoune's revival
Posté le 15-05-2003 à 20:34:18  profilanswer
 

C'est normal que ce genre de test t'indique une faille parce que le port 80 ne doit théoriquement pas être ouvert.
En revanche, si tu dois le laisser ouvrir parce que tu as un serveur web derrière, le risque majeur est qu'il existe une faille dans l'application qui ouvre ce port (apache) ou dans les éléments dynamiques qui utilisent l'application (php, cgi, etc) à l'instar d'une simple page html. Dans ce cas là, ton réseau est compromis, d'où l'intérêt de mettre le serveur en question dans une DMZ.
 


---------------
Membre du Front de Libération de Datoune | Soutenez le FLD | A Tribute To Datoune
n°262976
Tomate
Posté le 15-05-2003 à 20:47:05  profilanswer
 

je te conseil donc de lire ce formidable post ;) http://forum.hardware.fr/forum2.ph [...] h=&subcat=
 
une vrai mine d infos, le gars ki l a lance devrait etre venere :whistle:


---------------
:: Light is Right ::
n°263010
Tranxen
Posté le 15-05-2003 à 21:56:21  profilanswer
 

Qu'est ce qu'une DMZ ? Est-ce raisonnable de laisser le port ouvert pour ce server, autrement dit, apache est-il fiable ?
 
Si oui, je suppose que le warning vient du fait que je ne suis pas sensé, en utilisation « courante » laisser tourner un server web, c'est bien ça ?
 
PS.: pas encore lu le lien, indiqué, mea culpa si les réponses s'y trouvent :)

n°263015
Tomate
Posté le 15-05-2003 à 22:00:23  profilanswer
 

Tranxen a écrit :

Qu'est ce qu'une DMZ ? Est-ce raisonnable de laisser le port ouvert pour ce server, autrement dit, apache est-il fiable ?
 
Si oui, je suppose que le warning vient du fait que je ne suis pas sensé, en utilisation « courante » laisser tourner un server web, c'est bien ça ?
 
PS.: pas encore lu le lien, indiqué, mea culpa si les réponses s'y trouvent :)


DMZ = DeMilitaried Zone ;)
en fait c est une ou +sieurs machine derriere le firewall, mais ki n ont pas acces au LAN (de l entreprise en general)
tu y mets ton apache, dns, etc.
comme ca si ces services tombent, le lan est pas accessible depuis la DMZ ;)
 
pour apache, la secu ca depend comment tu le configure ;)


---------------
:: Light is Right ::
n°263046
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 15-05-2003 à 22:21:24  profilanswer
 

tomate77 a écrit :

je te conseil donc de lire ce formidable post ;) http://forum.hardware.fr/forum2.ph [...] h=&subcat=
 
une vrai mine d infos, le gars ki l a lance devrait etre venere :whistle:  


[:doriangray]
il sera lapidé en public puis mis au pilori ... :o ... [:ddr555]

n°263048
Tomate
Posté le 15-05-2003 à 22:24:10  profilanswer
 

Zzozo a écrit :


[:doriangray]
il sera lapidé en public puis mis au pilori ... :o ... [:ddr555]


avec ta troupe de charlots ???
 
 
 
 
 
 
 
 
 
[:ddr555]


---------------
:: Light is Right ::

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Question de débutant sur la sécurité

 

Sujets relatifs
Question sur une install ...[Débutant] Se connecter au net via reseau local sous mandrake 9.1[Hlp]
[bash] petite question pour un expert !Debutant pour Apache et tt
question a 2 cents sur la charge cpu[debian] - question install conflit src et apt
Question pour quelques options de compil du noyau...Petite question sur oss !
question debian et reseaug deux kernel differents et une question...
Plus de sujets relatifs à : Question de débutant sur la sécurité


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR