frederic massot wrote:
R�gis Grison wrote:

Le lun 12/08/2002 � 14:10, sylvain ferriol a �crit :

bonjour � tous

je voulais juste savoir si on peut sous debian ouvrir des ports TCP en
local et non pour l'exterieur??

et peut on le voir avec nmap par exemple

Oui, avec des r�gles iptables (noyau 2.4) ou ipchains (noyau 2.2).



Je me posais une question relative � la s�curit� d'un r�seau local
connect� � l'internet.

Les points habituels :

- Placer un firewall entre le routeur et les serveurs/postes clients.
- Supprimer tous les services inutiles sur chaques machines.
- Commenter toutes les lignes inutiles de "/etc/inetd.conf".


Mais pourquoi ne pas activer (et configurer) les fonctions de
firewalling sur chaques machines Linux, qu'elles soient serveurs ou
postes clients ?

Est-ce trop parano, ou inutiles ?

je pense que plus tu rajoutes de "filtres" TCP/IP, plus tu pompes du CPU
� v�rifier......
Par contre, j'aimerais bien avoir:
- une doc stipulant tous les services, � quoi ils servent et leur niveau de s�curit�. Parce que savoir avec nmap que "9/tcp open discard" �a ne m'apporte pas grand chose..... - et puis connaissez vous un outils qui me permette de savoir quel d�mon ou appli, se cache derri�re un port TCP

Sylvain

Répondre à