Précédent   Forum des professionnels en informatique > Systèmes > Autres systèmes > Unix > BSD
BSD Forum d'entraide sur les systèmes BSD. Avant de poster -> FAQ BSD et cours BSD
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/02/2011, 19h30   #1
Invité de passage
 
Inscription : janvier 2011
Messages : 5
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 5
Points : 1
Points : 1
Par défaut Direction prison ?

Bonjour a tous,

Je suis en train de me monter un serveur homemade, et je me pose des questions sur l'architecture a utiliser.

Je m'explique, j'utilise sur mon serveur plusieurs service : serveur web, ftp, ssh, samba..

Et je lis sur certains blogs/livres, que la plus belle solutions serait créer :
- Hote sans aucun service
- Une prison sur l'hôte qui possède les services élémentaires : ssh, samba
- Une autre prison contenant le serveur web

Pensez vous que cette solution soit optimal en terme de sécurité et de facilité de gestion ?

Merci, Nelson
tugal94 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/02/2011, 10h40   #2
Expert Confirmé Sénior
 
Avatar de frp31
 
Homme francois
Ingénieur systèmes et réseaux
Inscription : juillet 2006
Messages : 3 534
Détails du profil
Informations personnelles :
Nom : Homme francois
Âge : 35
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juillet 2006
Messages : 3 534
Points : 7 743
Points : 7 743
plus tu fais simple à manager plus tu te limite en sécurité.

après à toi de voir si tu as des besoins des sécurités moyens mais que tu as envie de te la peter et d'aprendre à faire un truc de ouf... pour le plaisir ou pas.

personnellement je mets juste les services minimums sur des ports décalés re-routés, le tout dans un sous réseau qui à son propre routeur physique, déjà ça limite très fortement les risques,(en fait j'ai meme été emmerdé pour une maintenance parce que j'arrivais pas à me connecter à distance tellement c'était vérouillé)
frp31 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h43.


 
 
 
 
Partenaires

Hébergement Web