IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Debian Discussion :

Pare-feu et antivirus ?


Sujet :

Debian

  1. #1
    Membre du Club Avatar de hipokamp
    Homme Profil pro
    Webdesigner
    Inscrit en
    Décembre 2015
    Messages
    143
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webdesigner

    Informations forums :
    Inscription : Décembre 2015
    Messages : 143
    Points : 67
    Points
    67
    Par défaut Pare-feu et antivirus ?
    Bonjour,

    Je ne vois aucun pare-feu n'y antivirus à défaut dans la distribution DEBIAN.

    Alors quelques aimables conseils serait fort appréciés de ma part pour m'indiquer un bon pare-feu et antivirus.

    Le mieux avec une jolie interface graphique pour un débutant comme moi...


    Merci bcp pour vos conseils ?

  2. #2
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    deja avec clamav / fail2ban / iptables t peux vite avoir une station bien secured....tu peux surcharger avec selinux en prime...

  3. #3
    Expert confirmé Avatar de papajoker
    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2013
    Messages
    2 098
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nièvre (Bourgogne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2013
    Messages : 2 098
    Points : 4 442
    Points
    4 442
    Par défaut
    bonjour,

    mais en as tu réellement besoin ?
    pour un desktop bureautique derrière une box, le pare-feu n'est pas obligatoire. en graphique tu as gufw

    et pour les antivirus, il n'y a rien de très concluant en libre sous linux.
    $moi= ( !== ) ? : ;

  4. #4
    Membre du Club Avatar de hipokamp
    Homme Profil pro
    Webdesigner
    Inscrit en
    Décembre 2015
    Messages
    143
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webdesigner

    Informations forums :
    Inscription : Décembre 2015
    Messages : 143
    Points : 67
    Points
    67
    Par défaut
    Ah bon pas besoin de pare-feu derrière une box ?
    Alors pourquoi est ce indispensable sur Windows ? Linux est-il nativement si costaud ?

  5. #5
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 242
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 242
    Points : 13 457
    Points
    13 457
    Par défaut
    Bonjour

    Qui a dit qu'un pare-feu était indispensable sous windows ? Ton vendeur de pare-feu ?


    Pour qu'on accède à ta machine de l'extérieur, il faut ouvrir les ports de la box. N'est-ce pas l'utilité initiale du pare-feu ?
    Cette réponse vous apporte quelque chose ? Cliquez sur en bas à droite du message.

  6. #6
    Membre du Club Avatar de hipokamp
    Homme Profil pro
    Webdesigner
    Inscrit en
    Décembre 2015
    Messages
    143
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webdesigner

    Informations forums :
    Inscription : Décembre 2015
    Messages : 143
    Points : 67
    Points
    67
    Par défaut
    Oui mais toutes les box ( j'ai une free ) on nativement pare-feu ?

  7. #7
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 427
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 427
    Points : 43 047
    Points
    43 047
    Par défaut
    Les machines connectés derrière une BOX ne sont pas visibles directement, elles utilisent le NAT, sauf si tu la met en mode routeur/pont :
    https://fr.wikipedia.org/wiki/Networ...ss_translation

    Le machines ne sont donc pas visibles de l’extérieur. C'est les postes en internes qui ouvrent des connexions vers l’extérieur, et pas l’extérieur vers l’intérieur.

    Le NAT n'est pas un pare-feu, mais cela limite les problèmes.

    Des serveurs Web étant directement visibles sur le net (ayant une adresse IP publique, dans le cas d'une BOX seule celle-ci a une adresse publique), ils sont derrière un pare-feu qui va par exemple empêcher l'accès extérieur en FTP et autoriser l'accès HTTP.

    Les firewalls personnels connus sous Windows vont empêcher une application X d'aller sur Internet (exemple, seul Firefox pourra aller sur le net, le logiciel x ne pourra pas). Mal configuré, il pourra ne servir à rien voire bloquer l'utilisation d'Internet.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  8. #8
    Membre du Club Avatar de hipokamp
    Homme Profil pro
    Webdesigner
    Inscrit en
    Décembre 2015
    Messages
    143
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webdesigner

    Informations forums :
    Inscription : Décembre 2015
    Messages : 143
    Points : 67
    Points
    67
    Par défaut
    Dans le principe je vous comprends. ( Bien qu'avec l'IPV6 le NAT tendra à disparaitre )

    Par contre actuellement, moi je suis en clé 3G+ sur SFR avec Windows , je ne sais pas ce que vous en pensez mais je préfère avoir un pare feu. ai-je tord ?

  9. #9
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 427
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 427
    Points : 43 047
    Points
    43 047
    Par défaut
    Sous réserve de vérification avec une clé 3G, on est en direct sur le net, il n'y a pas de NAT.

    Mais Linux est moins sensible à ce type de problèmes que Windows. Sinon, tu peux utiliser Shorewall qui est une surcouche à iptables plus facile à configurer.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  10. #10
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    salut,

    Citation Envoyé par hipokamp Voir le message
    Oui mais toutes les box ( j'ai une free ) on nativement pare-feu ?
    oui, toutes les box actuelles ont un pare-feu activé par défaut en mode "on laisse tout sortir, on laisse rien rentrer", il suffit de lancer un paquet (...) vers l'IP publique d'un internaute lambda pour s'en convaincre : l'IP ne renverra aucun paquet (policy drop)

    la Freebox quant à elle repose ni plus ni moins sur un noyau Linux, donc il y a d'office la couche Netfilter comme pare-feu (iptables n'est qu'une interface qui permet de manipuler Netfilter)

    pour les antivirus sous Linux, on en trouve aussi, juste qu'ils sont moins mis en avant que leurs homologues sous Windows, pourtant ce sont les mêmes produits :


    Edit: oui, avoir un pare-feu bien configuré sur sa machine c'est indispensable, toute la difficulté réside dans le "bien configuré"
    quant à la 3G on est comme "mutualisé" avec pleins d'autres mobiles sur une IP de sortie unique du fournisseur (le mobile n'a pas d'adresse IP propre), y'a bien une sorte de NAT (par contre quid des risques de sniffing en sortie du node ? si quelqu'un a l'occasion de faire tourner une wireshark ou t-shark sur son interface 3G ça pourrait être intéressant )

  11. #11
    Membre du Club Avatar de hipokamp
    Homme Profil pro
    Webdesigner
    Inscrit en
    Décembre 2015
    Messages
    143
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webdesigner

    Informations forums :
    Inscription : Décembre 2015
    Messages : 143
    Points : 67
    Points
    67
    Par défaut
    Oui j'ai déjà bien essayé de faire un wireshark mais je ne sais pas l'utilisé, alors j'ai fait un arp -a et plein d'adresse apparaissent en grappe.
    On est bien mutualisé avec une clé 3G+.
    D'ailleur si je délogue et relogue, mon ip publique change tout en restant sur le même réseau.

    Si Netfilter implémente un pare-feu au sein du noyau linux alors Debian en est pourvu, et pourrais être piloté avec iptables, non ?

  12. #12
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par hipokamp Voir le message
    Si Netfilter implémente un pare-feu au sein du noyau linux alors Debian en est pourvu, et pourrais être piloté avec iptables, non ?
    Netfilter est le nom de la couche de filtrage réseau (aka "pare-feu" ;p) dans le noyau Linux, n'importe quelle distribution basée sur Linux dispose nativement de la couche Netfilter, l'installation d'iptables est en général triviale

    en revanche il faut comprendre qu'il ne s'agit pas d'un firewall "applicatif" comme sous Windows, il s'agit uniquement d'un firewall réseau, c'est à dire que la couche Netfilter permet de spécifier quels paquets réseau laisser passer ou non, mais ne les relie pas à un exécutable ou un processus lancé, si on décide d'ouvrir le port 80 en sortie, tous les programmes peuvent envoyer des paquets dehors sur le port 80 sans distinction, un fonctionnement similaire au ICF Windows (Internet Communication Firewall) n'existe pas sous Linux (il y a eu des tentatives, mais rien n'a tenu sur la durée)
    pour une granularité plus fine (et aussi beaucoup plus de boulot pour le configurer) il faudra alors s'orienter vers des choses comme AppArmor, Selinux ou plus généralement les capabilities du noyau, en clair; adieu les clics, bonjour la doc

  13. #13
    Membre du Club Avatar de hipokamp
    Homme Profil pro
    Webdesigner
    Inscrit en
    Décembre 2015
    Messages
    143
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webdesigner

    Informations forums :
    Inscription : Décembre 2015
    Messages : 143
    Points : 67
    Points
    67
    Par défaut
    Aie pas envie de me compliquer trop et je suis pas un expert en plus.

    moi j'ai comodo sur windows... Y'a t'il un firewall qui s'en rapproche sous Debian ( graphique et applicatif ) ?

  14. #14
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par hipokamp Voir le message
    Aie pas envie de me compliquer trop
    je comprends, à ce stade j'envisagerai peut-être de rester sous Windows dans ce cas, avis perso...

    moi j'ai comodo sur windows... Y'a t'il un firewall qui sans rapproche sous Debian ( graphique et applicatif ) ?
    non. (en espérant que la réponse soit à la hauteur de la complexité attendue)

  15. #15
    Membre du Club Avatar de hipokamp
    Homme Profil pro
    Webdesigner
    Inscrit en
    Décembre 2015
    Messages
    143
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webdesigner

    Informations forums :
    Inscription : Décembre 2015
    Messages : 143
    Points : 67
    Points
    67
    Par défaut
    Merci, mais faudra bien que je change quand même. ++

Discussions similaires

  1. Réponses: 23
    Dernier message: 22/08/2010, 05h07
  2. Choix de solutions pour une PME (antivirus, pare-feu etc..)
    Par BugFactory dans le forum Sécurité
    Réponses: 5
    Dernier message: 12/10/2009, 11h47
  3. impossible d'activer pare-feu windows
    Par slim dans le forum Sécurité
    Réponses: 4
    Dernier message: 05/02/2006, 20h43
  4. Réponses: 3
    Dernier message: 18/01/2006, 15h51
  5. Problème pare-feu sous Windows
    Par colomban dans le forum Sécurité
    Réponses: 3
    Dernier message: 30/09/2005, 09h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo