IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

BSD Discussion :

Direction prison ?


Sujet :

BSD

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre à l'essai
    Inscrit en
    Janvier 2011
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Janvier 2011
    Messages : 5
    Par défaut Direction prison ?
    Bonjour a tous,

    Je suis en train de me monter un serveur homemade, et je me pose des questions sur l'architecture a utiliser.

    Je m'explique, j'utilise sur mon serveur plusieurs service : serveur web, ftp, ssh, samba..

    Et je lis sur certains blogs/livres, que la plus belle solutions serait créer :
    - Hote sans aucun service
    - Une prison sur l'hôte qui possède les services élémentaires : ssh, samba
    - Une autre prison contenant le serveur web

    Pensez vous que cette solution soit optimal en terme de sécurité et de facilité de gestion ?

    Merci, Nelson

  2. #2
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    plus tu fais simple à manager plus tu te limite en sécurité.

    après à toi de voir si tu as des besoins des sécurités moyens mais que tu as envie de te la peter et d'aprendre à faire un truc de ouf... pour le plaisir ou pas.

    personnellement je mets juste les services minimums sur des ports décalés re-routés, le tout dans un sous réseau qui à son propre routeur physique, déjà ça limite très fortement les risques,(en fait j'ai meme été emmerdé pour une maintenance parce que j'arrivais pas à me connecter à distance tellement c'était vérouillé)

Discussions similaires

  1. Sdk Direct X 8.1
    Par ShinMei dans le forum DirectX
    Réponses: 1
    Dernier message: 23/02/2003, 17h39
  2. Accès direct au disque dur
    Par Berdo dans le forum x86 16-bits
    Réponses: 4
    Dernier message: 12/01/2003, 16h21
  3. Direct Graphics
    Par Blustuff dans le forum DirectX
    Réponses: 9
    Dernier message: 28/10/2002, 04h19
  4. Hors série PCTEAM sur Direct 3D
    Par Shakram dans le forum DirectX
    Réponses: 1
    Dernier message: 12/10/2002, 16h34
  5. La communauté Direct X est au repos?
    Par Shakram dans le forum DirectX
    Réponses: 21
    Dernier message: 18/07/2002, 23h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo