IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Isoler un serveur


Sujet :

Sécurité

  1. #1
    Membre du Club
    Inscrit en
    Janvier 2008
    Messages
    76
    Détails du profil
    Informations forums :
    Inscription : Janvier 2008
    Messages : 76
    Points : 52
    Points
    52
    Par défaut Isoler un serveur
    Bonjour à tous,

    Je souhaite sur mon réseau isoler un serveur car son contenu est susceptible d'accueillir quelques virus (les données chargées sur ce futur serveur viendront de l'extérieur mais par des utilisateurs internes au réseau).

    Je chercherais à installer une sorte de Firewall pour bloquer au maximum les flux de données entre le LAN et ce serveur.

    J'ai pensé à une sorte d'IPCOP / IPFIRE mais je suppose que cela ne peut fonctionner ?

    Quelqu'un aurait une idée ?

    Merci !!

  2. #2
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Bonjour,


    les users de ton LAN ont ils un quelconque intéret a aller dessus ?
    Un IPfire me parait plutot etre une bonne idée mais faut voir...

    Il faut déja savoir quelles sont les contraintes/besoins liées a ce serveur.

    Peut etre effectivement que cloisonner ta DMZ (tu le met en DMZ je suppose ce serveur?) via un firewall pfsense ou ipcop avec une inspection de packet peut etre une bonne solution meme si ça peut aussi etre encore bien plus optimisé..

    Pour cela essaye de nous en dire un peu plus sur les services et, comme je disais, tes contraintes et tes besoins.

    Cdlt.

  3. #3
    Membre du Club
    Inscrit en
    Janvier 2008
    Messages
    76
    Détails du profil
    Informations forums :
    Inscription : Janvier 2008
    Messages : 76
    Points : 52
    Points
    52
    Par défaut
    Je souhaiterais, en restant sur mon lan, atteindre mon serveur mais en passant forcément par un firewall pour que celui-ci filtre les entrées/sorties du serveur.

    Je n'ai pas l'autorisation de mettre en place une DMZ car je dépends d'une entité (informatiquement ...).

    C'est un peu compliqué... je dois rester sur mon réseau et trouver un moyen de sécuriser ce serveur.

  4. #4
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Humm.. ouai pas génial, c'est donc externalisé du coup si je comprend bien?

    bon si t'es pieds liés et que t'as pas d'autres choix alors je vois pas mieux qu'un firewall en effet, c'est assez limité mais dans l'immédiat...

  5. #5
    Membre du Club
    Inscrit en
    Janvier 2008
    Messages
    76
    Détails du profil
    Informations forums :
    Inscription : Janvier 2008
    Messages : 76
    Points : 52
    Points
    52
    Par défaut
    Citation Envoyé par messinese Voir le message
    Humm.. ouai pas génial, c'est donc externalisé du coup si je comprend bien?

    bon si t'es pieds liés et que t'as pas d'autres choix alors je vois pas mieux qu'un firewall en effet, c'est assez limité mais dans l'immédiat...
    Non ... Il s'agit d'un serveur en interne comme les autres. Les données de ce serveur viennent de l'extérieur par l'intermédiaire de plusieurs salariés (via clé usb notamment ...) c'est pour ça que j'aimerais l'isoler du reste du réseau.

    Mais ça me parait pas possible ...
    Ou alors, depuis le parefeu windows, comment faire pour "blinder" la machine et ne l'autoriser à rien faire sauf ce que j'autoriserais ...

  6. #6
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    attend tu veux dire : dans le LAN avec accés externe + accés physique des utilisateurs la ??

    Mais ... c'est kamikaze comme infra !! oO

Discussions similaires

  1. Réplication de table sur un serveur "isolé"
    Par neo.51 dans le forum Administration
    Réponses: 9
    Dernier message: 28/03/2008, 18h15
  2. Réponses: 4
    Dernier message: 04/07/2002, 12h31
  3. Langage le mieux adapté pour application client serveur ?
    Par guenus dans le forum Débats sur le développement - Le Best Of
    Réponses: 4
    Dernier message: 17/06/2002, 15h46
  4. couper une connection avec un serveur corba
    Par pons dans le forum CORBA
    Réponses: 3
    Dernier message: 31/05/2002, 10h11
  5. [Kylix] IP d'un serveur;....
    Par yopziggy dans le forum EDI
    Réponses: 16
    Dernier message: 24/05/2002, 09h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo