IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

sécurité réseau: DNS avec BIND


Sujet :

Sécurité

  1. #1
    Membre actif
    Inscrit en
    Février 2007
    Messages
    406
    Détails du profil
    Informations forums :
    Inscription : Février 2007
    Messages : 406
    Points : 207
    Points
    207
    Par défaut sécurité réseau: DNS avec BIND
    bonsoir à tous,
    voila il y'a quelque chose que j'arrive pas a comprendre dans ce paragraphe:
    La sécurisation du service des noms de domaines fourni par BIND s’explique par les étapes suivantes :
    -Premièrement, la configuration de filtrage de paquet dans le but de prévenir les connexions au port domain provenant de système avec lesquels l’utilisateur n’a pas de relation légitime.
    -Deuxièmement, la mise en place de bons contrôles d’accès par défaut dans le fichier named.conf, en portant une attention particulière au blocage des transferts de zone aux étrangers.
    - Troisièmement, l’altération de l’installation named standard, afin que le démon opère dans une prison chroot ,empêchant ainsi les crackers de compromettre plus profondément le système s’il réussissent à pénétrer dans named.
    j'arrive pas a comprendre la troisieme etape, et puis c'est qoi une prison chroot?
    merci de m'aider

  2. #2
    Membre expérimenté
    Homme Profil pro
    Recherche du travail
    Inscrit en
    Août 2004
    Messages
    561
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Recherche du travail

    Informations forums :
    Inscription : Août 2004
    Messages : 561
    Points : 1 320
    Points
    1 320
    Par défaut
    Pour faire simple un chroot. Il change la racine.

    Exemple tu chroot le dossier /media/debian
    Tu peux que naviguer dans /media/debian
    Tu peux pas remonter dans /media ou /home par exemple

    Dans ton cas: Si un cracker arrive à indecter bind normalement il pet pas contaminé le reste du système.
    Avoir un regard neutre sur notre vie dénuée de sens, c'est la voir tel un ignorant
    ------------------------------------------------------------------------------------------------------

  3. #3
    Membre actif
    Inscrit en
    Février 2007
    Messages
    406
    Détails du profil
    Informations forums :
    Inscription : Février 2007
    Messages : 406
    Points : 207
    Points
    207
    Par défaut
    merci à toi Senaku-seishin

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Serveur DNS avec Bind pour intranet
    Par llaffont dans le forum Réseau
    Réponses: 3
    Dernier message: 15/12/2011, 17h29
  2. Serveur DNS avec bind.. desespoir
    Par sebouney21 dans le forum Réseau
    Réponses: 10
    Dernier message: 16/08/2007, 08h43
  3. [DNS] Probleme avec BIND
    Par redvivi dans le forum Développement
    Réponses: 4
    Dernier message: 10/02/2007, 21h28
  4. Gestion facilitée de serveurs DNS avec bind
    Par marcha dans le forum Réseau
    Réponses: 1
    Dernier message: 17/08/2006, 15h15
  5. Sécurité réseau avec BDE!!
    Par pointer dans le forum Delphi
    Réponses: 9
    Dernier message: 15/06/2006, 21h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo