-
Sécurité proxy en DMZ
Bonjour a tous,
Vola mon problème ou plutot mon interrogation.
J'ai un serveur proxy sous linux(squid) en DMZ, j'ai besoin en faite de faire un partage sur ceux serveur j'ai donc installer samba et winbind.
A un moment on doit ajouter le sereur au domain AD avec la commande
net rpc join -U {administrateur}
MAis je me demande si ce n'est pas dangereux de mettre dans le domaine un serveur qui est dans la DMZ.
Auriez vous des suggestion sur cela?
-
Même en utilisant samba tu n'es pas vraiment obligé de faire joindre ce serveur au domaine AD.
Chez nous par exemple on a plein de serveurs UNIX qui ne sont pas spécialement dans le domaine AD mais qui utilisent samba pour partager des fichiers.
Ensuite tu es vraiment obligé d'utiliser samba pour partager des fichiers?
Si oui tu as tout intérêt à blinder les ports 138,139,445 via des rêgles firewall.