Swisslinux.org

− Le carrefour GNU/Linux en Suisse −

 

Langue

 

Le Forum

Vous n'êtes pas identifié.

#1 17 Oct 2004 22:51:51

Neo
Prêcheu(r|se) du libre
 
Lieu: Sion
Date d'inscription: 06 Oct 2004
Messages: 234
Site web

[Sécurité] Firewalls dédié sous linux (en discussion)

Un petit apercu de distrib qui font firewall dédié sous linux

IPCOP

Basé sur un fork de Smoothwall, ce firewall est tres simple a installer et a un suivi interessant au niveau des patchs. Il se gere completement en interface web et cela intuitivement.

en version 1.4 toute recente ou 1.3 avec 9 patchs a appliquer

a voir la : http://www.ipcop.org

Soothwall

Comme IPCOP, il est complet, mais semble t il seul la version GPL est dispo sur le site, ce qui peut etre dommage si on veut avoir toutes les options de ce firewall. J avais celui la avant de passer sur IPCOP.

en version 2.0 finale avec 4 patchs

c est par la http://www.smoothwall.org

SME Server

Un serveur qui fait plus firewall et qui se construit "a la main"...
je n ai pas testé mais selon ce que j ai lut ce semble interessant pour faire son serveur a la maison tout en un sans se fouler. tout les reglages se passent via des fichiers.

http://contribs.org/

Mandrake SNF et MNF

Le firewall de Mandrake, qui fait comme ses collegues firewall, nat proxy et gerable via une interface web. Un peu plus lourd que les deux IPCOP et Smoothwall et pas facile a trouver sur le site de Mandrake.

un ftp http://ftp.uni-bayreuth.de/linux/distri … /mnf/i586/

y'en a surement d autre, alors donnez l info ici ca peut servir.

Il reste tjrs la possibilité de faire le meme type de fonction avec sa distrib adorée mais la il faut voir que c est dédié a ca uniquement.


La Vérité est Ailleurs...

Hors ligne

 

#2 17 Oct 2004 22:57:03

Swebian
Invité
 

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

J'avais trouvé uen fois celle là, je sais pas trop ce que ça donne j'ai jamais essayé. Edites ton post et rajoutes- la si elle correspond aux critères.

Salutations

Astaro Security Linux
http://www.astaro.com/
http://freshmeat.net/projects/asl/
A firewall and VPN product based on the 2.4 Linux kernel. Available for free download but not completely open source. Version 2.022 released February 14, 2002. Version 3.030 beta was released February 25, 2002.

 

#3 18 Oct 2004 18:14:36

[GO]Skywalker13
Modérateur
Lieu: Choëx (VS)
Date d'inscription: 05 Oct 2004
Messages: 896
Site web

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Neo, t'as oublié freesco
http://www.freesco.org

Un serveur qui tient sur une disquette 1.44 et qui fait :

    * a simple bridge with up to 10 Ethernet segments
    * a router with up to 10 Ethernet segments
    * a dialup line router
    * a leased line router
    * an Ethernet router
    * a dial-in server with up to 10 modems (with multiport modems).
    * a time server
    * a dhcp server
    * a http server
    * a ftp server
    * a dns server
    * a print server (requires TCP/IP printing client software)
FREESCO also incorporates firewalling and NAT which are resident within the Linux kernel to help protect you and your network. All of these features can be used in conjunction with each other or individually.


Mathieu SCHROETER
log.schroetersa.ch

Hors ligne

 

#4 20 Oct 2004 20:33:30

Swebian
Invité
 

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

A propos, ya pas aussi un serveur X qui s'apelle "Fresco" ?

En tout cas, merci sky pour le lien, j'ai testé ça et je trouve tout simplement génial.

 

#5 18 Nov 2004 18:26:18

nollipap
Affranchi(e)
 
Lieu: Marseille
Date d'inscription: 18 Nov 2004
Messages: 2

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Bonjour à tous

Ce petit post pour signaler le serveur passerelle "newbie" : Free-Eos
Dérivé de SME, en version encore plus simple.
C'est ce serveur qui a remplacé Smoothwall chez moi.
Il tourne sur un Pentium 233 Mhz et possède je ne sais combien d'applications fournies comme par exemple un forum phpbb.

Bref, à qui veut se lancer dans le serveur "domicile" ou "pme", c'est le top.

nollipap

Hors ligne

 

#6 18 Nov 2004 22:01:15

Muad'dib
Gourou(e) du libre
 
Lieu: Sion
Date d'inscription: 11 Oct 2004
Messages: 340

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Bref, à qui veut se lancer dans le serveur "domicile" ou "pme", c'est le top.

Bof, pour une passerelle/Nat/firewall "domicile" vaut parfois mieux acheter une boîte toute faite (Linksys (Cisco) utilise parfois du code open source pour ses routeurs, pour ceux qui sont allergiques aux systèmes fermés..)

J'entend :
Un pc que l'on veut recycler en passerelle  à les désavantages suivant par rapport à une "boîte bas et moyen de gamme" :

- Ca prend plus de place
- Ca consomme plus de jus
- Ca fait plus de bruit
- On doit souvent s'encombrer d'une souris, d'un clavier et d'un écran
- Le disque dure risque de lacher avant le firmware d'une boîte.

Pour si vraiment on parlait un temps des Openbriques... Je sais pas si c'est encore en vente..

Editer :::::::
Voici le lien au sujet des openbriques :   http://openbrick.org/


"heureux celui qui partage"
--------------------------------------

Hors ligne

 

#7 19 Nov 2004 07:06:06

nollipap
Affranchi(e)
 
Lieu: Marseille
Date d'inscription: 18 Nov 2004
Messages: 2

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Salut Muad-Dib

Ben si on veut encore plus simple : la Freebox
Car si je ne me trompe pas, elle peut faire routeur.

Mais c'est vrai, le serveur a quelques désavantages.
Ici, en France, EDF propose des tarifs "Tempo", qui, en rouge, te font arreter ton serveur sous peine de "douloureuse".

Mais, sinon, quel plaisir de créer son propre "hebergeur', son propre forum, etc, etc. Le tout pour une somme ridicule en termes de matos et de logiciels.

nollipap

Hors ligne

 

#8 05 Jan 2005 09:00:27

Tengu
Gourou(e) du libre
Lieu: La Tour-de-Peilz
Date d'inscription: 17 Nov 2004
Messages: 493
Site web

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Personellement, une petite Debian sarge sur un vieux et même trop vieux pc: 32Mo de ram sur un p133, c'est quand même limite pour lancer plusieurs screen. Avec une configuration légère (trop légère, je vais d'ailleurs mettre une question dans ce forum) de iptables... Ca tourne, faut juste un pc avec un peu plus de "pep" et ni clavier, ni souris, ni écran. Petits scripts de sauvegarde sur CDRW des log/home. Vive crontab !


Science sans conscience n'est que ruine de l'âme

https://twitter.com/swisstengu (compte twitter)
https://blog.tengu.ch/ (un blog parmis tant d'autres)

Hors ligne

 

#9 09 Feb 2005 12:01:24

valban
Affranchi(e)
 
Date d'inscription: 09 Feb 2005
Messages: 1

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Sinon il y a un bon vieux openbsd... C'est la base pour un firewall.

Hors ligne

 

#10 09 Feb 2005 15:46:42

asteroid
Humain(e) libre
 
Lieu: Sud france - Nîmes (30)
Date d'inscription: 30 Dec 2004
Messages: 44
Site web

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Alors pour du post d'actualité, ça en est un.

En effet ça fait quelques jours que je tripote ce vieux Pentium 1 @133Mhz, sur lequel j'ai rajouté un peu d'edo pour le rendre 'top'. 40Mo au total

J'ai testé ipcop. C'est très très galère d'arriver à compiler un driver dessus. En effet il n'y a pas d'outil de compilation pour des raisons de sécurités. Cependant, c'est un plaisir à mettre en place et à configurer.

Je suis sous p!tux en ce moment que je ferais migrer petit à petit en firewall/gateway mais bon c'est pas encore top. Va trouver tout les softs pour refaire un ipcop.

Je vais aussi tester smothwall vu que il est aussi sous GPL.


Concernant ipcop, si quelqu'un a des retours d'expérience autour de la compilation (de drivers ou de logiciel) je suis tout ouï  :cheesy:


Free Your mind, Free Your Engine ... Get a Slackware !!

Hors ligne

 

#11 14 Jul 2005 16:54:52

ganjuro
Affranchi(e)
 
Lieu: Lausanne
Date d'inscription: 14 Jul 2005
Messages: 2

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Hi there !

Personnellement pour le routage et le nattage j'utilise ceci:

Router Linux
http://www.routerlinux.com/about/
Un peu rude à prime abord mais tellement efficace !
Il faut juste un peu se documenter, mais le jeu en vaut la chandelle !

Et une autre si vous avez du temps... sigh ...

Clarkconnect
Cette distrib sérieuse peut être trouvée sur ce site:
http://www.clarkconnect.org/index.php
Gérable en interface Web d'office... efficace !

Comme quoi même une vieille brêle de PC peut être trés utile ...  :cheesy:


All your bases are belong to us !

Hors ligne

 

#12 14 Jul 2005 17:26:51

BOFH
Admin
Lieu: Ecublens, VD
Date d'inscription: 03 Feb 2005
Messages: 862
Site web

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Firewalls, shmirewalls. blah blah blah. <mode rant>

  Le concept de firewall est pourri a la base, le mec qui a imaginé le concept le premier n'avait certainement aucune notion de sécurité théorique. C'est du bricolage fumeux, ca sert a rien du tout !

  2 ans que je bosse dans l'audit de systèmes informatiques, sur des gros profils. Un firewall ne nous a jamais arrêtés !

  D'ailleurs, je n'ai pas de firewalls sur mes box. Une architecture réseau intelligente, et une configuration adéquate des services suffisent pour arriver aux mêmes résultats, avec une sécurité bien plus quantifiable.

  Quant au NAT n'en parlons même pas, c'est une solution bâtarde, inesthétique et inadaptée, et qui disparaîtra le jour ou on aura enfin réussi a faire décoller ipv6. vouala.

</mode>

Hors ligne

 

#13 14 Jul 2005 18:30:05

lepetitalbert
Prêcheu(r|se) du libre
 
Lieu: campagne morgeoise
Date d'inscription: 04 May 2005
Messages: 212

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Salut,

c'est que c'est pas tout d'installer un firewall, encore faut-il le configurer correctement !

C'est sans doute ce qui fait qu'ils ne t'ont jamais arrêté.

Ou alors tu sais des choses que le monde ignore ?

Bonne soirée.


Il n'y a que 10 sortes d'êtres humains, ceux qui comprennent le binaire et les autres.

Hors ligne

 

#14 14 Jul 2005 19:16:23

BOFH
Admin
Lieu: Ecublens, VD
Date d'inscription: 03 Feb 2005
Messages: 862
Site web

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

C'est pas un problème de configuration, on en a eu des très sophistiqués. Simplement, le firewall ne fait que filtrer de manière plus ou moins arbitraire des données, sans avoir aucun moyen de déterminer leur signification ou leur interprétation réelle... donc complètement inutile dès que du code malicieux tourne des deux côtés. Trojans maison ou social engineering font le reste... tu peux encapsuler ton traffic dans, par exemple:

- DNS (jamais loggé a cause du volume, noyé dans la masse)
- ICMP (pour détecter, meilleur temps d'avoir un bon IDS)
- proxy https (aha, la bonne blague)
- meme http normal

Le seul vague intérêt du firewall est de fournir une première ligne de défense contre les exploits zero-day, en supposant une vulnérabilité critique dans le noyau ou dans un service fondamental.. pas un scénario quotidien quoi...

Hors ligne

 

#15 14 Jul 2005 20:08:54

lepetitalbert
Prêcheu(r|se) du libre
 
Lieu: campagne morgeoise
Date d'inscription: 04 May 2005
Messages: 212

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Salut

..dès que du code malicieux tourne des deux côtés..

Je suis d'accord.

Je pensais au fait que la plupart des firewalls sont configurés pour bloquer (vaguement) ce qui entre mais laisse sortir n'importe quoi.

Ceci dit je suis d'accord que les firewalls donnent un faux sentiment de sécurité.

Si tu bosse dans la sécurité, t'as surement aussi entendu 15 zilliards de fois : "Mais on ne risque rien, on a un super firewall !".

Bonne soirée.


Il n'y a que 10 sortes d'êtres humains, ceux qui comprennent le binaire et les autres.

Hors ligne

 

#16 14 Jul 2005 22:07:04

Minuteman
Prêcheu(r|se) du libre
 
Date d'inscription: 05 Nov 2004
Messages: 193

Re: [Sécurité] Firewalls dédié sous linux (en discussion)


Le seul vague intérêt du firewall est de fournir une première ligne de défense contre les exploits zero-day, en supposant une vulnérabilité critique dans le noyau ou dans un service fondamental.. pas un scénario quotidien quoi...

Juste, et c'est déja une bonne chose.

Hors ligne

 

#17 14 Jul 2005 22:12:33

Daoro
Gourou(e) du libre
 
Lieu: Givisiez (FR)
Date d'inscription: 17 Nov 2004
Messages: 478
Site web

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Une architecture réseau intelligente, et une configuration adéquate des services suffisent pour arriver aux mêmes résultats, avec une sécurité bien plus quantifiable.

Tu pourrais développer ça ? (mais peut-être pas ici pour rester dans le sujet wink ) En tout cas ça m'intéresse, histoire que je fasse juste dès le début smile


[img]http://misc.daoro.net/daoro.gif[/img]

Hors ligne

 

#18 14 Jul 2005 22:50:58

Muad'dib
Gourou(e) du libre
 
Lieu: Sion
Date d'inscription: 11 Oct 2004
Messages: 340

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Il y a du vrai dans ce que tu dits à propos des firewalls. De là à dire que "la seul vague intérêt du firewall est de fournir une première ligne de défense contre les exploits zero-day" c'est un peu gros et personne dans le milieu ira dire que c'est un moyen infaillible de sécuriser un réseau ou des postes de travail.

Maintienant c'est claire que :

- Le maillon faible de la sécurité informatique c'est l'utilisateur
- L'autre maillon faible c'est l'incompétence de l'administrateur / consultant
- La plupart des attaques sont lancées de l'intérieur
- Peu d’entreprises ont une politique de sécurité claire

La sécurité n'est pas un produit, mais un concept (je ne sais plus qui a dit ça).


Ok pour le NAT, mais pour le moment ipv6 ne décolle pas alors il faut bien faire avec.


"heureux celui qui partage"
--------------------------------------

Hors ligne

 

#19 15 Jul 2005 03:53:26

BOFH
Admin
Lieu: Ecublens, VD
Date d'inscription: 03 Feb 2005
Messages: 862
Site web

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

Salut

..dès que du code malicieux tourne des deux côtés..

Je pensais au fait que la plupart des firewalls sont configurés pour bloquer (vaguement) ce qui entre mais laisse sortir n'importe quoi.

Heh, malheureusement ce n'est pas le cas sad même si le firewall est configuré pour filtrer ce qui sort, du moment qu'il laisse sortir une chose, ne serait-ce qu'une requête DNS via le serveur de l'entreprise, tu as un canal de communication que tu peux exploiter... parce que le firewall en tant qu'appareil réseau n'a aucun moyen de contrôler la signification réelle de ce qu'il voit passer. C'est mathématique.

Hors ligne

 

#20 15 Jul 2005 09:43:48

Muad'dib
Gourou(e) du libre
 
Lieu: Sion
Date d'inscription: 11 Oct 2004
Messages: 340

Re: [Sécurité] Firewalls dédié sous linux (en discussion)

La lecture de documents tels que ceux fournis par la NSA, CIS, SANS, ISO 14999(?) est recommandée pour ceux qui sont conernés par la sécurité informatique.


"heureux celui qui partage"
--------------------------------------

Hors ligne

 

Pied de page des forums

Powered by FluxBB