Pare-feu indispensable?

Tags: #<Tag:0x00007f3b8c5deac0> #<Tag:0x00007f3b8c5de9d0>

Plus j’essaye de comprendre et plus je me pose de questions.
Pour moi ça continuera sans pare-feu, et quand on me posera la question j’enverrai ici :crazy_face:

Met au moins un parefeu configuré en blocage pour tout ce qui est externe vers la machine, et ouvert pour tout la machine vers l’extérieur.
Car si c’est un portable, un jour, tu vas te le faire défoncer.

C’est un PC pas portable, pour pouvoir y tripoter avec mes gros doigts . . .
Mais portable ou pas, qu’est-ce que ça change ?

Rien, comme dit tout dépend de ton usage, même avec un firewall si tu fais n’importe quoi tu risques de te faire OWNED et si tu respecte une hygiène de moine un firewall peut très bien être facultatif.

1 J'aime

Un portable tu peux te promener avec et te connecter à des réseaux publics, donc tu n’est plus derrière le pare feu de ta box. Et donc un assaillant peut tenter de se connecter a ton pc puisqu’il n’y a pas de pare-feu. Si tu ferme ton pare feu aux requêtes extérieures tu peux sortir mais personne ne peut rentrer par une connection que tu n’as pas ouvert toi. Évidemment si tu ouvre une connections vers un site douteux ben c’est risqué

Après qu’est ce que peut faire exactement le dit pirate je n’ai pas la notion.

Non, un pare-feu n 'est jamais facultatif. Croire qu’on peu éviter des compromission juste parce qu’on aurait une « hytgiène » quelconque, c’est comme croire qu’on est pas atteint de l’herpès. Tout le monde le pense, mais 99% de la population mondiale est porteuse.

Cesses donc de rabâcher tes propos à tord et à travers … tu fais une réelle fixette sur la sécurité.

Je peux te ramener au moins trois postes en Windows sans aucune firewall et tu ne trouvera aucun signe de compromission dessus, idem avec au moins 2 postes sous Ubuntu et Debian.

Bien entendu je sais ce que je fais et je pousses personnes à faire de même sans réflexion de sa part.

PS : Un firewall n’empêchera pas non plus l’exploitation de faille de sécurité ou un manque de sécurité.

Comment tu t’en assures?la plupart des système compromis ca ne se voit pas en mode normal.
Ce n’est pas une fixette, c’est une réalité qui fait parti de mon travail.
Il y a des compromission que tu ne verras jamais sans un audit sérieux.

je suis d’accord sur ce qui est ouvert.
Le parefeu ne fait pas tout le travail, mais sans lui, le reste risque de ne servir à rien.

Je travaille sur des dizaines d’incidents de sécurité ou la base de la réponse est celle que tu viens de donner.

De la même manière que tu t’assures qu’il soit compromis :smiley: bref …

J’utilise différents outils d’audit, comme OpenVAS, Lynis, et quelques autres :wink: :smiley:

Le parefeu ce n’est pas la panacée, mais c’est comme la capote, c’est le minimum.

Merci pour ces éléments de réponse.

En résumé, je laisse comme c’est . . .