Quelle meilleure protection pour son réseau perso ?

[quote=“leninelenine”]A mon avis tes PC sous Debian sont moins vulnérables que ton PC windows.

Si tu veux renforcer la sécurité de ton LAN, tu peut toujours mettre un proxy transparent (un Raspberrypi sous Debian avec Squid) entre ta livebox, et les PC qui y sont connectés.[/quote]

C’est exactement ce que je voulais faire mais je n’en trouve pas avec 2 ports réseaux…

en ce qui concerne la vulnérabilité, ce n’est pas tant les virus qui m’inquiète mais plutôt le “vol” de données, la corruption de données, etc… en gros l’infiltration sur le réseaux pour récupérer des infos

bonjour.

avec le pare feu livebox par défaut plus noscript sur chacune de vos machines toujours à jour concernant la sécurité déjà vous ne risquerez rien.Concernant le vol de données sur windows il faut que ce soit vous qui introduisiez le vers dans le fruit en allant sur des pages piégées,sur une debian à jour ça ne risque pas de se produire.Maintenant si vous avez un serveur mail les grosses pointures de ce forum sauront vous guider pour paramétrer iptables et fail2ban.
Perso mes trois machines ont ssh et sftp depuis des années et jamais de problèmes ou de tentatives d’effractions.

[quote=“avram”]bonjour.

avec le pare feu livebox par défaut plus noscript sur chacune de vos machines toujours à jour concernant la sécurité déjà vous ne risquerez rien.Concernant le vol de données sur windows il faut que ce soit vous qui introduisiez le vers dans le fruit en allant sur des pages piégées,sur une debian à jour ça ne risque pas de se produire.Maintenant si vous avez un serveur mail les grosses pointures de ce forum sauront vous guider pour paramétrer iptables et fail2ban.
Perso mes trois machines ont ssh et sftp depuis des années et jamais de problèmes ou de tentatives d’effractions.[/quote]

Introduire le ver dans le fruit comme tu dis, peut arriver à n’importe qui sans le vouloir… surtout quand on a des gosses
et pour avoir testé un applaiance palo alto derrière une box perso (pour rigoler) y’a plein de choses qui passe donc la sécurité d’une box j’y crois à moitié :wink:
Je ne veux pas être parano et je pense bien que je n’intéresse pas vraiment les hackers mais un vol de donnée bancaire ou identitaire peut arriver plus vite qu’on ne le croit, d’autant qu’avec les applis facebook on peut faire passer beaucoup de chose sur des pages web et largement plus qu’on ne le pense… et même si je n’ai pas de compte facebook, je ne peux pas empêcher ma femme et mes enfants d’en avoir …hélas…
Et ne serait-ce que pour savoir ce qu’il se passe sur mon réseau j’aimerais bien avoir une “sonde”

Tu dis que tu n’as jamais eu de tentatives d’effractions, donc tu utilises un outils pour savoir, c’est un outils logiciel ou matériel ? lequel est-ce ? ça m’intéresse beaucoup

Merci d’avance

et comme je n’ai pas envie de configurer et maintenir tous les équipements de la maison (ou bien des amis qui viennent), je préfère assurer la sécurité en amont :wink:

[quote]u dis que tu n’as jamais eu de tentatives d’effractions, donc tu utilises un outils pour savoir, c’est un outils logiciel ou matériel ? lequel est-ce ? ça m’intéresse beaucoup
[/quote]

mes seuls outils sont les logs et veiller à faire régulièrement les mises à jour et ne pas utiliser du microsoft,maintenant si vous avez des données sensibles alors placez les exclusivement sur une debian,chiffrez les avec gpg,mettez un mot de passe principal pour protéger les mdp enregistrés par iceweasel,ayez des mdp solides,installez noscript sur vos navigateurs ce qui bloquera tous les scripts crapuleux,les connus comme les inconnus.Si vous adoptez une telle ligne de conduite vous serez tranquille.

Pour le raspberrrypi, vous pouvez rajouter des port ethernet supplémentaires.

[quote=“avram”][quote]u dis que tu n’as jamais eu de tentatives d’effractions, donc tu utilises un outils pour savoir, c’est un outils logiciel ou matériel ? lequel est-ce ? ça m’intéresse beaucoup
[/quote]

mes seuls outils sont les logs et veiller à faire régulièrement les mises à jour et ne pas utiliser du microsoft,maintenant si vous avez des données sensibles alors placez les exclusivement sur une debian,chiffrez les avec gpg,mettez un mot de passe principal pour protéger les mdp enregistrés par iceweasel,ayez des mdp solides,installez noscript sur vos navigateurs ce qui bloquera tous les scripts crapuleux,les connus comme les inconnus.Si vous adoptez une telle ligne de conduite vous serez tranquille.[/quote]

ah bon alors si y’a que microsoft qui n’est pas sécurisé tout va bien :wink:

j’ai fait quelques recherches hier, en effet on peut ajouter des ports ethernet usb, je vais regarder ça
et même si je n’utilise pas de Microsoft (dédicace pour avram :wink: ) je vais quand même installer un raspberry, j’aime bien savoir qui vient visiter mon réseau, qui essaye de stocker des données sur des emplacements “libre”, qui utilise de la puissance machine “libre”, qui se sert de PC perso pour faire du rebond, etc…

Il existe sur le marché des petites box firewall/routeur et d’autres fonctions avec pfsense installé dessus

C’est très efficace et relativement facile à mettre en place

je ne sais pas si on peut mettre un lien ici, donc si un modo passe pas de soucis pour effacer les liens ci dessous

des exemples français http://www.osnet.eu/fr/content/firewall-alix-apu1d4 ou http://store.calexium.com/fr/routeur-avec-pfsense-v2/63-routeur-cxm-sense.html

[quote=“Minus”]Il existe sur le marché des petites box firewall/routeur et d’autres fonctions avec pfsense installé dessus

C’est très efficace et relativement facile à mettre en place

je ne sais pas si on peut mettre un lien ici, donc si un modo passe pas de soucis pour effacer les liens ci dessous

des exemples français http://www.osnet.eu/fr/content/firewall-alix-apu1d4 ou http://store.calexium.com/fr/routeur-avec-pfsense-v2/63-routeur-cxm-sense.html[/quote]

je ne connaissais pas, c’est pas mal en effet

si c’est pour installer un firewall linux vous offre le choix;iptables,gufw,firestarter,non seulement ils sont fiables mais en plus ils sont gratuits.Maintenant si vous êtes complètement paranoïaque le mieux sera de ne plus utiliser l’internet.

Je ne suis pas parano, je suis réaliste, je me suis déjà fait pirater mon compte paypal :wink:
je suis admin système et dans mon service je vois ce que fait l’admin réseau, lui en revanche est parano et voit ce qui se passe réellement et il n’utilise pas gmail, pas de réseaux sociaux (interdit chez lui), il n’a jamais rien payé en ligne… je n’en suis pas là, et puis c’est aussi par “challenge”

Il faut arrêter de croire que seul microsoft n’est pas sécurisé, ici en principe on est des utilisateurs un peu plus avertis que la moyenne, on ne va pas tomber dans ces facilités, soyons sérieux un minimum :wink:

J’ai ouvert ce post pour discuter, partager des infos, par plaisir d’apprendre, pas pour me faire traiter de parano ou me dire qu’il suffit de ne pas utiliser microsoft :wink:

ne le prenez pas mal,c’était pour vous charrier un peu;ce que je voulais dire c’est que les exigences de sécurité pour une utilisation domestique ne sont pas les mêmes que pour une utilisation pro,ça je peux bien le comprendre;les quatre trucs que je vous ai énumérés plus haut sont à mon humble avis et d’après mon expérience largement suffisants pour une utilisation domestique,je les applique depuis longtemps et jamais de problèmes.Mais concernant M$ je persiste dans ce que j’ai dit,pour moi au départ un système de fichier incapable de gérer les droits rwx est déjà un système non sécurisé même en rajoutant tous les antimerdes que vous voudrez le système est vérolé dès le départ.Mais ce n’est que mon opinion.
Maintenant si vous voulez tout de même installer un pare feu sur vos clients domestiques vous avez toujours le choix et même installer de anti rootkits.

[quote=“avram”]ne le prenez pas mal,c’était pour vous charrier un peu;ce que je voulais dire c’est que les exigences de sécurité pour une utilisation domestique ne sont pas les mêmes que pour une utilisation pro,ça je peux bien le comprendre;les quatre trucs que je vous ai énumérés plus haut sont à mon humble avis et d’après mon expérience largement suffisants pour une utilisation domestique,je les applique depuis longtemps et jamais de problèmes.Mais concernant M$ je persiste dans ce que j’ai dit,pour moi au départ un système de fichier incapable de gérer les droits rwx est déjà un système non sécurisé même en rajoutant tous les antimerdes que vous voudrez le système est vérolé dès le départ.Mais ce n’est que mon opinion.
Maintenant si vous voulez tout de même installer un pare feu sur vos clients domestiques vous avez toujours le choix et même installer de anti rootkits.[/quote]

Pas de soucis, parfois sur les forums on se comprend mal

Je ne dis pas que microsoft est un bon système (quoique les derniers sont pas si mal), je dis que les autres ne sont pas top non plus
Dans le monde pro on voit des applis pourraves tous les jours et chez des gros éditeurs ! Quand on voit flash, java, silverlight, etc… oracle est bourré de patchs, je trouve qu’on accuse trop souvent microsoft alors que dans 90% des cas c’est des applis développées avec les pieds qui font planter, je me souviens de mon voisin me disant que windows est pourri, qu’il va passer sur mac (gloups), que ça fait que planter, etc… je jette un oeil à son PC, y’avait pleins de toolbars dans le navigateur et c’était une DLL de sa gopro qui faisait planter !

Maintenant, pour voir quotidiennement des tentatives d’intrusions je pense que le net sans sécurité c’est prendre des risques. Cela dit tout est question de point de vue, si y’a rien de sensible sur le PC, qu’on fait pas d’achats et qu’on a pas d’info perso pourquoi se protéger ?

Commme dit plus haut c’est aussi par envie d’apprendre que je souhaite mettre en place une bonne protection :slightly_smiling:

pour tes pc debian oui et non… ca peut être moins bien sécurisé que windows
si tu n’utilises pas le ssh sur tes pc désinstalle le ou alors prémunis toi contre les bruteforce en désactivant le ssh sur root etc…

[quote=“vger”]pour tes pc debian oui et non… ca peut être moins bien sécurisé que windows
si tu n’utilises pas le ssh sur tes pc désinstalle le ou alors prémunis toi contre les bruteforce en désactivant le ssh sur root etc…[/quote]

là on ouvre un sujet sur la configuration de ssh.

[quote=“avram”][

là on ouvre un sujet sur la configuration de ssh.[/quote]

élémentaire mon chère watson. Une debian out of the box c’est pas tiptop. Surtout une installation desktop où les mots de passe peuvent être réellement unsecure et où pas mal de services sont installés par défaut.

pour moi ca sert à rien de chercher bien loin si on est vulnérable au bruteforce, si en plus de ca on navigue via ip fixe alors oublier le ssh c’est mettre la charue avant les boeufs. Le scan de port c’est la première étape je pense avant d’attaquer pourquoi s’embêter à essayer de pirater une debian quand le ssh est ouvert…

je ne connais pas de vulnérabilité sur debian mais surtout de dangers liés a une mauvaise configuration (ou absence de configuration)

Je n’ai que l’agent-ssh qui se lance au démarrage du bureau, rien d’autre, je n’ai pas de serveur ssh

[quote=“soumdematte”][quote=“leninelenine”]A mon avis tes PC sous Debian sont moins vulnérables que ton PC windows.

Si tu veux renforcer la sécurité de ton LAN, tu peut toujours mettre un proxy transparent (un Raspberrypi sous Debian avec Squid) entre ta livebox, et les PC qui y sont connectés.[/quote]

C’est exactement ce que je voulais faire mais je n’en trouve pas avec 2 ports réseaux…

en ce qui concerne la vulnérabilité, ce n’est pas tant les virus qui m’inquiète mais plutôt le “vol” de données, la corruption de données, etc… en gros l’infiltration sur le réseaux pour récupérer des infos[/quote]

Un switch de nos jours ne coûte pas bien cher, le firewall de la box est … :005

Ce n’est pas un cas d’école mais un vieux coucou avec une consommation raisonnable le tout avec de la récupération et plusieurs cartes réseau te permettrais sans doute de mettre à l’abri l’intégralité de ton réseau sans avoir à compter sur le firewall de Windows ou d’une livebox :whistle:

[quote=“Clochette”][quote=“soumdematte”][quote=“leninelenine”]A mon avis tes PC sous Debian sont moins vulnérables que ton PC windows.

Si tu veux renforcer la sécurité de ton LAN, tu peut toujours mettre un proxy transparent (un Raspberrypi sous Debian avec Squid) entre ta livebox, et les PC qui y sont connectés.[/quote]

C’est exactement ce que je voulais faire mais je n’en trouve pas avec 2 ports réseaux…

en ce qui concerne la vulnérabilité, ce n’est pas tant les virus qui m’inquiète mais plutôt le “vol” de données, la corruption de données, etc… en gros l’infiltration sur le réseaux pour récupérer des infos[/quote]

Un switch de nos jours ne coûte pas bien cher, le firewall de la box est … :005

Ce n’est pas un cas d’école mais un vieux coucou avec une consommation raisonnable le tout avec de la récupération et plusieurs cartes réseau te permettrais sans doute de mettre à l’abri l’intégralité de ton réseau sans avoir à compter sur le firewall de Windows ou d’une livebox :whistle:[/quote]

y’a un firewall sur une box ou sur windows ?? :laughing: :laughing: