(Courriels de diversion: <denuderaient@cursives-baserai.com> <gargouillements@aviserait-mesestimee.com> <recachettes@usurperas-nabot.com> <affreter@nicherai-spolierais.com> <assignerions@sablier-surexcitant.com> <rassoyant@mobiliserai-espacerons.com> <croquee@dedommagees-boutonnerez.com> <decante@desertaient-grippent.com> <devront@enclume-reconcilierez.com> <inserent@gares-egrenerais.com> )


Le jeudi 10 août 2006 09:00, frederic.nasse@free.fr a écrit :> Bonjour,
coin
> Je sais que ce forum est dédié exclusivement sécurité mais je les pose sur
> ce forum car la finalité est amelioré ma securité.
tu as du oublié de retirer cette tite phrase dans ton cross-posting. 
> 1 ) Dites moi si vous êtes d'accord avec moi ou pas... que ce soit
> n'importe quel distribution linux si c'est placé derriere un routeur
> firewall .... n'offrant que le service SSH et le FTP en service public (et
> encore c'est un PC personnel donc il y a quasiment que moi se connecte)....
> n'importe quel distribution suffit.. il faut juste bien configurer le
> linux...
vi, iptables est intégré au noyau (pas vi hein, iptables...!)
> 2 ) La question sur le disque dur, en fait j'ai 2 disques durs... un avec
> systeme et donnée et l'autre donnée. Je veux formater le 1er disque dur
> pour mettre une autre distribution suivant la réponse du 1).
>
> Ma question est : Est ce qu'on mon deuxieme disque peut se lire sur
> n'importe quel distribution et meme est ce qu'il peut etre lu avec un
> windows? pour linux, il suffit juste de faire un mount /dev/hdb /usr2 par
> exemple?
lue ?
a priori oui.
là, la distribution peut avoir son importance, selon le système de fichier 
utilisé. Mais je suppose que, vue que tu ne précises pas, il s' agit de 
ntfs ?
> 3) VU que c'est une architecture maison, et ayant les moyens limités comme
> tout le monde.
> VOici ma configuration actuel:
>
> 1 - Freebox V5 - pas en mode wifi,
> 2 - Directement connecter à un Lynksys V4 WRT54GS firmware DD-WRT V23 (de
> souvenir)
> 3 - Mode Wifi Super G controle adresse mac cle wep
> 4 - Lan avec un un Linux Mandrake 10.1 faisant serveur FTP (activé via le
> SSH si un jour j'ai besoin du FTP) + SSH + Serveur Team Speak + (VPN mais
> je l'utilise quasiment plus)
>
>
> But recherché (je fais ca dans le but de securisé un peu plus mais surtout
> pour élargir ma connaissance, j'aime bien faire ca  ):
>
> Je voudrai au final, avoir un snort installé dessus et un apache mysql car
> je veux y acceder vie le http (j'ai pas d'écran)... plus tard si j'en ai le
> courage c'est reconfigurer le ftp pour utiliser une base sql
> J'aimerai changer de distribution car je suis allé sur le site de snort et
> il y avait plein de tutorial sur comment installer une redhat (par exemple)
> + mysql + apache + snort
>
> vu que mon linux c'est un peu le bordel, (en gros je sais pas si mes
> installations sont propres), je voulai le refaire...
si tu ne souhaites pas y coller d' écran, oriente toi peut-être plutot vers 
une distro qui soit plus spécialisée serveur/routeur/firewall.
par exemple :  http://annvix.org (peu connue & qui roxe des trompes d' 
éléphants. Origine : http://linsec.ca & http://www.danen.ca )
>
> 4) Question vraiment à part pour iptables: lorsqu'un paquet arrive, et qui
> passent les regles iptables... est ce que les regles sont lu dans
> l'ordre... en gros si je dit
rtfm :)
http://www.linux-france.org/prj/inetdoc/guides/NAT-HOWTO/
ça date qq peu, mais c' est toujours aussi bon

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>