DOCUMENTATION - Les niveaux de sécurité.
Cette fonction vous permet de définir des niveaux de
sécurité, qui, en supprimant certains services, vont
éviter des tentatives de piratage de l'interieur vers
l'extérieur (ce qui pourrait vous rendre responsable).
Nous avons donc choisi pour vous 5 ensembles de régles de filtrage
qui pourraient correspondre à vos besoin.
Description de ces ensembles de rêgles:
- TOUT PASSE
- Aucun filtrage, à part le web (HTTP) et la messagerie (SMTP)
qui seront interdits sans passer par les passerelles (le proxy-cache et
la
passerelle SMTP qui tournent sur votre SLIS).
SLIS fera du masquerading pour tous les services qui peuvent fonctionner
avec ce principe.
- SECURITE NIVEAU 1
- Le routage avec masquerading est actif par défaut, mais
certains services sont filtrés. Ils seront interdits, donc
inutilisables à travers le SLIS. Les services qui sont
désactivés ici, sont réputés
vulnérables et sont, en général, inutiles pour
vos applications.
Services interdits: Relai de messagerie externe (SMTP) sauf
serveur du domaine, Service de Noms (DNS) externe, Finger, SNMP, web
(HTTP) sans passage par le
proxy-cache, ping/traceroute (ICMP), autre proxy-cache Squid.
- SECURITE NIVEAU 2
- Le routage est désactivé par défaut, mais
certains services sont rendus actifs par masquerading.
Services autorisés:Chat (IRC), Bureau de poste (POP3, KPOP
et IMAP), Console texte à distance (TELNET), Transfert de fichier
en mode passif (FTP), Groupes de nouvelles (NEWS), Changement de mot de
passe POP (POPPASSD), SMTP uniquement sur le serveur du
domaine, Connexion aux annuaires LDAP, Utilisation de clients Lotus
Notes vers serveurs Domino.
- SECURITE NIVEAU 3
- Idem que SECURITE NIVEAU 2, mais moins de services :
Services autorisés:Transfert de fichier
en mode passif (FTP),Groupes de nouvelles (NEWS), SMTP uniquement sur
le serveur du domaine, Relève de boites POP uniquement sur
le serveur du domaine.
- RIEN NE PASSE
- Aucun routage actif. Seuls le web et la messagerie seront utilisables
et uniquement en passant par les passerelles (le proxy-cache et le relai
SMTP).
Si vous ne savez pas quoi choisir, nous vous conseillons 2
méthodes :
- Si vous êtes un peu paranoiaque (ce n'est pas
péjoratif dans ce domaine!) choisissez RIEN NE PASSE. Et si, un
jour, un service particulier d'Internet semble ne pas fonctionner, passez
à SECURITE NIVEAU 3, puis NIVEAU 2 si cela ne fonctionne toujours
pas, et ainsi de suite.
- Sinon, choisissez simplement SECURITE NIVEAU 2. C'est le meilleur
rapport sécurité/fonctionnalités.
[Retour]