DOCUMENTATION - Les niveaux de sécurité.


Cette fonction vous permet de définir des niveaux de sécurité, qui, en supprimant certains services, vont éviter des tentatives de piratage de l'interieur vers l'extérieur (ce qui pourrait vous rendre responsable). Nous avons donc choisi pour vous 5 ensembles de régles de filtrage qui pourraient correspondre à vos besoin.


Description de ces ensembles de rêgles:
TOUT PASSE
Aucun filtrage, à part le web (HTTP) et la messagerie (SMTP) qui seront interdits sans passer par les passerelles (le proxy-cache et la passerelle SMTP qui tournent sur votre SLIS).
SLIS fera du masquerading pour tous les services qui peuvent fonctionner avec ce principe.

SECURITE NIVEAU 1
Le routage avec masquerading est actif par défaut, mais certains services sont filtrés. Ils seront interdits, donc inutilisables à travers le SLIS. Les services qui sont désactivés ici, sont réputés vulnérables et sont, en général, inutiles pour vos applications.
Services interdits: Relai de messagerie externe (SMTP) sauf serveur du domaine, Service de Noms (DNS) externe, Finger, SNMP, web (HTTP) sans passage par le proxy-cache, ping/traceroute (ICMP), autre proxy-cache Squid.

SECURITE NIVEAU 2
Le routage est désactivé par défaut, mais certains services sont rendus actifs par masquerading.
Services autorisés:Chat (IRC), Bureau de poste (POP3, KPOP et IMAP), Console texte à distance (TELNET), Transfert de fichier en mode passif (FTP), Groupes de nouvelles (NEWS), Changement de mot de passe POP (POPPASSD), SMTP uniquement sur le serveur du domaine, Connexion aux annuaires LDAP, Utilisation de clients Lotus Notes vers serveurs Domino.

SECURITE NIVEAU 3
Idem que SECURITE NIVEAU 2, mais moins de services :
Services autorisés:Transfert de fichier en mode passif (FTP),Groupes de nouvelles (NEWS), SMTP uniquement sur le serveur du domaine, Relève de boites POP uniquement sur le serveur du domaine.

RIEN NE PASSE
Aucun routage actif. Seuls le web et la messagerie seront utilisables et uniquement en passant par les passerelles (le proxy-cache et le relai SMTP).
Si vous ne savez pas quoi choisir, nous vous conseillons 2 méthodes:

- Si vous êtes un peu paranoiaque (ce n'est pas péjoratif dans ce domaine!) choisissez RIEN NE PASSE. Et si, un jour, un service particulier d'Internet semble ne pas fonctionner, passez à SECURITE NIVEAU 3, puis NIVEAU 2 si cela ne fonctionne toujours pas, et ainsi de suite.

- Sinon, choisissez simplement SECURITE NIVEAU 2. C'est le meilleur rapport sécurité/fonctionnalités.