home *** CD-ROM | disk | FTP | other *** search
/ Aminet 52 / Aminet 52 (2002)(GTI - Schatztruhe)[!][Dec 2002].iso / Aminet / demo / mag / obligement35.lha / obligement35 / textes / ob35-miamigenesis < prev    next >
Text File  |  2002-10-13  |  3KB  |  181 lines

  1. \I miami2
  2. \X 85
  3. \Y 110
  4. \T
  5.  
  6.  --> COMPARATIF : MIAMI DX CONTRE GENESIS par Bla
  7. ==================================================
  8.  
  9.    Voici le choc des titans dans le domaine des piles TCP/IP pour Amiga : MiamiDX
  10. contre Genesis !
  11.  
  12. ~   \ Miami
  13.    Miami, est la pile la plus populaire sur Amiga. Tr_s stable, facilement configurable,
  14. enti_rement sous MUI, elle permet d'_tre enti_rement configur_e en quelques clics.
  15. Offrant un filtre pour l'acc_s ext_rieur a la machine (type TCP Wrappers), elle 
  16. poss_de aussi un firewall ais_ment configurable pour la protection d'un r_seau local.
  17. On regr_tera toutefois l'aspect un peu trop "depouill_" a mon gout du panel.
  18.  
  19.  
  20.  
  21.  
  22.  
  23.  
  24.  
  25.  
  26. ~Le pour :
  27. - Tr_s stable
  28. - G_re l'ADSL
  29. - Pas besoin de red_marer la pile en cas de changement d'un param_tre
  30.  
  31. ~Le contre :
  32. - Payant
  33. - Plus lent que Genesis avec une carte PCMCIA et 030 (!)
  34.  
  35. ö
  36.  
  37. \T
  38.  
  39. ~   Rapport Nessus
  40.    Rapport Nessus sur la s_curit_ de MiamiDX, serveur NFS lanc_. Nessus annonce 
  41. quatre alertes de s_curit_, les trois premi_res _tant li_es au serveur NFS. La 
  42. quatri_me nous propose de bloquer les requ_tes entrantes 13 et 14 ICPM car elles
  43. permettent a un _ventuel agresseur de connaitre la date de notre machine, et
  44. ainsi de mettre a bas toute authentification bas_e sur le temps.
  45.  
  46.  
  47. ~   \ Genesis
  48.    Anciennement appel_ AmiTCP, Genesis offre un bon compromis a ceux que l'achat
  49. d'une pile TCP/IP rebute, et de plus, est inclus dans l'OS 3.9. Un peu moins facile
  50. a configurer que Miami, Genesis se r_velle aussi un peu moins stable. Modifier 
  51. un utilisateur plante une fois sur deux, tr_s sensible aux flood (un simple ping
  52. -f compromet l'integrit_ du syst_me), il faut bien souvent finir la configuration
  53. a la main... A noter toutefois que sur 030 et une carte PCMCIA, les taux de 
  54. transfert, tous types confondus (http, ftp, etc...) sont deux fois plus importants
  55. sous Genesis que Miami. (200 Ko/sec pour Miami et 400Ko/sec pour Genesis). Les taux
  56. redeviennent _quivalents sur un 060.
  57.  
  58. ~Le pour
  59. - Gratuit (inclus a partir de l'OS 3.9)
  60. - Plus rapide que MiamiDx avec une carte pcmcia et 030
  61. - Pile TCP "officielle"
  62.  
  63. ~Le contre
  64. - Ne g_re pas l'ADSL
  65. - Relativement stable
  66. - Contient au moins un trou de s_curit_.
  67.  
  68. ö
  69.  
  70. \I miami3
  71. \X 65
  72. \Y 20
  73. \T
  74.  
  75.  
  76.  
  77.  
  78.  
  79.  
  80.  
  81.  
  82.  
  83.  
  84.  
  85.  
  86.  
  87.  
  88.  
  89.  
  90.  
  91.  
  92.  
  93.  
  94.  
  95.  
  96.  
  97.  
  98.  
  99.  
  100.  
  101.  
  102.  
  103.  
  104.  
  105.  
  106.  
  107.  
  108.  
  109.  
  110.  
  111.  
  112.  
  113.  
  114.  
  115.  
  116.  
  117.  
  118.  
  119.  
  120.  
  121.  
  122.  
  123.  
  124.  
  125.  
  126.  
  127.  
  128.  
  129.  
  130.  
  131.  
  132.  
  133.  
  134.  
  135.  
  136.  
  137.  
  138.  
  139.  
  140.  
  141.  
  142.  
  143.  
  144.  
  145.  
  146.  
  147.  
  148.  
  149.  
  150.  
  151.  
  152.  
  153.  
  154.  
  155.  
  156.  
  157.  
  158.  
  159.  
  160.  
  161.  
  162.  
  163.  
  164.  
  165.  
  166. ö
  167.  
  168. \T
  169.  
  170.  
  171.  
  172. ~   Rapport Nessus
  173.    Rapport Nessus sur la s_curit_ de Genesis, serveur NFS lanc_. Pour les m_me raisons
  174. que Miami, il est conseill_ de bloquer les ports 13 et 14 ICMP. Bien plus inquietant,
  175. un trou de s_curit_ est r_vel_ par cette analyse : L'incr_mentation de la s_quence
  176. TCP se fait de 64000, ce qui permet a un _ventuel agresseur de "spoofer" notre 
  177. connexion internet. En d'autres termes, Il pourra tout simplement se faire passer 
  178. pour nous sur les r_seaux, commettant ses m_faits sous notre IP, donc sous notre 
  179. identit_.
  180.  
  181. ö