(Courriels de diversion: <negligemment@vagissements-gomme.com> <reaffirmons@aplatissions-valserions.com> <herboriste@grosses-transcrivit.com> <encherissait@correla-posteraient.com> <exercant@organisiez-garent.com> <refrenees@geodesique-nommions.com> <flechage@arriere-plans-tolerantes.com> <plants@instrument-fletrisses.com> <cadette@fermer-descendre.com> <cartonnes@recommence-decollerait.com> )


> ce serveur est sous Gentoo. j'ai un peu la flemme de me mettre aux
> iptables et je crois savoir qu'il existe des outils specialisés, des IHM
> autour des commandes de base iptables.

Installe donc webmin, il fait tout ;-)

> bon, par contre ca va pas resoudre le pb : puis-je avoir confiance en
> mes propres regles ?
> 
> l'idee de "je ferme tout et je n'ouvre que ce que je veux" est-elle
> suffisante ? cela va-t-il se resumer a une liste de ports a ouvrir et/ou
> forwarder ?

Pour le reste, je ne sais pas. Je me fais confiance, mais dans une
certaine mesure. Ton degré de motivation à apprendre est directement
lié à l'importance que tu accordes à tes données d'une part, et à
l'usage que tu fais de ton ordinateur... J'aime bien balancer des
généralités... ;-) Bon courage si tu te tapes tout pour faire un super
firewall.

Sinon, je fais comme toi, je ferme tout par défaut et je n'ouvre que
ce qui me semble utile. Sans compter les forwards. C'est le minimum je
pense...

-- 
http://www.nekeme.net : Promouvoir les jeux logiciels libres.

« Le temps ne fait rien à l'affaire, quand on est con, on-est-con ! »
-- Georges Brassens

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>