Moi j'ai été pro de la sécurité pendant + 4 ans, jusqu'à ce que ma boîte décide que la sécurité c'était superflu et couteux (une banque, normal vous direz, ça n'a pas besoin de sécurité une banque)... Le seul conseil que je peux donner, c'est de pas faire une course à le recette de cuisine pour la sécurité car t'as plein de nouveaux ingrédients qui se rajoutent à ta sauce, que tu le veuille ou non.
4 recettes quand-même à méditer, étendre, réfuter, faire bosser les neurones dessus:
Premier point: identifie ce qui tourne sur ta machine et qui écoute sur les ports et vide ce dont tu n'as pas besoin. Mettre un firewall pour bloquer un port ouvert derrière lequel se cache un service dont on a de toutes façons pas besoin, c'est un peu con, autant virer le service. c'est un peu comme mettre un bouchon sur un robinet ouvert. C'est pas les ports le problème, c'est les applications qui les écoutent.
Deuxième point: garde ton système à jour, ça évitera d'avoir un gag. Les attaques directes sur ta machine via buffer overflow, c'est rare (même si il y a des virus qui jouent avec), t'imagines pas comme tu peux te faire gauler en ouvrant une page web sur un serveur traffiqué avec un vieil internet explorer.... et ça n'a rien d'une attaque sur les ports. Donc patche un max.
Troisième point: rien ne vaut un firewall indépendant de ton pc... t'as pas l'air con quand ton firewall software saute et que tu te trouves à poil sur le net sans t'en rendre compte. Moi ayant un lan à la maison, je préfère confier le boulot à une boîte qui fait de l'IP masquerading, de sorte que aucun paquet non sollicité n'est transmis aux pc's derrière vu que le firewall ne sait de toutes façons pas vers qui forwarder.
Quatrième point: antivirus. Pendant des années tu t'en passes en te croyant très malin, et puis un jour tu te fais chopper car en plus t'avais oublié de patcher ta machine, et là tu chiales car t'avait bien entendu pas fait tes backups.
Voilà, si la sécurité t'intéresse, un bon conseil: apprends vraiment les sujets concernés comme le tcp-ip...
et perd pas de vue que tu pourras jammais tout connaître, en sécurité, il n'y a pas que les firewalls (c'est pas mon domaine, moi c'est oracle, les escalades de privilèges en tout genre, les systèmes centralisés de gestion back-end et la sécurité développement web)
La sécurité, c'est pas simplement une question de conaissance, c'est surtout une question de méthodologie.
Pour ceux qui veulent optimiser XP (surtout contre espions et autres saloperies) y a ça et c'est gratuit !!! C'est assez bon mais à ne pas manipuler n'importe comment (bref, y faut lire avant) !!! Le programme est en français mais pas l'aide... Attention... ça arrache pas mal !!!
Citation :
La sécurité, c'est pas simplement une question de conaissance, c'est surtout une question de méthodologie.
Comme on est trop en phase, man !
Citation :
Moi j'ai été pro de la sécurité pendant + 4 ans, jusqu'à ce que ma boîte décide que la sécurité c'était superflu et couteux (une banque, normal vous direz, ça n'a pas besoin de sécurité une banque)...
Ca rapport de l'argent ? Non ? Ben alors on dégage. Prie pour qu'ils se fassent choper les numéros (si t'y es pas), et après, ça peut faire mal