Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
pare-feu [Le 17/03/2013, 23:30]
YannUbuntu ancienne révision restaurée
pare-feu [Le 26/01/2015, 18:47]
cafecho Tranfert lien depuis firestarter
Ligne 3: Ligne 3:
 ====== Pare-feu informatique ====== ====== Pare-feu informatique ======
  
-<note important>​Un pare-feu ne sécurise pas votre installation. Il n'est utile que pour parer à vos éventuelles erreurs futures. De plus, configurer un pare-feu entrainera probablement des problèmes plus tard. Ne manipulez pas un pare-feu à moins d'​être un expert avec des besoins spécifiques</​note>​ 
 [[wpfr>​Pare-feu_%28informatique%29|{{ ​ http://​upload.wikimedia.org/​wikipedia/​commons/​3/​38/​Firewall_%28networking%29.png?​300|La métaphore du pare-feu : ce composant sert à isoler les réseaux privés et publics. (Source de l'​image : Wikipedia)}}]] [[wpfr>​Pare-feu_%28informatique%29|{{ ​ http://​upload.wikimedia.org/​wikipedia/​commons/​3/​38/​Firewall_%28networking%29.png?​300|La métaphore du pare-feu : ce composant sert à isoler les réseaux privés et publics. (Source de l'​image : Wikipedia)}}]]
  
Ligne 38: Ligne 37:
  
 ===== Pare-feu par défaut dans Ubuntu ===== ===== Pare-feu par défaut dans Ubuntu =====
-Ubuntu, comme tous les systèmes GNU/Linux, dispose de base d'un pare-feu logiciel. Celui-ci n'est toutefois pas activé par défaut ​au sortir de l'​installation. Ubuntu inclut aussi de nombreuses interfaces pour gérer ce pare-feu logiciel. Il s'agit d'un empilement plus ou moins complexe pour lequel l'​utilisateur final n'​interagit réellement qu'​avec les dernières couches:+Ubuntu, comme tous les systèmes GNU/Linux, dispose de base d'un pare-feu logiciel. Celui-ci n'est toutefois pas activé par défaut ​après ​l'​installation ​du système. Ubuntu inclut aussi de nombreuses interfaces pour gérer ce pare-feu logiciel. Il s'agit d'un empilement plus ou moins complexe pour lequel l'​utilisateur final n'​interagit réellement qu'​avec les dernières couches:
  
   * Le [[wpfr>​Pare-feu_(informatique)|pare-feu logiciel]] sous Ubuntu se nomme [[wpfr>​Netfilter]]. À la différence de certains pare-feu logiciels que l'on peut rencontrer sous d'​autres [[wpfr>​Système_d'​exploitation|système d'​exploitation]],​ Netfilter agit directement au niveau du noyau Linux, ce qui permet une [[http://​www.ssi.gouv.fr/​fr/​menu/​actualites/​certification-au-titre-de-la-cspn-du-logiciel-netfilter.html|bonne sécurité]]. Netfilter prend en charge l'IPV6 ainsi que le [[wpfr>​Netfilter#​Connection_Tracking|suivi de connections]].   * Le [[wpfr>​Pare-feu_(informatique)|pare-feu logiciel]] sous Ubuntu se nomme [[wpfr>​Netfilter]]. À la différence de certains pare-feu logiciels que l'on peut rencontrer sous d'​autres [[wpfr>​Système_d'​exploitation|système d'​exploitation]],​ Netfilter agit directement au niveau du noyau Linux, ce qui permet une [[http://​www.ssi.gouv.fr/​fr/​menu/​actualites/​certification-au-titre-de-la-cspn-du-logiciel-netfilter.html|bonne sécurité]]. Netfilter prend en charge l'IPV6 ainsi que le [[wpfr>​Netfilter#​Connection_Tracking|suivi de connections]].
   * [[:​Iptables]] est l'​interface de configuration par défaut de Netfilter depuis le noyau Linux 2.6. Son utilisation est néanmoins complexe, fonctionnant uniquement en ligne de commande et requérant des commandes aux structures bien précises.   * [[:​Iptables]] est l'​interface de configuration par défaut de Netfilter depuis le noyau Linux 2.6. Son utilisation est néanmoins complexe, fonctionnant uniquement en ligne de commande et requérant des commandes aux structures bien précises.
   * Ubuntu introduit donc une interface de configuration plus simple, [[:​ufw|Uncomplicated FireWall (UFW)]]. Ce logiciel en ligne de commande propose des options moins avancées que Iptables, mais convient aux configurations simples et générales d'un pare-feu logiciel.   * Ubuntu introduit donc une interface de configuration plus simple, [[:​ufw|Uncomplicated FireWall (UFW)]]. Ce logiciel en ligne de commande propose des options moins avancées que Iptables, mais convient aux configurations simples et générales d'un pare-feu logiciel.
-  * UFW peut aussi être contrôlé par une interface graphique, [[:​gufw|Graphical UFW (GUFW)]]. Celle-ci doit être installée séparément. ​+  * UFW peut aussi être contrôlé par une interface graphique, [[:​gufw|Graphical UFW (GUFW)]] ​(ou **[[apt>​ufw-kde]]** pour kubuntu). Celle-ci doit être installée séparément. ​
  
  
-===== À lire aussi =====+=====Voir aussi =====
   * [[http://​forum.ubuntu-fr.org/​viewtopic.php?​id=399418|Une discussion sur l'​intérêt d'un pare-feu dans Ubuntu]] dans le forum d'​Ubuntu-FR   * [[http://​forum.ubuntu-fr.org/​viewtopic.php?​id=399418|Une discussion sur l'​intérêt d'un pare-feu dans Ubuntu]] dans le forum d'​Ubuntu-FR
 +  * [[http://​www.zebulon.fr/​outils/​scanports/​test-securite.php|Tester la sécurité de votre pare-feu]] [fr] (Site très efficace).
  
 ---------- ----------
 === Notes === === Notes ===
  • pare-feu.txt
  • Dernière modification: Le 27/02/2022, 09:01
  • par 102.16.42.11