Netfilter, iptables, Shorewall, Mandi, Interactive Firewall, pare-feu Mandriva, règles ... Tous ces mots et expressions sont régulièrement utilisés lorsqu'on parle de sécurité sur un système Mandriva Linux. Mais qui fait quoi au juste ? Voici quelques éclaircissements ... qui risquent de faire sourire les puristes 
Commencons par le mot règle. Une règle de pare-feu est une autorisation ou une interdiction de faire, c'est à dire autoriser ou interdire un programme de communiquer avec un système tiers. Un pare-feu n'est donc actif que si un ensemble de règles ont été préalablement définies.
iptables iptables représente 2 programmes distincts, à ne pas confondre :
- le service iptables permet de charger/sauvegarder les règles courantes.
- la commande iptables qui permet d'ajouter/supprimer des règles à la configuration courante.
Netfilter Netfilter est le composant du noyau Linux qui applique les règles iptables et ainsi, fait fonction de pare-feu. Netfilter peut être directement utilisé par les programmeurs de modules noyau par exemple.
Shorewall Shorewall est un pare-feu qui s'appuie sur la commande iptables pour gérer ses propres règles. Les règles de Shorewall sont plus évoluées (c'est à dire basées sur des notions plus abstraites) que celles de Netfilter/iptables. Mais pour le commun des mortels, les règles Shorewall restent incompréhensibles ! La configuration de Shorewall se fait via un fichier de type texte.
Le pare-feu Mandriva Le pare-feu Mandriva est une interface graphique minimaliste à Shorewall. Avec le pare-feu Mandriva on ne peut que autoriser/interdire des flux venant d'Internet. Si un cheval de Troie a réussi à s'installer sur votre PC, il pourra à loisir ouvrir des connexions vers Internet. Mais faut-il déjà qu'il soit entré !
Mandi Mandi est la nouveauté de Mandriva Linux 2006. Il permet de détecter une attaque par balayage de ports et être configuré pour bloquer automatiquement l'assaillant en lui interdisant la visibilité du système. Il peut aussi être configuré en mode Interactive Firewall afin de laisser à l'utilisateur la possibilité de bloquer ou non le système ayant été détecté comme assaillant. Mandi2007 devrait aller plus loin en proposant un comportement totalement dynamique : permettre à l'utilisateur d'autoriser ou d'interdire toute demande d'entrée ou de sortie. Les habitués des pare-feu sous Windows ne seront plus dépaysés.
Date de création : 04/12/2005 @ 17:13
Dernière modification : 13/12/2005 @ 20:56
Catégorie : Sécurité
Page lue 7844 fois
Prévisualiser la page
Imprimer la page
|