nouvelle distrib passerelle : trusted debian !!!

Ce forum traite des autres distributions spécialisées, notamment les distributions sécurisées comme ASTARO ou COYOTE LINUX.

Modérateur: modos Ixus

Messagepar bri2 » 24 Avr 2003 17:22

<!-- BBCode auto-link start --><a href="http://www.trusteddebian.org/press.html" target="_blank">http://www.trusteddebian.org/press.html</a><!-- BBCode auto-link end --> <BR>chaud devant, chaud, qui c'est qui va nous tester tout çà <IMG SRC="images/smiles/icon_rolleyes.gif"> <IMG SRC="images/smiles/icon_wink.gif">
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar bri2 » 24 Avr 2003 17:26

En fait c'est pas vraiment une distrib, c'est un ensemble de packages qu'il faut rajouter à une woody, que je suppose la plus light possible, mais bon je suis juste en train de suivre les liens et ...c'est tout en rosbiff of course <IMG SRC="images/smiles/icon_lol.gif">
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar bri2 » 24 Avr 2003 18:35

ouahhh le bide que je fais, j'y crois à peine, avec tous les furieux de connectés, franchement merci les gars !! <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_mad.gif"> <IMG SRC="images/smiles/icon_up.gif">
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar remi » 24 Avr 2003 18:37

Laisse nous lire bri2 !! Faut se renseigner avant de poster ! <BR> <BR> <BR> <IMG SRC="images/smiles/icon_bise.gif">
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar bri2 » 24 Avr 2003 18:45

Je savais que tu ne me laisserais pas tomber !!! <BR>Mais quand même plus d'une heure tu l'as fait traduire en braille avant ou en esperanto ancien <IMG SRC="images/smiles/icon_lol.gif">
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar remi » 24 Avr 2003 18:55

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-04-24 18:45, bri2 a écrit: <BR>Je savais que tu ne me laisserais pas tomber !!! <BR>Mais quand même plus d'une heure tu l'as fait traduire en braille avant ou en esperanto ancien <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Non, je voudrais juste rentrer chez moi <IMG SRC="images/smiles/icon_wink.gif"> <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar tomtom » 24 Avr 2003 19:12

J'avais testé une ancienne version, c'est surtout une compilation de paquets interressants pour des serveurs. <BR> <BR>Le gro spoint interressant que j'avais remarqué etait le durcissement de la pile mémoire, ainsi que la modification des foncions strn*, ce qui la rend quasi insensible aux buffer overflows classiques. <BR> <BR>Cote IDS, Firewall, proxy, ca reste du standard avec snort et/ou prelude, squid et netfilter, pas mal configurés.... Et avec des fonctions redefinies de manière plus secure. <BR> <BR> <BR>COte utilisation, ca consomme quelques ressources puisque la plupart des appels système sont controlés, amsi ca reste (restait) raisonnable). <BR> <BR>Voila mes feelings, je pense que ca peut valoir le cout pour durcir des serveurs de prod, sinon, c'est assez rebarbatif et l'apport n'est pas forcement flagrant par rapport à une debian light sur laquelle on installe les paquages utiles... <BR>Et comme les serveurs de prod debian restent assez peu nombreux... <BR> <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar tomtom » 24 Avr 2003 19:15

N.B pour une passerelle pure, je ne pense pas que ça soit interressant, ça concerne plutot des serveurs applicatifs (web, ftp, mail etc...), plutot pour la dmz donc <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Thomas <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar remi » 25 Avr 2003 07:56

Pourtant d'apres ce que j'ai pu lire, le but est aussi de faire passerelle, et le systeme me parait pas mal... <BR> <BR>Quelle pensée te fais dire que cela ne serait pas une bonne passerelle ? <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar tomtom » 25 Avr 2003 09:39

Je dis pas que ce n'esst pas une bonne passerelle, puisque c'est quasiment ce que j'utilise <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>En effet, une debian avec IPTables et un IDS bien configurés est une bonne passerelle... <BR>Moi j'ai fait ça à partir d'une debian, à la main... <BR> <BR>Disons qu'à partir d'un système de base à noyau allégé j'ai ajouté : <BR> <BR>Prelude <BR>Squid (que je n'utilise pas en fin de compte) <BR>FreeSwann pour le VPN <BR>SSHd <BR>DCHCPd <BR>un ddclient <BR> <BR>Bon, ce n'est pas une passerelle de haute sécurité, ca reste un truc perso... <BR> <BR> <BR>Le truc c'est que TrustedDebian n'est pas une distrib. En fait c'est un "ensemble" de paquets .deb que l'on peut installer. Donc pour faire juste passerelle, la différence entre une install classique et celle des paquets trustedDebian repose juste sur le fait que les binaires de Squid et de freeSwann sont légérement modifiés... <BR> <BR>Par coontre, dès que tu ajoutes des serveurs, tu deviens extremement sensible aux buffer overflow, et c'est là que les paquets que tu peux rajouter chez Trusted sont performants : PaX en particulier, et quelques autres... <BR> <BR>Voila, je voulais juste souligner le fait que c'est n'est pas une distrib passerelle, que c'est une distrib que tu installes et configures toi-même, qsur laquelle tu vas rajouter des paquets de securité.... <BR> <BR>Désolé si je n'ai aps été assez clair.... <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar remi » 25 Avr 2003 09:53

Donc en conclusion ce serait plutot une sorte de Service Pack securité, pour toute distrib debian... <BR> <BR> <BR>Oki Oki... <BR> <BR>_________________ <BR>"Vers l'infini et l'au-dela"<BR><BR><font size=-2></font>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar tomtom » 25 Avr 2003 09:55

C'est ça, mais plutot pour distrib Debian <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Lapsus ???? <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Thomas <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar remi » 25 Avr 2003 10:01

Gros lapsus, je corrige... <BR> <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar tomtom » 25 Avr 2003 10:07

<IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <BR>Personne n'a rien vu <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers Autres distributions

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité