Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Quelle adresse IP locale pour un serveur?

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

Quelle adresse IP locale pour un serveur?

Messagepar aurelien50 sur Mar 22 Avr 2008, 11:04

Bonjour,
d'un point de vu sécu est il déconseillé d'utiliser une adresse de début ou de fin de plage d'une gamme Ip , genre 192.168.0.1 pour un serveur. Pour un pirate noyer le serveur dans la masse rend les choses plus compliquer non? Y'a t'il des contre indication. Pensez vous que cela soit inutile? Même chose pour le nom de celui ci il convient mieux de l'appeler autrement que serveur non?

merci par avance.
aurelien50
Member
Member
 
Messages: 64
Inscrit le: Mar 08 Avr 2008, 14:52

Messagepar Touhtion sur Mar 22 Avr 2008, 11:17

Bonjour,

l'ip lcoale a peu d'importance.
ce qui compte c'est la protection en amont
par exemple :
DMZ gérée par 2 firewall matériellement différents
des choses comme ça

maintenant une ip en début ou en fin....si tu as des ports natés sur ton firewall à destination de ton serveur peu importe l'ip que tu mettras ce sera pas dur à trouver ^^
My Gex
Aussi remplie que soit ton existence il y aura toujours de la place pour une petite bière.
Avatar de l’utilisateur
Touhtion
Forum idole
Forum idole
 
Messages: 11523
Inscrit le: Jeu 19 Aoû 2004, 15:08

Messagepar aurelien50 sur Mar 22 Avr 2008, 11:40

si tu as des ports natés sur ton firewall à destination de ton serveur peu importe l'ip que tu mettras ce sera pas dur à trouver ^^


C'est vrai je n'y avait pas pensé ... néanmoins il s'agit pas d'un serveur dans une DMZ, c'est un serveur pour AD.

par contre 2 firewalls je ne connais pas cette procédure c'est un peu parano non? c'est réellement utile, si tu as plus d'explication ou un lien!

merci.
aurelien50
Member
Member
 
Messages: 64
Inscrit le: Mar 08 Avr 2008, 14:52

Messagepar Touhtion sur Mar 22 Avr 2008, 11:59

qui a parlé de serveurs éncessairement en DMZ ? :wink:
j'ai parlé de 2 firewall matériellement différent
du coup pour arriver dans ton LAN il faut péter la sécurité de 2 firewalls
si ils sont différents c'est d'autant plus dur.
Parano? non
ça devient plutôt courant.

après à toi de définir quelle sécurité tu veux
tout est possible en matière de séucirté
tout dépend de ton budget :D
My Gex
Aussi remplie que soit ton existence il y aura toujours de la place pour une petite bière.
Avatar de l’utilisateur
Touhtion
Forum idole
Forum idole
 
Messages: 11523
Inscrit le: Jeu 19 Aoû 2004, 15:08

Messagepar aurelien50 sur Mar 22 Avr 2008, 12:11

tout est possible en matière de séucirté
tout dépend de ton budget


niveau budget c'est pas énorme je pense un ip cop et un vieux pc ...

C'est surtout le temps de config tous sa, et pour les nat avec 2 firewall sa doit être simpa à config!
aurelien50
Member
Member
 
Messages: 64
Inscrit le: Mar 08 Avr 2008, 14:52

Messagepar Touhtion sur Mar 22 Avr 2008, 14:27

maintenant ton ip en locale a peu d'importance
en partant du fait qu'elle sera sur un adressage ip privé peu improte début fin de place ou autres
si un intrus entre il scannera les plages
My Gex
Aussi remplie que soit ton existence il y aura toujours de la place pour une petite bière.
Avatar de l’utilisateur
Touhtion
Forum idole
Forum idole
 
Messages: 11523
Inscrit le: Jeu 19 Aoû 2004, 15:08

Messagepar Koj sur Mar 22 Avr 2008, 18:39

Si tu parles de LAN, l'ip n'a aucune importance à par pour toi t'y retrouver plus facilmement.
Pourquoi : un scanner ip te donne toutes les ip.
note : Tu peux faire un DC en DHCP si tu veux avec 2003. (pas windows 2000 srv) mais on préfère tous avoir des ip fixe je pense.

Pour le nommage, c'est pareil, tu le faix pour t'aider toi.
Pourquoi : parce que le scan port donne les info du server et le cracker se fout du nom (à par pour rire)
TCP 389 = AD
TCP 3389 = TS
TCP 25 = Mail
TCP 1433 = SQL
TCP 1542 = Oracle
etc...

Mieux vaut se concentrer à limiter les ports entrant, les update des serveur et clients, bloquer l'accès physique au lan (802.1x powa :lol: ), antivirus, snmp&syslog&pooler, alerte, ...

Koj
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672446 Pass: ShowToUs).
Avatar de l’utilisateur
Koj
Grand Master
Grand Master
 
Messages: 1172
Inscrit le: Lun 23 Aoû 2004, 21:57
Localisation: Paris

Messagepar aurelien50 sur Mar 22 Avr 2008, 19:19

bloquer l'accès physique au lan (802.1x powa Laughing ), antivirus, snmp&syslog&pooler, alerte, ...


Je maitrise pas trop là tu peux t'expliquer rapidement?
et pour l'antivirus tu prend quoi? on m'a vivement conseillé nod32?

merci par avance.
aurelien50
Member
Member
 
Messages: 64
Inscrit le: Mar 08 Avr 2008, 14:52

Messagepar Koj sur Mar 22 Avr 2008, 19:28

Certificat Autority = stock les certificats, valide/revoque les certifs
|
IAS = autorise/refuse un ordinateur si le certificat est pas bon ou s'il ne remplit pas les conditions de la stratégie
|
Switch = demande l'autorisation a l'IAS s'il peut activer le port réseau
|
PC = se connecte au LAN et demande l'accès au LAN

En gros un PC qui est de ma société a un certificat unique.
Lorsqu'il se connect au LAN, le switch vérifie le certificat.
Si c'est bon, le PC a du réseau, sinon le port réseau est coupé = pas de LAN.

C'est le 802.1x on wired network (ya mon topic la dessus dans la section sécurité)

Pour l'antivirus, tu as combien d'ordinateur ?
ca dépend en fait si tu as 2, 10, ou 25 ordinateurs a nettoyer chaque semaine.

Je travaille avec Trend Micro depuis 2003 et la nouvelle version du client OfficeScan 8.0 est excellent. Y a même un module anti rootkit (certe ca marche sur une signature mais trend la met a jour)
La ca fait bien 3 mois que je suis pas passé sur un poste pour checker ce qui est arrivé au virus détecté. L'email auto, me dit ce que le client antivirus a fait.

Koj
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672446 Pass: ShowToUs).
Avatar de l’utilisateur
Koj
Grand Master
Grand Master
 
Messages: 1172
Inscrit le: Lun 23 Aoû 2004, 21:57
Localisation: Paris


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée