2 votes

Compréhension de la sécurité des ports ouverts

Je suis un bricoleur et j'ai réussi à configurer Apache sur mon LAN et à le rendre accessible via WAN sur le port 80 et Tomcat sur le port 8080.

Je vise peut-être à mettre en place un serveur web à domicile (je vais calculer les coûts), mais j'ai besoin de réponses à certaines questions sur le réseau.

Je comprends que laisser des ports ouverts peut représenter un risque (ce que j'ai fait) s'il n'y a aucun service ou application en écoute de mon côté sur ces ports.

Donc, je suppose que laisser ces ports ouverts et supprimer les services ou applications qui tournent de mon côté sur ces ports est un risque majeur pour la sécurité ?

J'ai remarqué que Xampp (1.8.1) n'autorise pas les demandes via WAN à moins que je définisse un mot de passe pour Apache. Est-ce que définir ce mot de passe implique que Xampp est sécurisé pour une utilisation en environnement de production ?

Quand est-il sûr de laisser un port ouvert ?

1voto

porto alet Points 315

Il n'y a pas de véritable problème ou de risque de sécurité à laisser les ports ouverts si vous êtes absolument certains qu'il n'y a rien qui écoute sur ce port. L'idée derrière le pare-feu est que cela est très difficile pour un administrateur réseau d'être sûr que des services ne seront pas ouverts ultérieurement par quelqu'un qui ne sait pas mieux faire, ou par quelqu'un avec des intentions malveillantes.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X