pare feu

Dans l’interview donnée au Télégramme nous avons dit que Linux n’avait pas besoin de pare-feu ce que la journaliste a repris et là j’ai un doute
Merci de vos réponses

En fait on en a pas besoin car le noyau linux en embarque un : Netfilter/Iptables

En fait on en a pas besoin car le noyau linux en embarque un : Netfilter/Iptables
pas forcément activé par défaut, d'ailleurs. Je suis tout sauf un spécialiste du sujet, mais j'ai du (pour des problème de reconnaissance du matériel) à mes débuts compiler moi même mes noyaux, et j'en ai bavé avec iptables.

Il peut effectivement être directement intégré au noyau, ou disponible sous forme de module (dans ce cas, il faut l’installer puis l’activer)

il convient de le vérifier en listant les règles de filtrage avec la commande

iptables -v -L

chez moi ca donne

sudo iptables -v -L sudo: iptables: command not found
pas de pare-feu :slight_smile:
mon routeur en contient déjà un

mais iptables est disponible dans les dépots

yaourt iptables 1 core/iptables 1.4.0-2 A Linux kernel packet control tool

pas besoin de pare-feu si l’ordinateur n’est pas un serveur (fichiers, web, …) .

par contre il n’y a pas besoin d’anti-virus !

Chez moi iptables -v -L donne

[code]
Chain INPUT (policy ACCEPT 18523 packets, 9592K bytes)
pkts bytes target prot opt in out source destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 35520 packets, 30M bytes)
pkts bytes target prot opt in out source destination[/code]
Tous les ports sont ouverts mais comme je suis derrière la freebox, je ne dois pas avoir de problème à moins qu’elle puisse être piratée elle-même.
J’en conclus qu’il vaut mieux que j’active mon pare-feu
Qu’en pensez-vous ?