docs/wingate/DT WinGate FAQsecurite


20KB taille 2 téléchargements 590 vues
Sécurité dans WinGate WinGate est un proxy/pare-feu qui protège votre réseau de façon très efficace et fiable. Toutefois, la sécurité est un sujet pouvant soulever certaines inquiétudes. Voici quelques exemples de questions fréquemment rencontrées : 1. Les pirates informatiques peuvent-ils accéder aux fichiers à distance ?

NON Par défaut, tous les services sont liés uniquement à l’adresse 127.0.0.1 (votre adresse loopback) et à votre adresse IP privée. Par conséquent, le serveur WinGate ainsi que tous les postes clients sont totalement inaccessibles aux connexions extérieures (provenant d’Internet). Certains utilisateurs externes au réseau peuvent éventuellement consulter des fichiers par le biais du serveur de fichiers journaux (logfile server) ; mais le droit d’accès ne peut être accordé que par un administrateur, à partir du réseau local. De plus, si un administrateur décide de lier le serveur de fichiers journaux à une interface externe, un message de confirmation lui rappelle les risques encourus. Pour plus de sécurité, vous pouvez vérifier les liaisons des services en cliquant sur l’icône « Liaisons » (Bindings) dans les propriétés du service. 2. WinGate est-il vulnérable aux attaques par déni de service (DOS, denial of service) ? NON Les attaques par déni de service consistent à envoyer de manière répétée des paquets de taille inhabituelle sur un port spécifique afin de provoquer une saturation du service et d’empêcher son fonctionnement. Cependant, le port visé doit être ouvert pour que l’attaque « fonctionne ». Or, tous les services de WinGate ne sont liés par défaut à aucune interface externe (voir ci-dessus). En outre, la sécurité des ports est renforcée par le pare-feu. Seule une personne utilisant un poste de votre réseau (c’est à dire se trouvant à l’intérieur de votre entreprise/organisation) serait susceptible de commettre une telle attaque. 3. Est-il possible de décrypter les mots de passe de WinGate ? NON Les mots de passe sont enregistrés sous forme cryptée dans le registre de WinGate, qui n’est accessible qu’à partir du poste serveur. En aucun cas il n’est possible d’y accéder à distance.

© 2005 Watsoft – Reproduction interdite sans autorisation.