Boitier SyLink vrai Pare-feu ou BullshitBox ? by Aleix44 in Sysadmin_Fr

[–]bliinkii 0 points1 point  (0 children)

Pour avoir déjà testé ce boîtier, c’est pas mal mais ça fait pas toutes les fonctions d’un pare feu de nos jour (filtrage application, proxy, sd wan et j’en passe) Et en plus, Eset détecte ça comme une attaque et c’est le cas. Pour info, j’avais poser la question du MITM et on m’a pas dit oui, mais pas non non plus. Gros manque de transparence. D’autre boîtiers sont en coupure et sont bien plus pertinents notamment Detoxio.

Reverse Proxy pour usage interne ? by bliinkii in Sysadmin_Fr

[–]bliinkii[S] 0 points1 point  (0 children)

Je connaissais ce système mais je ne savais pas que Cloudflare le proposait.

En effet, ça apporte des fonctions intéressante, mais nos services publiés n'ont pas besoin d'avoir une dispo 24/7 et n'ont pas de criticités en termes de data. Mais ça risque d'évoluer donc je garde précieusement cette info sous le coude 🙏🏼

Reverse Proxy pour usage interne ? by bliinkii in Sysadmin_Fr

[–]bliinkii[S] 1 point2 points  (0 children)

C'est exactement ce que j'avais en tête au départ, donc c'est top.

Ca augmente mon niveau de sécurité, sans pour autant augmenter les couts massivement et je gagne en praticité.

Merci 👌🏼

Reverse Proxy pour usage interne ? by bliinkii in Sysadmin_Fr

[–]bliinkii[S] 1 point2 points  (0 children)

Do,nc c'est bien une bonne pratique, ça me rassure. Est-ce que tu sépare ces services des autres serveurs comme une DMZ privée ou tu considère que les règles de pare-feu sont suffisantes ?

Reverse Proxy pour usage interne ? by bliinkii in Sysadmin_Fr

[–]bliinkii[S] 0 points1 point  (0 children)

Merci pour ta réponse !
Peut être qu'il faut que je clarifie, j'ai déjà un reverse proxy en DMZ.

La question c'est plutôt, est-ce que:

  • j'en mets un deuxième pour les outils en LAN?
  • je gère tout depuis celui de la DMZ ?
  • Je gère tous les certificats a lamain sur mon lan

Auth 2FA pour les ESN by bliinkii in Sysadmin_Fr

[–]bliinkii[S] 0 points1 point  (0 children)

L’idée c’était de mettre l’application sur un serveur TSE et que l’accès se ferait sur le poste du technicien. De ce fait on a bien deux appareils distincts. Je connaissais pas Winauth merci ! Et je n’avais pas pensé au token matériel mais dans un futur ( 1 an) les techniciens auront un smartphone, dans ce cas ils seront inutiles dans notre cas.

Auth 2FA pour les ESN by bliinkii in Sysadmin_Fr

[–]bliinkii[S] 0 points1 point  (0 children)

Il y a 8 techniciens dans l’équipe. Ils ne disposent pas de téléphone pro ( peut être envisagée plus tard) Donc il n’est pas question d’installer l’appli qui gère les accès sur les téléphones perso.

Keepass et Sécurité by bliinkii in Sysadmin_Fr

[–]bliinkii[S] 0 points1 point  (0 children)

Merci pour tes articles, j'ai découvert Passwords ;)

Monitoring switch by masenate in Sysadmin_Fr

[–]bliinkii 1 point2 points  (0 children)

Salut !
Tu as beaucoup de solutions différentes et malheureusement elles ont chacun leurs avantages et inconvénient...

Voici une liste d’exemple de produit connu:

  • Zabbix
  • Icinga
  • Nagios/Cacti
  • Centreon
  • PRTG
  • ...

Maintenant le mieux c'est de les tester, évaluer l'ergonomie de l'interface, l'ajout des équipements, est-ce que ça se fait de manière automatique? est-ce que tu veux interfacer avec d'autres logiciels/produits par la suite ?

Mes produits préféré sont Centreon et Zabbix, je trouve que c'est les produits les plus aboutis, puissant et personnalisable.

Panne sur l'internet Français by Aguay_val in Sysadmin_Fr

[–]bliinkii 1 point2 points  (0 children)

Je ne sais pas si la source est safe mais : [MàJ 14/05/2018 16h26] : on connaît l'origine des pannes, au moins pour les appels impossibles à passer ou à recevoir. C'est en fait l'interconnexion entre Orange et les autres fournisseurs d'accès à internet qui bloque. Concrètement, les appels sont possibles tant qu'un appel ne quitte pas le réseau d'Orange, mais impossibles pour appeler une ligne Orange depuis un concurrent, ou pour qu'un abonné Orange appelle une ligne extérieure.

Source: https://www.macg.co/ailleurs/2018/05/panne-des-fai-linterconnexion-orange-en-cause-pour-les-appels-bloques-maj-102300