16/02/2021, 19:19:53
(16/02/2021, 18:55:00)XeNo a écrit : Ah oui oui je sais, j'ai pas dit le contraire, mais je pense qu'en tant que particulier, autant s'appuyer sur des distrib dédiée que de devoir utiliser les outils que des informaticiens utilisent tous les jours, pour un usage ponctuel. L'investissement de temps sera peu rentable à mon sens.
Sinon pour les bonnes pratiques, securiser le reseau c'est bien, les machines c'est mieux. Parce que dans tous les cas, des accès seront ouvert, et des failles potentielles également de fait.
Si vous voulez securiser au plus haut niveau et de manière assez simple :
domaine interne
PKI interne (dans les règles de l'art bien sur)
firewall partout (+fw box off en in sauf exceptions voulues)
Enjoy !
Yes je suis d'accord avec toi
Jeque je suggérais à filou plus haut, sécuriser les machines + le réseau, si le temps est compté tu as raison il vaut mieux prendre les machines.
Le domaine et la PKI interne c'est le top !
Par contre là ça va être très overkill pour la maison