[pfSense] Maintenir son firewall à jour avec les patches
26/10/2023
-50 % sur les firewall encore en stock !
🚨 𝗔𝗟𝗘𝗥𝗧𝗘 𝗗𝗘́𝗦𝗧𝗢𝗖𝗞𝗔𝗚𝗘 𝗣𝗥𝗢𝗩𝗬𝗔 : C'est le moment de faire des affaires ! 🚨
D'ici quelques jours, nous serons en rupture de stock TOTALE sur tous nos modèles de pare-feux. 🛑
🔥 -𝟱𝟬% 𝗦𝗨𝗥 𝗧𝗢𝗨𝗧 𝗟𝗘 𝗦𝗧𝗢𝗖𝗞 𝗥𝗘𝗦𝗧𝗔𝗡𝗧 🔥
store.provya.fr
Dans cet article, nous présentons le mode de fonctionnement des correctifs.
Mettre à jour son firewall pfSense
Disposer d'un firewall à jour est une nécessité. Le firewall assurant généralement la sécurité périmétrique du réseau d'une entreprise, il paraît indispensable que cet outil soit correctement et régulièrement mis à jour.
Certains firewall proposent des mises à jour très régulièrement. C'est le cas notamment d'OPNsense : il y a 2 mises à jour majeures par an (en janvier et en juillet) et une succession de mises à jour intermédiaires (généralement toutes les deux à trois semaines en moyenne) permettant de corriger les bugs ou failles de sécurité découverts.
pfSense Plus, la version non open-source et payante de pfSense, propose quant à elle des mises à jour trois fois par an (janvier, mai et septembre). L'éditeur a cependant régulièrement un peu de retard dans son cycle de publication (par exemple, la version bêta de pfSense Plus 23.09 a été publiée mi-octobre 2023 alors que le calendrier de sortie prévoyait une publication de la version finale en septembre...).
Enfin, pfSense (dans sa version communautaire) propose des mises à jour "quand c'est prêt". Le temps peut parfois être long entre deux mises à jour du système (un an à un an et demi, en moyenne).
Cependant, il existe une fonctionnalité plutôt méconnue sur pfSense (ainsi que sur pfSense Plus) permettant d'installer des correctifs entre deux mises à jour. Un certain nombre de ces correctifs est recommandé par l'éditeur. Il est donc conseillé d'appliquer ces correctifs recommandés lorsqu'ils sont disponibles.
Patcher son firewall pfSense
Pour installer des correctifs, il faudra tout d'abord installer le package "System Patches". Pour cela, se rendre dans le menu System > Package Manager :

Cliquer sur l'onglet "Available Packages" et faire une recherche sur le mot-clef "patch". Installer ensuite le package en cliquant sur le bouton "Install" :

Une fois le package System_Patches installé, nous pouvons le retrouver depuis le menu System > Patches :

Cette page permet d'appliquer des correctifs, que ce soit des correctifs officiels ou non.
Dans le cas présent, c'est la liste des correctifs recommandés qui nous intéresse :

Sur la capture d'écran ci-dessus, nous pouvons voir qu'il y a sept correctifs recommandés pour pfSense 2.7.0, dont un (le dernier) qui a déjà été installé.
Pour installer les correctifs recommandés, nous cliquons simplement sur le bouton "Apply All Recommended". L'application est immédiate. Aucun redémarrage n'est nécessaire.
Retirer un correctif installé
Enfin, il est tout à fait possible de retirer un correctif installé. Nous pouvons soit cliquer sur le bouton "Revert" associé au correctif que l'on souhaite retirer, soit cliquer sur le bouton "Revert All Recommended". L'action est immédiate. Aucun redémarrage n'est nécessaire.
Cette page d'application des correctifs offre d'autres possibilités avancées que nous ne détaillons pas ici. L'objectif était de présenter une bonne pratique méconnue d'installation de correctifs entre deux mise à jour de pfSense.
Maintenant, il ne vous reste plus qu'à patcher !
Pour aller plus loin
[pfSense] La puissance de ZFS pour des mises à jour et des retours arrière en toute sérénité
[pfSense] Mettre à jour son serveur pfSense
Tous nos articles classés par thème
Voir un article au hasard
Vous avez aimé cet article ? Vous cherchez du matériel de qualité ? Alors contactez-nous.
-50 % sur les firewall encore en stock !
🚨 𝗔𝗟𝗘𝗥𝗧𝗘 𝗗𝗘́𝗦𝗧𝗢𝗖𝗞𝗔𝗚𝗘 𝗣𝗥𝗢𝗩𝗬𝗔 : C'est le moment de faire des affaires ! 🚨
D'ici quelques jours, nous serons en rupture de stock TOTALE sur tous nos modèles de pare-feux. 🛑
Pourquoi ? Car il y a une pénurie mondiale sur les composants électroniques et car nous profitons de cette période pour réorganiser notre activité ! 💪
Il nous reste quelques unités (littéralement moins de 10 pièces en tout). On a donc décidé de faire le grand ménage de printemps :
🔥 -𝟱𝟬% 𝗦𝗨𝗥 𝗧𝗢𝗨𝗧 𝗟𝗘 𝗦𝗧𝗢𝗖𝗞 𝗥𝗘𝗦𝗧𝗔𝗡𝗧 🔥
La règle est simple : premier arrivé, premier servi. Une fois à zéro, plus aucune commande ne sera possible.
Aucun commentaire
Flux RSS des commentaires de cet article